Masalah keselamatan maklumat kereta semakin serius
2020-11-11
Menurut "Laporan Keselamatan Maklumat Automotif" 2020 yang dikeluarkan sebelum ini oleh Keselamatan Hulu, dari 2016 hingga Januari 2020, bilangan insiden keselamatan maklumat automotif telah meningkat sebanyak 605% dalam tempoh empat tahun yang lalu, di mana hanya yang dilaporkan secara terbuka pada 2019 Terdapat 155 insiden serangan keselamatan maklumat kenderaan rangkaian pintar, yang meningkat dua kali ganda daripada 80 pada 2018. Mengikut perkembangan semasa trend, dengan peningkatan berterusan kadar rangkaian kereta, adalah dijangka bahawa isu keselamatan seperti itu akan menjadi lebih menonjol pada masa hadapan.
"Dari perspektif jenis risiko, kami percaya bahawa terdapat tujuh jenis utama ancaman keselamatan maklumat yang dihadapi oleh kenderaan rangkaian pintar, iaitu APP telefon mudah alih dan kelemahan pelayan awan, sambungan luaran yang tidak selamat, kelemahan antara muka komunikasi jauh dan penjenayah menyerang pelayan secara terbalik. . flashing/extraction/implantation virus,” kata Gao Yongqiang, Pengarah Piawaian, Huawei Smart Car Solution BU.
Sebagai contoh, dalam laporan keselamatan Upstream Security yang dinyatakan di atas, hanya awan kereta, port komunikasi luar kereta dan serangan APP menyumbang hampir 50% daripada statistik kes serangan keselamatan maklumat, dan ia telah menjadi titik masuk yang paling penting. untuk serangan kereta semasa. Di samping itu, penggunaan sistem kemasukan tanpa kunci sebagai vektor serangan juga sangat serius, mencakupi setinggi 30%. Vektor serangan biasa lain termasuk port OBD, sistem hiburan, penderia, ECU dan rangkaian dalam kenderaan. Sasaran serangan sangat pelbagai.
Bukan itu sahaja, menurut "Kertas Putih Penilaian Keselamatan Maklumat Kenderaan Pintar dan Terhubung" yang dikeluarkan oleh Institut Penyelidikan Automotif China, Institut Penyelidikan Kenderaan Terhubung Pintar Automotif (Beijing) Pertubuhan Bangsa-Bangsa Bersatu Co., Ltd., dan Institut Penyelidikan Delta Sungai Yangtze Zhejiang Tsinghua. semasa forum itu, keselamatan maklumat kenderaan dalam tempoh dua tahun yang lalu Kaedah serangan menjadi semakin pelbagai. Selain kaedah serangan tradisional, terdapat juga serangan "bunyi lumba-lumba" menggunakan gelombang ultrasonik, serangan AI menggunakan foto dan tanda jalan, dan sebagainya. Di samping itu, laluan serangan telah menjadi lebih rumit. Sebagai contoh, serangan ke atas kereta melalui gabungan pelbagai kelemahan telah membawa kepada masalah keselamatan maklumat kereta yang semakin serius.