Problemet med bilinformasjonssikkerhet blir stadig mer alvorlig
2020-11-11
I følge 2020 "Automotive Information Security Report" tidligere utgitt av Upstream Security, fra 2016 til januar 2020, har antallet hendelser med informasjonssikkerhet for biler økt med 605 % de siste fire årene, hvorav bare de som ble offentlig rapportert i 2019. 155 hendelser med intelligente nettverksangrep for informasjonssikkerhet for kjøretøy, som doblet seg fra 80 i 2018. I henhold til den nåværende utviklingstrenden, med kontinuerlig forbedring av bilnettverkshastigheten, forventes det at slike sikkerhetsspørsmål vil bli mer fremtredende i fremtiden.
"Fra perspektivet til risikotyper, tror vi at det er syv hovedtyper informasjonssikkerhetstrusler som intelligente nettverkskjøretøy står overfor, nemlig sårbarheter for mobiltelefoner APP og skyserver, usikre eksterne tilkoblinger, sårbarheter for eksternt kommunikasjonsgrensesnitt og kriminelle som angriper servere i revers. Innhenting av data, nettverksinstruksjoner i kjøretøyet er blitt tuklet med, og komponentsystemer i kjøretøyet er ødelagt på grunn av fastvare. blinkende/ekstraksjon/virusimplantasjon," sa Gao Yongqiang, direktør for standarder, Huawei Smart Car Solution BU.
For eksempel, i den nevnte sikkerhetsrapporten til Upstream Security, var det bare bilsky, kommunikasjonsporter utenfor bilen og APP-angrep som sto for nærmere 50 % av statistikken over tilfeller av informasjonssikkerhetsangrep, og de har blitt de viktigste inngangspunktene for aktuelle bilangrep. I tillegg er bruken av nøkkelfrie inngangssystemer som angrepsvektorer også svært alvorlig, og utgjør så mye som 30 %. Andre vanlige angrepsvektorer inkluderer OBD-porter, underholdningssystemer, sensorer, ECUer og nettverk i kjøretøy. Angrepsmålene er svært forskjellige.
Ikke bare det, ifølge "Intelligent and Connected Vehicle Information Security Evaluation White Paper" utgitt av China Automotive Research Institute, United Nations Automotive (Beijing) Intelligent Connected Vehicle Research Institute Co., Ltd., og Zhejiang Tsinghua Yangtze River Delta Research Institute i løpet av forumet, kjøretøy informasjon sikkerhet i de siste to årene angrep metoder blir stadig mer diversifisert. I tillegg til tradisjonelle angrepsmetoder har det også vært «delfinlyd»-angrep ved bruk av ultralydbølger, AI-angrep ved bruk av bilder og veimerking, og så videre. I tillegg har angrepsveien blitt mer og mer komplisert. For eksempel har et angrep på en bil gjennom en kombinasjon av flere sårbarheter ført til et stadig mer alvorlig problem med bilinformasjonssikkerhet.