अटोमोबाइल सूचना सुरक्षाको समस्या झन् गम्भीर बन्दै गएको छ

2020-11-11

अपस्ट्रिम सेक्युरिटीले यसअघि जारी गरेको २०२० "अटोमोटिभ इन्फर्मेशन सेक्युरिटी रिपोर्ट" अनुसार, २०१६ देखि जनवरी २०२० सम्म, अटोमोटिभ सूचना सुरक्षा घटनाहरूको संख्या विगत चार वर्षमा ६०५% ले बढेको छ, जसमध्ये २०१९ मा सार्वजनिक रूपमा रिपोर्ट गरिएका घटनाहरू मात्र थिए। बौद्धिक सञ्जाल सवारी साधन सूचना सुरक्षा आक्रमणका १५५ घटना, जुन २०१८ मा ८० को तुलनामा दोब्बर भएको छ। वर्तमान विकास प्रवृत्ति, कार नेटवर्किंग दरको निरन्तर सुधारको साथ, यो आशा गरिन्छ कि भविष्यमा यस्ता सुरक्षा मुद्दाहरू अझ प्रख्यात हुनेछन्।

"जोखिम प्रकारहरूको परिप्रेक्ष्यमा, हामी विश्वास गर्छौं कि त्यहाँ सात मुख्य प्रकारका सूचना सुरक्षा खतराहरू छन् जसमा बुद्धिमान नेटवर्क भएका सवारी साधनहरू छन्, जस्तै मोबाइल फोन एपीपी र क्लाउड सर्भर कमजोरीहरू, असुरक्षित बाह्य जडानहरू, रिमोट कम्युनिकेशन इन्टरफेस कमजोरीहरू, र उल्टो सर्भरहरूमा आक्रमण गर्ने अपराधीहरू। डेटा प्राप्त गर्दै, इन-वाहन नेटवर्क निर्देशनहरू, र इन-वेहिकल कम्पोनेन्ट प्रणालीहरूसँग छेडछाड गरिएको छ। फर्मवेयर फ्ल्यासिङ/ एक्स्ट्र्याक्शन/भाइरस इम्प्लान्टेशनका कारण नष्ट भएको छ,” हुवावे स्मार्ट कार सोलुसन BUका मानक निर्देशक गाओ योङकियाङले भने।

उदाहरणका लागि, अपस्ट्रीम सुरक्षाको माथि उल्लिखित सुरक्षा रिपोर्टमा, कार क्लाउड, कार बाहिरको सञ्चार पोर्टहरू र एपीपी आक्रमणहरूले सूचना सुरक्षा आक्रमणका घटनाहरूको तथ्याङ्कको लगभग 50% का लागि जिम्मेवार छन्, र तिनीहरू सबैभन्दा महत्त्वपूर्ण प्रविष्टि बिन्दुहरू भएका छन्। हालको कार आक्रमणहरूको लागि। थप रूपमा, आक्रमण भेक्टरहरूको रूपमा कीलेस प्रविष्टि प्रणालीहरूको प्रयोग पनि धेरै गम्भीर छ, 30% सम्मको हिसाबले। अन्य सामान्य आक्रमण भेक्टरहरूमा OBD पोर्टहरू, मनोरन्जन प्रणालीहरू, सेन्सरहरू, ECUs, र इन-वाहन नेटवर्कहरू समावेश छन्। आक्रमण लक्ष्यहरू धेरै विविध छन्।

त्यति मात्र होइन, चाइना अटोमोटिभ रिसर्च इन्स्टिच्युट, युनाइटेड नेशन्स अटोमोटिभ (बेइजिङ) इन्टेलिजेन्ट कनेक्टेड भेहिकल रिसर्च इन्स्टिच्युट कम्पनी लिमिटेड र झेजियाङ सिङ्हुआ याङ्त्जे रिभर डेल्टा रिसर्च इन्स्टिच्युटले जारी गरेको “बुद्धिमान र जडान गरिएको सवारी साधन सूचना सुरक्षा मूल्याङ्कन श्वेतपत्र” अनुसार फोरमको समयमा, सवारी साधन सूचना सुरक्षा विगत दुई वर्षमा आक्रमण विधिहरू बढ्दो विविध हुँदै गएको छ। परम्परागत आक्रमण विधिहरूको अतिरिक्त, त्यहाँ अल्ट्रासोनिक तरंगहरू प्रयोग गरेर "डल्फिन ध्वनि" आक्रमणहरू, फोटोहरू र सडक चिन्हहरू प्रयोग गरेर एआई आक्रमणहरू, र यस्तै अन्य पनि छन्। साथै, आक्रमण मार्ग झन् जटिल बन्दै गएको छ। उदाहरणका लागि, धेरै कमजोरीहरूको संयोजन मार्फत कारमा भएको आक्रमणले कार सूचना सुरक्षाको बढ्दो गम्भीर समस्या निम्त्याएको छ।