EV > Haberler

Otomobil bilgi güvenliği sorunu giderek ciddileşiyor

2020-11-11

Upstream Security tarafından daha önce yayınlanan 2020 "Otomotiv Bilgi Güvenliği Raporu"na göre, 2016'dan Ocak 2020'ye kadar otomotiv bilgi güvenliği olaylarının sayısı son dört yılda %605 arttı; bunlardan yalnızca 2019'da kamuya açıklananlar oldu. Akıllı ağ bağlantılı araç bilgi güvenliği saldırılarının sayısı 155 oldu; bu sayı 2018'de 80'den iki katına çıktı. Mevcut geliştirme eğilimine göre, aracın sürekli iyileştirilmesiyle birlikte Ağ oluşturma oranının artması nedeniyle bu tür güvenlik sorunlarının gelecekte daha da öne çıkması bekleniyor.

"Risk türleri açısından bakıldığında, akıllı ağ bağlantılı araçların karşılaştığı yedi ana bilgi güvenliği tehdidi türü olduğuna inanıyoruz: cep telefonu uygulaması ve bulut sunucusu güvenlik açıkları, güvenli olmayan dış bağlantılar, uzaktan iletişim arayüzü güvenlik açıkları ve sunuculara tersten saldıran suçlular Gao, "Veri elde edilirken, araç içi ağ talimatları tahrif edildi ve araç içi bileşen sistemleri, bellenimin güncellenmesi/çıkarılması/virüs yerleştirilmesi nedeniyle yok edildi" dedi. Yongqiang, Standartlar Direktörü, Huawei Akıllı Araç Çözümleri BÜ.

Örneğin, Upstream Security'nin yukarıda belirtilen güvenlik raporunda, yalnızca araç bulutu, araç dışı iletişim portları ve APP saldırıları, bilgi güvenliği saldırı vakalarının istatistiklerinin %50'ye yakınını oluşturuyor ve en önemli giriş noktaları haline gelmiş durumda. mevcut araba saldırıları için. Ayrıca anahtarsız giriş sistemlerinin saldırı vektörü olarak kullanımı da oldukça ciddi olup, bu oran %30'a kadar çıkmaktadır. Diğer yaygın saldırı vektörleri arasında OBD bağlantı noktaları, eğlence sistemleri, sensörler, ECU'lar ve araç içi ağlar yer alır. Saldırı hedefleri çok çeşitlidir.

Çin Otomotiv Araştırma Enstitüsü, Birleşmiş Milletler Otomotiv (Pekin) Akıllı Bağlantılı Araç Araştırma Enstitüsü Co., Ltd. ve Zhejiang Tsinghua Yangtze Nehri Deltası Araştırma Enstitüsü tarafından yayınlanan "Akıllı ve Bağlantılı Araç Bilgi Güvenliği Değerlendirme Beyaz Kitabı"na göre sadece bu değil. Forum sırasında son iki yıldır araç bilgi güvenliğine yönelik saldırı yöntemleri giderek çeşitleniyor. Geleneksel saldırı yöntemlerine ek olarak, ultrasonik dalgaları kullanan "yunus sesi" saldırıları, fotoğrafları ve yol işaretlerini kullanan yapay zeka saldırıları vb. de olmuştur. Ayrıca saldırı rotası giderek daha karmaşık hale geldi. Örneğin, birden fazla güvenlik açığının birleşimi yoluyla bir araca yapılan saldırı, araç bilgi güvenliği konusunda giderek daha ciddi bir soruna yol açmıştır.