HEM > Nyheter

Problemet med bilinformationssäkerhet blir allt allvarligare

2020-11-11

Enligt 2020 "Automotive Information Security Report" som tidigare släppts av Upstream Security, från 2016 till januari 2020, har antalet incidenter för bilinformationssäkerhet ökat med 605 % under de senaste fyra åren, varav endast de som rapporterades offentligt under 2019. 155 incidenter av intelligenta nätverksattacker för fordonsinformationssäkerhet, vilket fördubblades från 80 år 2018. Enligt den nuvarande utvecklingstrenden, med kontinuerlig förbättring av bilnätverkshastigheten, förväntas sådana säkerhetsfrågor bli mer framträdande i framtiden.

"Ur risktypers perspektiv tror vi att det finns sju huvudtyper av informationssäkerhetshot som intelligenta nätverksfordon står inför, nämligen sårbarheter för mobiltelefoner APP och molnserver, osäkra externa anslutningar, sårbarheter i fjärrkommunikationsgränssnitt och brottslingar som attackerar servrar omvänt. Inhämtning av data, nätverksinstruktioner i fordon har manipulerats och komponentsystem i fordon har förstörts på grund av firmware. blinkande/extraktion/virusimplantation”, säger Gao Yongqiang, standarddirektör, Huawei Smart Car Solution BU.

Till exempel, i den tidigare nämnda säkerhetsrapporten för Upstream Security, stod endast bilmoln, kommunikationsportar utanför bilen och APP-attacker för nära 50 % av statistiken över informationssäkerhetsattacker, och de har blivit de viktigaste ingångspunkterna för aktuella bilattacker. Dessutom är användningen av nyckellösa system som attackvektorer också mycket allvarliga, och står för så högt som 30 %. Andra vanliga attackvektorer inkluderar OBD-portar, underhållningssystem, sensorer, ECU:er och nätverk i fordon. Attackmålen är mycket olika.

Inte nog med det, enligt "Intelligent and Connected Vehicle Information Security Evaluation White Paper" släppt av China Automotive Research Institute, United Nations Automotive (Beijing) Intelligent Connected Vehicle Research Institute Co., Ltd., och Zhejiang Tsinghua Yangtze River Delta Research Institute under forumet, fordonsinformation säkerhet under de senaste två åren Attack metoder blir allt mer diversifierade. Utöver traditionella attackmetoder har det även förekommit "delfinljud"-attacker med hjälp av ultraljudsvågor, AI-attacker med hjälp av foton och vägmarkeringar, och så vidare. Dessutom har attackvägen blivit mer och mer komplicerad. Till exempel har en attack mot en bil genom en kombination av flera sårbarheter lett till ett allt allvarligare problem med bilinformationssäkerhet.