ปัญหาความปลอดภัยของข้อมูลรถยนต์กำลังทวีความรุนแรงมากขึ้น
2020-11-11
ตาม "รายงานความปลอดภัยของข้อมูลยานยนต์" ประจำปี 2020 ที่เผยแพร่ก่อนหน้านี้โดย Upstream Security ตั้งแต่ปี 2559 ถึงมกราคม 2563 จำนวนเหตุการณ์ด้านความปลอดภัยของข้อมูลยานยนต์เพิ่มขึ้น 605% ในช่วงสี่ปีที่ผ่านมา ซึ่งมีเพียงเหตุการณ์ที่รายงานต่อสาธารณะในปี 2562 เท่านั้น เหตุการณ์การโจมตีด้านความปลอดภัยข้อมูลรถยนต์ผ่านเครือข่ายอัจฉริยะ 155 เหตุการณ์ ซึ่งเพิ่มขึ้นสองเท่าจาก 80 เหตุการณ์ในปี 2561 ตามแนวโน้มการพัฒนาในปัจจุบัน โดยมีการปรับปรุงรถยนต์อย่างต่อเนื่อง อัตราการเชื่อมต่อเครือข่าย คาดว่าปัญหาด้านความปลอดภัยดังกล่าวจะมีความโดดเด่นมากขึ้นในอนาคต
“จากมุมมองของประเภทความเสี่ยง เราเชื่อว่ามีภัยคุกคามความปลอดภัยของข้อมูลอยู่เจ็ดประเภทหลักที่ยานพาหนะเครือข่ายอัจฉริยะต้องเผชิญ ได้แก่ ช่องโหว่ของแอพโทรศัพท์มือถือและเซิร์ฟเวอร์คลาวด์ การเชื่อมต่อภายนอกที่ไม่ปลอดภัย ช่องโหว่ของอินเทอร์เฟซการสื่อสารระยะไกล และอาชญากรที่โจมตีเซิร์ฟเวอร์ในทางกลับกัน การได้รับข้อมูล คำแนะนำเครือข่ายในรถยนต์ถูกดัดแปลง และระบบส่วนประกอบในรถยนต์ถูกทำลายเนื่องจากการแฟลชเฟิร์มแวร์/การแยก/การฝังไวรัส” กล่าว Gao Yongqiang ผู้อำนวยการฝ่ายมาตรฐาน BU ของ Huawei Smart Car Solution
ตัวอย่างเช่น ในรายงานด้านความปลอดภัยของ Upstream Security ที่กล่าวมาข้างต้น มีเพียงระบบคลาวด์ในรถยนต์ พอร์ตการสื่อสารนอกรถยนต์ และการโจมตีแอปเท่านั้นที่คิดเป็นเกือบ 50% ของสถิติกรณีการโจมตีด้านความปลอดภัยของข้อมูล และสิ่งเหล่านี้ได้กลายเป็นจุดเริ่มต้นที่สำคัญที่สุด สำหรับการโจมตีด้วยรถยนต์ในปัจจุบัน นอกจากนี้ การใช้ระบบการเข้าแบบไม่ใช้กุญแจเป็นเวกเตอร์การโจมตีก็เป็นเรื่องที่ร้ายแรงเช่นกัน โดยคิดเป็นสูงถึง 30% แนวทางการโจมตีทั่วไปอื่นๆ ได้แก่ พอร์ต OBD, ระบบความบันเทิง, เซ็นเซอร์, ECU และเครือข่ายในรถยนต์ เป้าหมายการโจมตีมีความหลากหลายมาก
ไม่เพียงเท่านั้น ตามรายงาน "เอกสารไวท์เปเปอร์การประเมินความปลอดภัยของข้อมูลยานพาหนะอัจฉริยะและที่เชื่อมต่อ" ที่เผยแพร่โดยสถาบันวิจัยยานยนต์ของจีน บริษัท United Nations Automotive (Beijing) Intelligent Connected Vehicle Research Institute Co., Ltd. และสถาบันวิจัยสามเหลี่ยมปากแม่น้ำเจ้อเจียง ชิงหัว แยงซีเกียง ในระหว่างการประชุม ความปลอดภัยของข้อมูลยานพาหนะในช่วงสองปีที่ผ่านมา วิธีการโจมตีมีความหลากหลายมากขึ้น นอกเหนือจากวิธีการโจมตีแบบดั้งเดิมแล้ว ยังมีการโจมตีแบบ "เสียงปลาโลมา" โดยใช้คลื่นอัลตราโซนิก การโจมตีด้วย AI โดยใช้ภาพถ่ายและเครื่องหมายถนน และอื่นๆ นอกจากนี้เส้นทางการโจมตียังมีความซับซ้อนมากขึ้นเรื่อยๆ ตัวอย่างเช่น การโจมตีรถยนต์โดยใช้ช่องโหว่หลายรายการร่วมกัน ทำให้เกิดปัญหาด้านความปลอดภัยของข้อมูลรถยนต์ที่ร้ายแรงมากขึ้น
ต่อไป:ชุดประกอบฝาสูบ