Problem varnosti avtomobilskih informacij postaja resnejši
2020-11-11
Glede na "Poročilo o varnosti avtomobilskih informacij" za leto 2020, ki ga je predhodno objavil Upstream Security, se je od leta 2016 do januarja 2020 število avtomobilskih varnostnih incidentov v zadnjih štirih letih povečalo za 605 %, od tega so bili samo tisti, o katerih so javno poročali leta 2019. 155 napadov inteligentnih omrežnih napadov na informacijsko varnost vozil, kar se je podvojilo z 80 leta 2018. Glede na trenutno razvojni trend, z nenehnim izboljševanjem stopnje povezovanja avtomobilov v omrežje se pričakuje, da bodo takšna varnostna vprašanja v prihodnosti postala bolj pomembna.
»Z vidika vrst tveganja verjamemo, da obstaja sedem glavnih vrst groženj informacijski varnosti, s katerimi se srečujejo inteligentna omrežna vozila, in sicer ranljivosti mobilnih telefonov APP in strežnikov v oblaku, nezanesljive zunanje povezave, ranljivosti oddaljenih komunikacijskih vmesnikov in kriminalci, ki nasprotno napadajo strežnike. Pridobivanje podatkov, omrežna navodila v vozilu so bila spremenjena in sistemi komponent v vozilu so bili uničeni zaradi vdelane programske opreme. flashing/extraction/virus implantation,« je dejal Gao Yongqiang, direktor standardov, Huawei Smart Car Solution BU.
Na primer, v zgoraj omenjenem varnostnem poročilu Upstream Security samo avtomobilski oblak, komunikacijska vrata zunaj avtomobila in napadi APP predstavljajo skoraj 50 % statistike primerov napadov na informacijsko varnost in so postali najpomembnejše vstopne točke. za trenutne napade na avtomobile. Poleg tega je uporaba sistemov za vstop brez ključa kot vektorjev napadov prav tako zelo resna, saj predstavlja kar 30 %. Drugi pogosti vektorji napadov vključujejo vrata OBD, sisteme za zabavo, senzorje, ECU-je in omrežja v vozilih. Cilji napada so zelo raznoliki.
Ne le to, v skladu z "Belo knjigo o oceni varnosti informacij o inteligentnih in povezanih vozilih", ki so jo izdali Kitajski avtomobilski raziskovalni inštitut, Združeni narodi za avtomobilsko (Peking) Intelligent Connected Vehicle Research Institute Co., Ltd. in Zhejiang Tsinghua Yangtze River Delta Research Institute med forumom informacijska varnost vozil v zadnjih dveh letih Metode napada postajajo vse bolj raznolike. Poleg tradicionalnih metod napadov obstajajo tudi napadi z "delfinovim zvokom" z uporabo ultrazvočnih valov, napadi z umetno inteligenco z uporabo fotografij in cestnih oznak itd. Poleg tega postaja napadalna pot vse bolj zapletena. Na primer, napad na avtomobil s kombinacijo več ranljivosti je povzročil vse resnejši problem varnosti informacij v avtomobilu.
Pred:Previdnostni ukrepi za uporabo vodil verige
Naslednji:Sklop glave cilindra