Il-problema tas-sigurtà tal-informazzjoni tal-karozzi qed issir aktar serja

2020-11-11

Skont ir-"Rapport dwar is-Sigurtà tal-Informazzjoni tal-Karozzi" tal-2020 maħruġ qabel minn Upstream Security, mill-2016 sa Jannar 2020, in-numru ta' inċidenti tas-sigurtà tal-informazzjoni dwar il-karozzi żdied b'605% fl-aħħar erba' snin, li minnhom dawk irrappurtati pubblikament biss fl-2019 Kien hemm 155 inċident ta 'attakki intelliġenti dwar is-sigurtà tal-informazzjoni tal-vetturi b'netwerk, li rdoppjaw minn 80 fl-2018. Skont it-tendenza attwali tal-iżvilupp, bil- titjib kontinwu tar-rata tan-netwerking tal-karozzi, huwa mistenni li kwistjonijiet ta 'sikurezza bħal dawn isiru aktar prominenti fil-futur.

"Mill-perspettiva tat-tipi ta' riskju, nemmnu li hemm seba' tipi ewlenin ta' theddid għas-sigurtà tal-informazzjoni li jiffaċċjaw vetturi intelliġenti tan-netwerk, jiġifieri vulnerabbiltajiet tal-APP tat-telefon ċellulari u s-server tas-sħab, konnessjonijiet esterni mhux sikuri, vulnerabbiltajiet tal-interface tal-komunikazzjoni remota, u kriminali li jattakkaw is-servers bil-maqlub. . Il-kisba tad-dejta, l-istruzzjonijiet tan-netwerk fil-vettura ġew imbagħbsa, u s-sistemi tal-komponenti fil-vettura ġew meqruda minħabba li jteptep il-firmware/estrazzjoni/virus. impjantazzjoni,” qal Gao Yongqiang, Direttur tal-Istandards, Huawei Smart Car Solution BU.

Pereżempju, fir-rapport tas-sigurtà msemmi qabel ta 'Upstream Security, sħaba tal-karozzi biss, portijiet ta' komunikazzjoni barra mill-karozza u attakki tal-APP ammontaw għal qrib 50% tal-istatistika tal-każijiet tal-attakki tas-sigurtà tal-informazzjoni, u saru l-aktar punti ta 'dħul importanti għall-attakki kurrenti tal-karozzi. Barra minn hekk, l-użu ta 'sistemi ta' dħul mingħajr ċavetta bħala vettori ta 'attakk huwa wkoll serju ħafna, li jammonta għal 30%. Vetturi ta 'attakk komuni oħra jinkludu portijiet OBD, sistemi ta' divertiment, sensuri, ECUs, u netwerks fil-vettura. Il-miri tal-attakk huma diversi ħafna.

Mhux dan biss, skond il-"White Paper ta' Evalwazzjoni ta' Informazzjoni tas-Sigurtà tal-Vetturi Intelliġenti u Konnessi" maħruġa mill-Istitut tar-Riċerka tal-Karozzi taċ-Ċina, l-Istitut tar-Riċerka tal-Vetturi Konnessi Intelliġenti tan-Nazzjonijiet Uniti (Beijing) Co., Ltd., u l-Istitut tar-Riċerka tad-Delta tax-Xmara Zhejiang Tsinghua Yangtze. matul il-forum, is-sigurtà tal-informazzjoni tal-vettura fl-aħħar sentejn Il-metodi tal-attakk qed isiru dejjem aktar diversifikati. Minbarra l-metodi ta 'attakk tradizzjonali, kien hemm ukoll attakki ta' "ħoss tad-dniefel" bl-użu ta 'mewġ ultrasoniku, attakki AI li jużaw ritratti u marki tat-toroq, eċċ. Barra minn hekk, ir-rotta tal-attakk saret aktar u aktar ikkumplikata. Pereżempju, attakk fuq karozza permezz ta 'kombinazzjoni ta' vulnerabbiltajiet multipli wassal għal problema dejjem aktar serja tas-sigurtà tal-informazzjoni tal-karozzi.