Problém informačnej bezpečnosti v automobiloch sa stáva vážnejším

2020-11-11

Podľa „Správy o bezpečnosti automobilových informácií“ z roku 2020, ktorú predtým vydala spoločnosť Upstream Security, sa od roku 2016 do januára 2020 počet incidentov informačnej bezpečnosti v automobiloch za posledné štyri roky zvýšil o 605 %, z toho iba tie, ktoré boli verejne nahlásené v roku 2019. 155 incidentov inteligentných sieťových útokov na informačnú bezpečnosť vozidla, čo sa zdvojnásobilo z 80 v roku 2018. Podľa súčasného trendu vývoja s neustálym zlepšovaním auta siete, očakáva sa, že takéto otázky bezpečnosti budú v budúcnosti čoraz dôležitejšie.

„Z hľadiska typov rizík sa domnievame, že existuje sedem hlavných typov hrozieb informačnej bezpečnosti, ktorým čelia inteligentné sieťové vozidlá, a to zraniteľnosti mobilných telefónnych aplikácií a cloudových serverov, nezabezpečené externé pripojenia, zraniteľnosti rozhrania vzdialenej komunikácie a zločinci, ktorí útočia na servery naopak. . implantáciu,“ povedal Gao Yongqiang, riaditeľ pre štandardy, Huawei Smart Car Solution BU.

Napríklad vo vyššie uvedenej bezpečnostnej správe Upstream Security tvorili takmer 50 % štatistík prípadov útokov na informačnú bezpečnosť iba automobilový cloud, komunikačné porty mimo auta a útoky APP a stali sa najdôležitejšími vstupnými bodmi. za súčasné útoky na autá. Okrem toho je veľmi závažné aj použitie bezkľúčových vstupných systémov ako vektorov útoku, ktoré predstavuje až 30 %. Medzi ďalšie bežné vektory útokov patria porty OBD, zábavné systémy, senzory, ECU a siete vo vozidle. Ciele útoku sú veľmi rôznorodé.

Nielen to, podľa „Bielej knihy o hodnotení bezpečnosti informácií o inteligentných a prepojených vozidlách“, ktorú vydali China Automotive Research Institute, United Nations Automotive (Peking) Intelligent Connected Vehicle Research Co., Ltd., a Zhejiang Tsinghua Yangtze River Delta Research Institute Počas fóra, bezpečnosť informácií o vozidle v posledných dvoch rokoch Metódy útoku sa stávajú čoraz rozmanitejšími. Okrem tradičných metód útoku sa vyskytli aj útoky „zvukom delfínov“ pomocou ultrazvukových vĺn, útoky AI pomocou fotografií a značenia ciest atď. Okrem toho sa cesta útoku čoraz viac komplikovala. Napríklad útok na auto kombináciou viacerých zraniteľností viedol k čoraz vážnejšiemu problému informačnej bezpečnosti auta.