2019年汽车网络安全bonelee

“随着汽车行业攻击的迅速增加,OEM和智能移动提供商需要对威胁形势有广泛的了解和清晰性,以帮助他们设计适用于其车辆和云环境的适当安全体系结构,”

UpstreamSecurity副总裁OdedYarkoni说。“我们的年度汽车网络安全报告显示,整个行业面临的威胁是真实的,而且越来越普遍。”

《2020年汽车网络安全报告》介绍了2019年AutoThreatIntelligence研究团队的一些关键发现以及该行业未来使用的解决方案:

互联汽车已在接管:3.3亿辆汽车已联网,美国市场上的顶级汽车品牌表示,到2020年,只有联网自动汽车将被出售。仅此一项事实增加了每次攻击的潜在破坏力。大规模袭击可能会破坏整个城市,导致灾难性的损失。

汽车网络安全事件的数量急剧增加:自2016年以来,年度事件的数量增加了605%,仅和去年比较,一年就增加了一倍以上。

大多数事件是由罪犯执行的:2019年,有57%的事件是由网络罪犯进行的,以破坏业务,窃取财产和索要赎金。仅有38%是研究人员的结果,其目的是警告公司和消费者发现的漏洞。

在所有事件中,有三分之一涉及无钥匙进入攻击:在过去十年中,前三大攻击媒介是攻击候进入系统(30%),后端服务器(27%)和移动应用程序(13%)。

从汽车公司到消费者,每个人都受到影响:

在过去的十年中,智能移动系统中的每种类型的公司都受到了影响。这包括原始设备制造商,车队,远程信息处理和售后市场服务提供商,以及乘车共享服务以及财产和私人信息被盗的消费者。

三分之一的事件导致了汽车盗窃和入侵:过去十年中,事件的前三大影响是汽车盗窃/入侵(31%),对汽车系统的控制(27%)以及数据/隐私泄露(23%)。

2019年的绝大多数事件都涉及远程攻击:2019年的事件中有82%涉及短程和远程远程攻击,这些远程攻击不需要物理访问车辆,并且可以在世界任何地方进行。

意识在提高:列出了更多的汽车漏洞,迄今为止已列出了66个CVE。随着企业越来越多的汽车公司采用漏洞赏金程序来发现漏洞,该漏洞赏金程序在企业信息安全中非常流行。

这些漏洞赏金猎人向发现漏洞并将漏洞报告给所有者公司的研究人员(白帽黑客)然后提供补偿。此外,政府官员和消费者要求法规和法律保护他们免受汽车领域的网络犯罪的侵害。

业界正在采用多层安全性方法:这涉及新的法规和标准,设计安全性,车载和基于云的汽车网络安全解决方案,以及将SOC扩展到VSOC(车辆安全运营中心)以进行早期检测和快速修复。

UpstreamSecurity发布的2020年《汽车网络安全报告》显示,自2016年至2020年1月,汽车网络安全事件的数量增长了605%,仅2019一年就增长了一倍以上。

其中,82%涉及短程和远程攻击;在过去十年中,前三大攻击媒介分别是无钥匙进入系统(30%),后端服务器(27%)和移动应用程序(13%);安全事件造成的后果位列前三的分别是汽车盗窃/入侵(31%),对汽车系统的控制(27%)以及数据/隐私泄露(23%)。

360发布的《2019智能网联汽车信息安全年度报告》更是指出2019年已经出现了两种新型网络攻击方式,数字车钥匙漏洞也让汽车安全存在更多隐患。

两种新型网络攻击方式为:1、黑客获取智能汽车的T-Box通讯模块后,即可通过通讯模块接入车厂私有网络,进而攻击车厂内网导致TSP沦陷。2、通过使用一种名为Worley的噪音(Worley噪声能够模拟石头,水或其他噪音的纹理)生成函数,通过加补丁的方式生成所需的对抗样本图片,可以启动特斯拉的自动雨刮器;在道路上贴上对抗样本贴纸,则能误导自动驾驶系统,使车辆行驶到对面的车道造成逆行。

车联网被黑客劫持并不只是电影里才有的场景。现实中,信息安全事件已经在智能网联汽车领域发生多起。据360发布的《2018智能网联汽车信息安全年度报告》显示,仅过去一年,就有14起智能网联汽车信息安全事件发生,包括5起数据泄露事件和9起汽车破解事件。

业内人士介绍,黑客发现车载嵌入式操作系统或车载软硬件存在漏洞后,通过复杂技术手段,综合利用多个不同系统漏洞实施攻击,轻则可以盗走车辆,重则可以部分控制行驶状态下的汽车。作为智能网联汽车“领头羊”的特斯拉,就曾有过150辆汽车被黑客攻破盗走的情况。

汽车为何容易被“黑”?

记者采访了解到,现在很多厂商都在布局互联网汽车,也很巧妙地将人们的注意力转移到了消费、娱乐、实用性上面,而对汽车安全风险问题提的很少。

“不法分子通过这些漏洞风险,可以入侵服务器篡改数据内容、破坏硬盘数据;在车主未操作汽车的情况下,使汽车开车门、上电、点火等;通过暴露的调试端口,造成车载娱乐系统固件被攻击提取等。”张亚楠说。

郑光伟表示,由于车辆信息系统本身存在的漏洞,带来不可避免的黑客攻击风险。查找漏洞并针对漏洞做防护是汽车信息安全的重要方面,因此而在这方面的行业性研究非常有必要。对车辆汽车信息安全系统进行检测,查找漏洞,汇集大量实车检测样例和数据,提出解决方案是中国汽研与国家计算机网络应急技术处理协调中心(以下简称“国家互联网应急中心”)联合成立的车联网安全联合实验室正在努力推进的工作。实验室承担了两个国家级课题——车联网安全综合服务平台、车联网安全认证PKI体系认证平台,为提升我国车联网的安全性能提供智库支持。中国汽研北京分院常务副院长夏国强介绍,联合实验室已经发现了6600多个车联网安全漏洞。夏国强表示,在信息安全领域,很多主机厂的认知还缺乏了解,而行业第三方机构可以通过对共性技术的研发,帮助行业整体提升安全性。

范士雄表示,车企还需要安全设计评估和渗透测试等安全服务,对车辆进行安全验证。而这部分正是第三方服务商具备的能力。

借助专业互联网公司提升信息安全

当前,我国的车联网安全状况存在很大隐忧。国家互联网应急中心实验室主任李政表示,国内汽车联网水平较高,但安全水平与国外品牌有一定差距。据国家互联网应急中心车联网的监测及分析报告显示,截至2019年底国家互联网应急中心安全漏洞库已收录汽车安全漏洞6600余个,其中高危漏洞超过1000个,典型严重及高危漏洞主要体现在APP越权远程控制、TSP越权访问/注入/爆破等方面。

THE END
1.汽车网络攻击事件频发,各国政府采取措施应对随着车辆的互联性和软件定义程度不断提高,远程信息处理服务器等后端系统在收集和管理与车辆状态、位置、使用模式和驾驶员行为相关的大量敏感数据方面发挥着至关重要的作用。然而,这也带来了汽车网络攻击事件的频发。数据显示,自2023年以来,汽车行业和供应链中因后端服务https://www.redplanx.com/html/news/819681.html
2.天融信:自2017年起开展车联网安全技术研究,已与北汽广汽等头部企业金融界12月9日消息,有投资者在互动平台向天融信提问:您好董秘,12月3日,中国互联网协会、中国汽车工业协会、中国半导体行业协会、中国通信企业协会分别发布声明,呼吁或建议国内企业审慎选择采购美国芯片。而后中国汽车工业协会声明称,美国汽车芯片产品不再可靠、不再安全。为保障汽车产业链、供应链安全稳定,协会建议中国汽https://finance.jrj.com.cn/2024/12/09113246156555.shtml
3.最具影响力的汽车黑客攻击事件十多年来,网络安全研究人员发现并揭露了汽车中的关键漏洞。他们的研究结果导致了汽车的召回、新安全标准的制定和设计实践的改进,促使汽车制造商优先考虑安全问题。本文探讨了一些最著名的汽车黑客攻击事件,展示了这些突破如何重塑汽车行业并加强联网汽车的安全性。https://blog.csdn.net/Trinity_Techologies/article/details/144341212
4.汽车网络安全管理ACSMS通常涵盖多个关键领域,包括但不限于网络安全管理、风险识别与评估、一致性检查、网络安全规范的验证与确认、更新风险评估、网络安全事件响应以及向当局报告等。这些领域共同构成了汽车网络安全管理体系的核心内容,为车辆及其相关系统的网络安全提供了全面的保障。 http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
5.安全事件周报(07.1807.24)0x01 事件导览 本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
6.超境汽车五、 第三方广告网络六、 信息的存储七、 保存期限八、 您的权利及选择九、 信息安全十、 安全时间通知十一、未成年人十二、连接十三、隐私政策更新十四、司法管辖区要求十五、联系我们引言广州超境汽车销售有限公司、超境(北京)信息技术有限公司及其关联企业("超境"或"我们 ")重视并致力于保护客户隐私。本超境汽车https://www.cyberspace.com/privacyPolicy
7.2022上半年十大网络攻击事件目前飞马软件已被美国商务部列入黑名单,正在接受欧洲议会委员会的调查。频发曝光的飞马入侵事件突显出间谍软件构成的国家安全威胁。 网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱 5月5日Sixt公司表示,他们4月29日(周五)在IT系统上检测到可疑活动,并很快确认自己遭受到网络攻击。部分业务系统被迫中断,运营出现大量技http://www.sccm.cn/dz_xxzx/show-98.html