Automobiļu informācijas drošības problēma kļūst arvien nopietnāka

2020-11-11

Saskaņā ar Upstream Security iepriekš publiskoto 2020. gada “Automobiļu informācijas drošības ziņojumu”, no 2016. gada līdz 2020. gada janvārim automobiļu informācijas drošības incidentu skaits pēdējo četru gadu laikā ir pieaudzis par 605%, no kuriem tikai tie, par kuriem publiski ziņots 2019. gadā. 155 inteliģento tīkla transportlīdzekļu informācijas drošības uzbrukumu incidenti, kas dubultojās no 80 2018. gadā. Saskaņā ar pašreizējo attīstības tendenci, nepārtraukti uzlabojoties no automašīnu tīkla ātruma, sagaidāms, ka šādi drošības jautājumi nākotnē kļūs arvien aktuālāki.

"No riska veidu viedokļa mēs uzskatām, ka ir septiņi galvenie informācijas drošības apdraudējumu veidi, ar kuriem saskaras viedie tīkla transportlīdzekļi, proti, mobilo tālruņu APP un mākoņa servera ievainojamības, nedroši ārējie savienojumi, attālās komunikācijas saskarnes ievainojamības un noziedznieki, kas uzbrūk serveriem pretējā virzienā. Datu iegūšana, transportlīdzekļa tīkla instrukcijas ir bojātas, un transportlīdzekļa komponentu sistēmas ir iznīcinātas programmaparatūras dēļ. mirgojoša/extraction/vīrusa implantācija,” sacīja Gao Yongqiang, Huawei Smart Car Solution BU standartu direktors.

Piemēram, iepriekš minētajā Upstream Security drošības pārskatā tikai auto mākonis, ārpus automašīnas komunikācijas porti un APP uzbrukumi veidoja gandrīz 50% no informācijas drošības uzbrukumu gadījumu statistikas, un tie ir kļuvuši par svarīgākajiem ieejas punktiem. par pašreizējiem automašīnu uzbrukumiem. Turklāt bezatslēgas ievades sistēmu kā uzbrukuma vektoru izmantošana ir arī ļoti nopietna, un to īpatsvars ir pat 30%. Citi izplatīti uzbrukuma vektori ir OBD porti, izklaides sistēmas, sensori, ECU un transportlīdzekļa tīkli. Uzbrukuma mērķi ir ļoti dažādi.

Ne tikai tas, saskaņā ar Ķīnas Automobiļu pētniecības institūta, Apvienoto Nāciju Organizācijas Automobiļu (Pekina) Inteliģento savienoto transportlīdzekļu pētniecības institūta Co., Ltd. un Džedzjanas Tsinghua Jandzi upes deltas pētniecības institūta izdoto "Inteliģentā un savienotā transportlīdzekļa informācijas drošības novērtējuma balto grāmatu". foruma laikā transportlīdzekļu informācijas drošība pēdējos divos gados Uzbrukuma metodes kļūst arvien daudzveidīgākas. Papildus tradicionālajām uzbrukuma metodēm ir bijuši arī "delfīnu skaņas" uzbrukumi, izmantojot ultraskaņas viļņus, mākslīgā intelekta uzbrukumi, izmantojot fotoattēlus un ceļa marķējumus, un tā tālāk. Turklāt uzbrukuma maršruts kļuvis arvien sarežģītāks. Piemēram, uzbrukums automašīnai, izmantojot vairākas ievainojamības, ir radījis arvien nopietnāku automašīnu informācijas drošības problēmu.