Problemi i sigurisë së informacionit të automobilave po bëhet më serioz
2020-11-11
Sipas "Raportit të Sigurisë së Informacionit të Automjeteve" të vitit 2020 të lëshuar më parë nga Upstream Security, nga viti 2016 deri në janar 2020, numri i incidenteve të sigurisë së informacionit të automobilave është rritur me 605% në katër vitet e fundit, nga të cilat vetëm ato të raportuara publikisht në 2019. 155 incidente të sulmeve inteligjente të rrjetit të sigurisë së informacionit të automjeteve, të cilat u dyfishuan nga 80 në 2018. Sipas zhvillimit aktual trend, me përmirësimin e vazhdueshëm të shkallës së rrjetëzimit të makinave, pritet që çështje të tilla të sigurisë të bëhen më të theksuara në të ardhmen.
"Nga këndvështrimi i llojeve të rrezikut, ne besojmë se ekzistojnë shtatë lloje kryesore të kërcënimeve të sigurisë së informacionit me të cilat përballen automjetet inteligjente të rrjetit, përkatësisht dobësitë e aplikacionit celular dhe serverit cloud, lidhjet e jashtme të pasigurta, dobësitë e ndërfaqes së komunikimit në distancë dhe kriminelët që sulmojnë serverët në të kundërt. Marrja e të dhënave, udhëzimet e rrjetit brenda automjetit janë ngatërruar dhe sistemet e komponentëve brenda automjetit janë shkatërruar për shkak të firmuerit. ndezje/nxjerrja/implantimi i virusit”, tha Gao Yongqiang, Drejtor i Standardeve, Huawei Smart Car Solution BU.
Për shembull, në raportin e sipërpërmendur të sigurisë së Upstream Security, vetëm retë e makinave, portet e komunikimit jashtë makinës dhe sulmet APP përbënin afërsisht 50% të statistikave të rasteve të sulmeve të sigurisë së informacionit dhe ato janë bërë pikat më të rëndësishme hyrëse. për sulmet aktuale të makinave. Përveç kësaj, përdorimi i sistemeve të hyrjes pa çelës si vektorë sulmi është gjithashtu shumë serioz, duke zënë deri në 30%. Vektorë të tjerë të zakonshëm të sulmit përfshijnë portet OBD, sistemet e argëtimit, sensorët, ECU dhe rrjetet brenda automjetit. Objektivat e sulmit janë shumë të ndryshme.
Jo vetëm kaq, sipas "Librit të Bardhë për Vlerësimin e Sigurisë së Informacionit të Automjeteve inteligjente dhe të lidhura" të lëshuar nga Instituti i Kërkimeve Automobilistike të Kinës, Instituti i Kërkimeve Inteligjente të Automjeteve të Lidhura të Kombeve të Bashkuara (Pekin) Co., Ltd., dhe Instituti i Kërkimeve Zhejiang Tsinghua Yangtze River Delta gjatë forumit, siguria e informacionit të automjeteve në dy vitet e fundit Metodat e sulmit po diversifikohen gjithnjë e më shumë. Përveç metodave tradicionale të sulmit, ka pasur edhe sulme të "tingullit të delfinëve" duke përdorur valë ultrasonike, sulme të AI duke përdorur foto dhe shenja rrugore, etj. Për më tepër, rruga e sulmit është bërë gjithnjë e më e ndërlikuar. Për shembull, një sulm ndaj një makine përmes një kombinimi të dobësive të shumta ka çuar në një problem gjithnjë e më serioz të sigurisë së informacionit të makinës.