Проблема інформаційної безпеки автомобіля стає все більш серйозною

2020-11-11

Відповідно до «Звіту про безпеку автомобільної інформації» за 2020 рік, опублікованого раніше Upstream Security, з 2016 по січень 2020 року кількість інцидентів з автомобільною безпекою інформації зросла на 605% за останні чотири роки, з них лише публічно повідомлені у 2019 році. 155 інцидентів інтелектуальних мережевих атак на інформаційну безпеку транспортних засобів, що подвоїлося з 80 у 2018 році. Тенденція розвитку, з безперервним удосконаленням швидкості мереж автомобіля, очікується, що такі питання безпеки стануть більш помітними в майбутньому.

«З точки зору типів ризиків, ми вважаємо, що існує сім основних типів загроз інформаційній безпеці, з якими стикаються інтелектуальні мережеві транспортні засоби, а саме: уразливості додатків для мобільних телефонів і хмарних серверів, незахищені зовнішні з’єднання, вразливості інтерфейсу віддаленого зв’язку та напади злочинців на сервери у зворотному напрямку. . Отримання даних, мережеві інструкції автомобіля були підроблені, а системи компонентів автомобіля були знищені через мікропрограмне забезпечення. flashing/extraction/virus implantation», — сказав Гао Юнцян, директор зі стандартів Huawei Smart Car Solution BU.

Наприклад, у згаданому вище звіті про безпеку Upstream Security лише автомобільні хмари, порти зв’язку поза автомобілем і атаки додатків становлять близько 50% статистики випадків атак на інформаційну безпеку, і вони стали найважливішими точками входу для поточних автомобільних атак. Крім того, використання систем безключового доступу як векторів атак також є дуже серйозним, на нього припадає 30%. Інші поширені вектори атак включають OBD-порти, розважальні системи, датчики, ECU та мережі автомобіля. Цілі нападу дуже різноманітні.

Мало того, згідно з «Білою книгою оцінки інформаційної безпеки інтелектуальних і підключених транспортних засобів», опублікованою Китайським науково-дослідним інститутом автомобільної промисловості, Інститутом дослідження інтелектуальних підключених транспортних засобів ООН (Пекін) та Науково-дослідним інститутом дельти річки Янцзи Чжецзян Цінхуа під час форуму Інформаційна безпека транспортних засобів за останні два роки Методи атаки стають все більш різноманітними. Окрім традиційних методів атаки, були також атаки «звук дельфіна» з використанням ультразвукових хвиль, атаки штучного інтелекту з використанням фотографій та дорожньої розмітки тощо. Крім того, маршрут атаки ускладнювався. Наприклад, атака на автомобіль через комбінацію кількох уразливостей призвела до дедалі серйознішої проблеми інформаційної безпеки автомобіля.