那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

汽車信息安全事件頻發,服務器、數字鑰匙等成主要攻擊端口

佐思汽車研究 ? 來源:佐思汽車研究 ? 作者:佐思汽車研究 ? 2021-01-06 10:08 ? 次閱讀

佐思汽研發布《2020主機廠信息安全布局研究報告》,對當前汽車信息安全現狀和主機廠布局進行了梳理。

汽車信息安全事件頻發,服務器、數字鑰匙等成主要攻擊端口

隨著新四化發展,汽車智能化率不斷提升,功能逐漸豐富。根據統計,2020年1-10月中國新車網聯功能裝配率已超過50%,2025年將達到75%左右。功能上,則向智能座艙、高等級自動駕駛方向演進,多模態交互、多屏互動、5G網絡、V2X、OTA、數字鑰匙等功能應用不斷擴大。隨之而來的,則是汽車控制代碼逐漸增多,可攻擊端口增加,面臨的安全威脅加大。 從安全事件端口分布來看,目前的汽車信息安全事件主要集中在服務器、數字鑰匙、移動APP、OBD端口等。 服務器是信息安全第一大端口,黑客可通過入侵操作系統、數據庫、TSP服務器、OTA服務器等系統漏洞,對數據進行篡改、破壞,造成車端安全事故。服務器的攻擊工具大多數為遠程接入,成本相對較低;同時服務器存儲的數據資產極其重要。這些特性導致了服務器攻擊占比一直高居首位。 數字鑰匙是信息安全第二大端口,是用于闖入和盜竊車輛的最常見攻擊媒介之一。根據統計,2020年中國藍牙數字鑰匙裝配率將超過30萬,裝配率有望接近4%,功能亦從基本的解閉鎖與啟動,延伸至賬號登錄、鑰匙分享、車輛軌跡記錄、快遞到車等個性化配置,其對于車端安全的影響日益突顯。

圖:截至2020年全球汽車安全信息事件端口分布

ddd06c74-45f2-11eb-8b86-12bb97331649.jpg

來源:upstream.auto;佐思汽研整理

不同品牌汽車正在遭受不同程度安全攻擊

車輛智能化程度越高,所遭受的安全攻擊越多。在智能化背景下,全球主機廠無一幸免,例如奔馳、寶馬、奧迪、大眾、豐田、本田、現代等國際一線品牌,均遭受了不同程度的安全攻擊。

圖:2018-2020年部分主機廠信息安全事件

de377810-45f2-11eb-8b86-12bb97331649.jpg

2020年3月,豐田、現代和起亞等OEM鑰匙加密方式被曝出存在缺陷,存在被侵入或被盜風險。主要由于上述OEM采用的德州儀器DST80加密系統存在漏洞,黑客只要在任何搭載DST80汽車的遙控鑰匙附近,使用相對便宜的Proxmark RFID閱讀器/發射機設備對鑰匙進行“盜刷”,其就可以獲得足夠的信息,從而獲得其中的加密信息。

df1b5f80-45f2-11eb-8b86-12bb97331649.png

主機廠紛紛加快信息安全領域布局

為應對汽車信息安全日益嚴峻的挑戰,主機廠從不同方向提升安全防護,主要集中在三個方面:1.集團內部信息管理、研發流程的優化;2. 設立專門的信息安全團隊的建設;3.車聯網的信息安全防護。 歐美主機廠:信息安全防護部署多樣化 歐美主機廠依托技術優勢,全面推進網絡安全防護建設。除了提升車聯網網絡安全防護外,也一直在加強對公司的信息安全管理。從團隊建設上看,歐美大部分主機廠會建立獨立的信息安全部門或者子公司,以保證汽車全生命周期的信息安全。 例如奔馳,信息安全防護布局主要體現在3個方面:

云計算:通過云平臺實現對車載數據的防護。通過該技術,車主能在駕駛過程中掌控數據對外的開放程度。同時車主也可在離開車之后自動消除相關信息。

工廠端:與電信商、設備商合作建立智能汽車生產工廠,運用5G移動網絡保證生產數據安全。

漏洞防護:與第三方網絡安全企業合作,檢測并修復智能網聯汽車有關的潛在漏洞。

圖:歐美主機廠信息安全布局

df71ed28-45f2-11eb-8b86-12bb97331649.jpg

日韓主機廠:更注重公司級別的信息安全防護,主要以公司的信息安全的管理為重心。 例如:日產主要從公司內部信息安全的管理入手,健全信息安全管理規范,而且其研發管理系統和信息安全平臺近幾年一直在完善。同時依托以色列特拉維夫的聯合創新實驗室與以色列初創企業合作進行信息安全測試、研究,目前合作聯合原型項目已超過10個。

圖:日韓主機廠信息安全布局

e09f67c0-45f2-11eb-8b86-12bb97331649.jpg

中國主機廠:新勢力企業先行 中國新勢力企業在信息安全防護方面可圈可點,例如小鵬汽車通過自建安全團隊,并與阿里云、科恩實驗室、艾迪德等伙伴合作的方式,從云端、車端、手機端同時部署,建立以主動防御為核心的防護體系。蔚來汽車也通過自建團隊及多方合作,建立起X–Dragon多維度防護系統 中國傳統車企也正在跟進,東風、上汽、廣汽、北汽等更加關注企業全生命周期的安全管理。例如上汽在整體部署中,將下屬企業加入集團信息安全保護與管理體系,內部統一采用數絡加密軟件(GS-EDS系統),保證集團整體的數據安全;其次,自建云平臺,獨資建立云計算中心,提供全品類的云安全服務;最后,成立上汽集團零束軟件分公司,承擔基礎技術平臺的研發,增強自己的軟件研發能力。

圖:中國主機廠信息安全布局

e16721de-45f2-11eb-8b86-12bb97331649.jpg

主機廠不斷擴大信息安全領域合作

主機廠除加強自身安全防護能力外,近年來開始廣泛尋求對外合作,合作范圍已覆蓋車端、通信端、平臺、數據、應用等各個層級。

圖:部分主機廠信息安全領域合作伙伴

e1b93b40-45f2-11eb-8b86-12bb97331649.jpg

原文標題:汽車信息安全研究:主要攻擊端口為服務器、數字鑰匙,主機廠加大信息安全布局

文章出處:【微信公眾號:佐思汽車研究】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9303

    瀏覽量

    86061
  • 車聯網
    +關注

    關注

    76

    文章

    2606

    瀏覽量

    91796
  • 數字鑰匙
    +關注

    關注

    0

    文章

    94

    瀏覽量

    200

原文標題:汽車信息安全研究:主要攻擊端口為服務器、數字鑰匙,主機廠加大信息安全布局

文章出處:【微信號:zuosiqiche,微信公眾號:佐思汽車研究】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    DHCP在企業網的部署及安全防范

    、子網掩碼、網關、DNS 信息,指定監聽的網絡接口,最后啟動 DHCP 服務。 配置 DHCP 中繼(可選):如果企業的網絡架構中有多個子網,且 DHCP 服務器與部分客戶端不在
    發表于 01-16 11:27

    NTP服務器故障排除技巧 NTP服務器與網絡安全

    網絡時間協議(NTP)服務器對于確保網絡中的設備時間同步至關重要。無論是在企業網絡還是數據中心,時間同步都是網絡安全和數據一致性的基礎。然而,NTP服務器可能會遇到各種問題,從配置錯誤到網絡
    的頭像 發表于 12-18 15:13 ?1105次閱讀

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網絡攻擊方式。主機小編推薦下面將詳細探討DDoS
    的頭像 發表于 11-05 11:03 ?312次閱讀

    服務器的功能是信息備份嗎?有哪些優勢

    服務器的功能是信息備份嗎?云服務器的功能不僅限于信息備份,它涵蓋了計算、存儲、網絡、數據共享、安全和高可用性
    的頭像 發表于 11-01 09:48 ?163次閱讀

    服務器主要應用行業及優勢

    服務器作為一種基于云計算技術的虛擬化計算資源,正逐漸成為眾多行業數字化轉型的重要支撐。它不僅提供了靈活的資源配置,還帶來了諸多傳統物理服務器難以比擬的優勢。以下是云服務器
    的頭像 發表于 10-31 09:24 ?248次閱讀

    高防服務器的原理及具體防御機制

    高防服務器指的是具備抵御大規模網絡攻擊能力的專用服務器主要用于防止DDoS(分布式拒絕服務)攻擊
    的頭像 發表于 10-29 09:57 ?198次閱讀

    過期Whois服務器成為黑客攻擊的新武器

    近日,網絡安全公司watchTowr創始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發現,該域名曾用于管理
    的頭像 發表于 10-18 15:36 ?181次閱讀

    汽車信息娛樂系統的ESD保護

    電子發燒友網站提供《汽車信息娛樂系統的ESD保護.pdf》資料免費下載
    發表于 09-25 09:42 ?0次下載
    <b class='flag-5'>汽車信息</b>娛樂系統的ESD保護

    美國服務器ip地址和端口指的是什么?

    美國服務器的IP地址和端口是指定位服務器并進行通信的關鍵網絡信息。Rak小編為您整理發布美國服務器ip地址和
    的頭像 發表于 08-28 14:00 ?682次閱讀

    服務器被ddos攻擊多久能恢復?具體怎么操作

    服務器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內就能緩解;若未采取預防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能完全恢復。服務器被DDoS
    的頭像 發表于 08-13 09:56 ?579次閱讀

    香港高防服務器是如何防ddos攻擊

    香港高防服務器,作為抵御分布式拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結合了硬件、軟件和網絡架構的多重策略,為在線業務提供了堅實的保護屏障。以下是對香港高防服務器防御DDoS
    的頭像 發表于 07-18 10:06 ?305次閱讀

    如何預防云服務器攻擊

    服務器攻擊的應急措施 當然,預防總是勝于治理。調查表明,如果遵循網絡安全建議,最近的WannaCry勒索軟件對英國國家醫療
    的頭像 發表于 07-05 11:16 ?328次閱讀

    全跡科技UWB數字汽車鑰匙解決方案

    )第三代:UWB鑰匙+藍牙+NFC國外CCC3.0標準已發布,國內ICCE有初稿。特點:更安全(抗中繼攻擊)、更便捷(手機實現無感進入)缺點:成本略高注:歐洲對汽車
    的頭像 發表于 05-11 17:50 ?2015次閱讀
    全跡科技UWB<b class='flag-5'>數字</b><b class='flag-5'>汽車</b><b class='flag-5'>鑰匙</b>解決方案

    專家訪談 | 汽車信息安全強標即將落地,企業該如何應對?(汽車安全①:信息安全

    智能網聯汽車信息安全隨著信息技術的快速發展和智能化趨勢的持續推進,智能網聯汽車為人們出行帶來了前所未有的便利和智能化體驗,但是隨之而來的用戶隱私泄露和網絡
    的頭像 發表于 03-12 17:34 ?1213次閱讀
    專家訪談 | <b class='flag-5'>汽車信息</b><b class='flag-5'>安全</b>強標即將落地,企業該如何應對?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    服務器遠程不上服務器怎么辦?服務器無法遠程的原因是什么?

    產生問題的原因,檢查硬盤和服務器系統。通過日志和檢查數據來確認問題出 現的原因以及如何解決。 三、端口問題 1.端口錯誤 找回正確的端口或更換遠程
    發表于 02-27 16:21
    百家乐官网娱乐软件| 百家乐官网两边| 皇冠百家乐官网在线游戏| 百家乐真钱路怎么看| 大发888娱乐官方| 百家乐官网固定打法| 真人百家乐官网视频| 百家乐赌博信息| 大发888娱乐城 casino| 百家乐官网是骗人的么| TT百家乐现金网| 大发888收获| 百家乐官网电话投注怎么玩| 百家乐怎么玩能赢钱| 现金网注册送彩金| 百家乐官网桌布9人| 百家乐的出牌技巧| 博乐市| 百家乐官网具体怎么收费的| 百家乐稳赢秘诀教学| 慈利县| 属虎和属猴牛人做生意| 大发888 备用6222| BB百家乐官网HD| 老钱庄百家乐的玩法技巧和规则 | bet365注册| 香港百家乐官网的玩法技巧和规则| 连环百家乐的玩法技巧和规则| 百家乐官网发牌千数| 百家乐注册开户送彩金| 金赞娱乐| 澳门百家乐怎样下注| 桃园县| 网上百家乐看牌器| 888达人| 属火的在属土的方向做生意好不好| 大发888真人网址的微博| 尊龙百家乐官网娱乐场开户注册| 全讯网qx1860.com| 百家乐官网如何看| 大发888官网下载 官方|