Проблем информационе безбедности аутомобила постаје све озбиљнији

2020-11-11

Према „Извештају о безбедности информација у аутомобилској индустрији“ за 2020. који је раније објавио Упстреам Сецурити, од 2016. до јануара 2020. године, број инцидената у аутомобилској безбедности порастао је за 605% у протекле четири године, од чега су само они јавно пријављени 2019. 155 инцидената интелигентних умрежених напада на безбедност информација у возилима, што се удвостручило са 80 у 2018. Према тренутном тренду развоја, уз континуирано побољшање стопе умрежавања аутомобила, очекује се да ће оваква безбедносна питања постати истакнутија у будућности.

„Из перспективе типова ризика, верујемо да постоји седам главних врста претњи безбедности информација са којима се суочавају интелигентна умрежена возила, а то су рањивости апликација за мобилне телефоне и сервера у облаку, несигурних екстерних веза, рањивости интерфејса за удаљену комуникацију и криминалаца који нападају сервере у обрнутом смеру. Приликом добијања података, мрежна упутства у возилу су неовлашћена, а системи компоненти у возилу су уништени због фирмвера. треперење/вађење/ имплантација вируса“, ​​рекао је Гао Ионгкианг, директор стандарда, Хуавеи Смарт Цар Солутион БУ.

На пример, у горе поменутом безбедносном извештају Упстреам Сецурити-а, само аутомобилски облак, комуникациони портови ван аутомобила и АПП напади су чинили близу 50% статистике случајева напада на безбедност информација, и они су постали најважније улазне тачке за тренутне нападе аутомобилима. Поред тога, употреба система за улазак без кључа као вектора напада је такође веома озбиљна, чинећи чак 30%. Други уобичајени вектори напада укључују ОБД портове, системе за забаву, сензоре, ЕЦУ-е и мреже у возилу. Циљеви напада су веома разноврсни.

И не само то, према „Белом папиру за процену безбедности информација о интелигентним и повезаним возилима“ који су објавили Кинески институт за истраживање аутомобила, Институт за истраживање интелигентних повезаних возила Уједињених нација (Пекинг) и Институт за истраживање делте реке Јангце Зхејианг Тсингхуа током форума, безбедност информација о возилима у последње две године Методе напада постају све разноврсније. Поред традиционалних метода напада, било је и напада „звуком делфина“ коришћењем ултразвучних таласа, АИ напада коришћењем фотографија и ознака на путу, итд. Поред тога, рута напада је постајала све компликованија. На пример, напад на аутомобил кроз комбинацију вишеструких рањивости довео је до све озбиљнијег проблема безбедности информација о аутомобилу.