Проблемот со безбедноста на информациите на автомобилот станува посериозен
2020-11-11
Според „Извештајот за безбедност на информациите за автомобили“ за 2020 година, претходно објавен од Upstream Security, од 2016 до јануари 2020 година, бројот на инциденти за безбедноста на информациите во автомобилот се зголемил за 605% во изминатите четири години, од кои само оние кои биле јавно пријавени во 2019 година. 155 инциденти на интелигентни мрежни напади врз безбедноста на информациите на возилата, кои се удвоија од 80 во 2018 година. Според сегашниот развој тренд, со континуираното подобрување на стапката на вмрежување на автомобилите, се очекува дека ваквите безбедносни прашања ќе станат позначајни во иднина.
„Од перспектива на видовите ризици, веруваме дека постојат седум главни типови на закани за безбедноста на информациите со кои се соочуваат интелигентните мрежни возила, имено пропусти на мобилни телефонски апликации и сервери во облак, небезбедни надворешни врски, пропусти на далечинскиот комуникациски интерфејс и криминалци кои ги напаѓаат серверите обратно. Добивањето податоци, инструкциите за мрежата во возилото се манипулирани, а системите за компоненти во возилото се уништени поради фирмверот. трепкање/екстракција/вирус имплантација“, рече Гао Јонгчијанг, директор за стандарди, Huawei Smart Car Solution BU.
На пример, во гореспоменатиот безбедносен извештај на Upstream Security, само автомобилскиот облак, комуникациските пристаништа надвор од автомобилот и нападите на APP сочинуваа близу 50% од статистиката за случаи на напади врз безбедноста на информациите и тие станаа најважните влезни точки за тековните напади со автомобили. Дополнително, употребата на системи за влез без клуч како вектори на напад е исто така многу сериозна и изнесува дури 30%. Други вообичаени вектори за напад вклучуваат OBD порти, системи за забава, сензори, ECU и мрежи во возилото. Целите за напад се многу разновидни.
Не само тоа, според „Белата книга за евалуација на безбедноста на информациите за интелигентни и поврзани возила“ објавена од Кинескиот автомобилски истражувачки институт, Институтот за истражување на интелигентни поврзани возила на Обединетите нации (Пекинг) и Институт за истражување на делтата на реката Жеџијанг Цингхуа Јангце за време на форумот, безбедноста на информациите за возилата во изминатите две години Методите на напад стануваат се повеќе диверзифицирани. Покрај традиционалните методи на напад, имало и напади со „звук на делфинот“ со помош на ултразвучни бранови, напади со вештачка интелигенција со помош на фотографии и ознаки на патиштата итн. Покрај тоа, рутата на нападот станува сè посложена. На пример, напад на автомобил преку комбинација на повеќе пропусти доведе до се повеќе сериозен проблем со безбедноста на информациите за автомобилот.