《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 如何保護智能車輛遠(yuǎn)離網(wǎng)絡(luò)攻擊?

如何保護智能車輛遠(yuǎn)離網(wǎng)絡(luò)攻擊?

2022-11-02
來源:安全牛

出色的網(wǎng)絡(luò)鏈接功能已成為很多車主買車時的主要評選標(biāo)準(zhǔn),無線手機充電器、數(shù)據(jù)傳輸、實時掃描路牌和傳感器、遠(yuǎn)程啟動車輛等人性化的功能大大提高了我們的駕駛舒適度。然而,任何事物都有正反兩面,這些便捷功能同樣也是雙刃劍,會使車輛面臨潛在的網(wǎng)絡(luò)安全風(fēng)險。數(shù)據(jù)顯示,2010年至2021年間,影響聯(lián)網(wǎng)車輛的安全事故中,7.3%都與配套的移動應(yīng)用程序有關(guān)。

遠(yuǎn)程劫車不僅僅存在于電影之中

有大量實驗數(shù)據(jù)表明,聯(lián)網(wǎng)后的車輛很有可能被黑客入侵和劫持,比如操縱內(nèi)部代碼和數(shù)據(jù),通過信息娛樂系統(tǒng)發(fā)送有害信息,利用軟件和聯(lián)網(wǎng)設(shè)備中的漏洞獲取訪問權(quán)限,以及部署拒絕服務(wù)攻擊致使車輛出現(xiàn)故障等等。

其中新興的威脅途徑具有更大的破壞性。據(jù)觀察,利用API漏洞遠(yuǎn)程訪問和控制車輛、竊取車輛以及破壞關(guān)鍵功能的攻擊趨勢顯著提高。此外,攻擊者還能夠利用充電站攻擊電動車輛、實施假冒欺詐以及破壞充電站使其無法正常工作等。

以上觀點不僅僅只是電影中的場景,Argus的研究人員利用博世Drivelog連接器的漏洞,成功地破壞了一輛行駛中的汽車的發(fā)動機;由于TeslaMate日志軟件存在漏洞,安全研究人員David Colombo成功地遠(yuǎn)程訪問了分散在全球各地的數(shù)十輛特斯拉車。

另外,并非只有網(wǎng)絡(luò)安全研究人員才對利用聯(lián)網(wǎng)車輛的漏洞感興趣。據(jù)報告稱,2021年針對車輛的網(wǎng)絡(luò)攻擊比2018年猛增了225%,其中惡意行為占比高達(dá)54.1%。攻擊事件中大約85%是遠(yuǎn)程執(zhí)行的,40%針對后端服務(wù)器,38%涉及數(shù)據(jù)/隱私泄露,20%影響控制系統(tǒng),無鑰匙進入和車鑰匙攻擊占所有車輛盜竊案的50%。2022年上半年,充電站聯(lián)合攻擊事件持續(xù)增加,這為大規(guī)模破壞充電能力、獲取管理特權(quán)和勒索軟件攻擊電動汽車用戶鋪平了道路。

聯(lián)網(wǎng)車輛的風(fēng)險防范

與其他任何物聯(lián)網(wǎng)設(shè)備一樣,聯(lián)網(wǎng)車輛也容易受到網(wǎng)絡(luò)安全風(fēng)險的影響。如果沒有落實適當(dāng)?shù)木W(wǎng)絡(luò)安全控制措施,智能車輛就有可能變成攻擊武器。隨著車聯(lián)萬物(V2X)和蜂窩車聯(lián)網(wǎng)(CV2X)技術(shù)網(wǎng)絡(luò)不斷發(fā)展,攻擊者可以探索無窮的攻擊方法,智能車輛生態(tài)系統(tǒng)中的任何漏洞都可能淪為武器,導(dǎo)致大規(guī)模破壞。

數(shù)據(jù)顯示,針對聯(lián)網(wǎng)車輛的新興網(wǎng)絡(luò)威脅包括:針對通信通道的威脅--89.3%;針對車輛數(shù)據(jù)/代碼的威脅--87%;未打補丁的漏洞--50.8%;針對車輛連接和網(wǎng)絡(luò)連接的威脅--47.1%以及針對后端服務(wù)器連接的威脅--24.1%。

2021年,智能車輛中發(fā)現(xiàn)的通用漏洞披露(CVE)比2020年暴增了321%。有26個關(guān)鍵漏洞和70個高危漏洞,其中未經(jīng)授權(quán)的藍(lán)牙配對漏洞(CVE-2021-0583)和車載信息娛樂操作系統(tǒng)漏洞(CVE-2021-22156)可用于執(zhí)行DoS攻擊。運行Apache Log4j代碼庫的聯(lián)網(wǎng)車輛和充電站容易受到Log4Shell漏洞(CVE-2021-44228、CVE-2021-45046和CVE-2021-45105)的影響。

這些漏洞通常能夠被用來破壞車輛到電網(wǎng)(V2G)基礎(chǔ)設(shè)施、固件空中升級(FOT)更新、車載信息娛樂(IV)系統(tǒng)以及控制車輛重要功能的數(shù)字密鑰。

據(jù)預(yù)測,到2023年全球汽車行業(yè)交付的聯(lián)網(wǎng)車輛預(yù)計將超過7600萬輛。汽車行業(yè)的增長和轉(zhuǎn)型擴大了網(wǎng)絡(luò)攻擊面,導(dǎo)致商業(yè)風(fēng)險劇增。預(yù)計到2024年,預(yù)計汽車行業(yè)因網(wǎng)絡(luò)攻擊而蒙受的損失將超過5000億美元。以此來看,智能車輛市場獲得的大部分利潤將因網(wǎng)絡(luò)攻擊而蕩然無存。

為了幫助解決這一問題,除了網(wǎng)絡(luò)安全監(jiān)管標(biāo)準(zhǔn)外,聯(lián)合國歐洲經(jīng)濟委員會(UNECE)已推出WP.29 R1552和R1563法規(guī)以及ISO/SAE 21434標(biāo)準(zhǔn),要求智能車輛制造商必須優(yōu)先考慮充分的安全控制措施,以減小攻擊面,盡量降低智能車輛的網(wǎng)絡(luò)安全風(fēng)險。

如何為智能車輛保駕護航?

保護聯(lián)網(wǎng)車輛的網(wǎng)絡(luò)安全不僅僅是汽車制造商的責(zé)任,車主同樣應(yīng)該盡己所能盡量減少數(shù)據(jù)訪問和數(shù)據(jù)泄露。以下將為您介紹一些可以保護聯(lián)網(wǎng)車輛安全的簡單建議。

限制與智能車輛共享的個人信息,包括如何保存家庭地址(一些車輛在更新后要求車主用智能鑰匙創(chuàng)建一個用戶配置文件,應(yīng)拒絕創(chuàng)建)。

隨時更新手機,確保應(yīng)用程序可安全安裝。

不要將手機與租賃的車輛同步,那樣可能會泄露個人信息。

及時更新固件,但請勿在行駛途中更新。

確保USB適配器等聯(lián)網(wǎng)設(shè)備未含有惡意軟件。

盡量避免把車輛連接到家庭網(wǎng)絡(luò)。如果非要這么做,應(yīng)在專用信道上進行連接。

使用車密鑰時要留意周圍環(huán)境,并盡量減少使用。

只在安保措施到位(比如裝有監(jiān)控攝像頭)的專用充電站給電動車輛充電。

通過車輛連接到社交媒體時,避免點擊可疑鏈接。

在車輛接入互聯(lián)網(wǎng)以后避免訪問可疑網(wǎng)站。

儀表盤顯示異常時不啟動車輛,除非確定信息娛樂系統(tǒng)沒有被入侵。

網(wǎng)絡(luò)安全風(fēng)險不應(yīng)該成為阻止車主享受駕駛智能汽車樂趣的絆腳石,每一位智能車輛的車主都應(yīng)該盡可能做出完整的車輛信息安全保護措施。此外,汽車制造商應(yīng)確保安全工程原則融入到汽車開發(fā)生命周期的每個階段中;第三方供應(yīng)商也應(yīng)該實施適當(dāng)?shù)目刂拼胧M量減少數(shù)字供應(yīng)鏈漏洞被利用,從而在維護聯(lián)網(wǎng)車輛的完好性方面起到重要作用。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品美女诱惑| 亚洲电影在线免费观看| 欧美专区中文字幕| 一本色道久久综合亚洲精品高清 | 久久资源在线| 久久精品视频一| 亚洲欧美国产视频| 在线一区观看| 一区二区三区.www| 亚洲精品一区二区三| 亚洲国产精品ⅴa在线观看| 欧美一级黄色录像| 午夜亚洲伦理| 午夜在线精品偷拍| 亚洲在线成人| 亚洲永久免费av| 亚洲天堂成人在线视频| 一本大道久久精品懂色aⅴ| 日韩亚洲精品电影| 亚洲另类自拍| 一本到高清视频免费精品| 日韩午夜激情av| 一区二区三区高清在线观看| 一本久道久久久| 亚洲在线电影| 午夜精品久久久久久久男人的天堂 | 欧美日韩一区在线观看视频| 欧美日韩亚洲精品内裤| 欧美欧美在线| 欧美日韩一区二区在线| 国产精品第一区| 国产精品中文字幕欧美| 国产精品亚洲不卡a| 国产亚洲欧洲一区高清在线观看| 国产视频一区二区在线观看 | 久久大综合网| 亚洲黄色在线观看| 日韩视频精品在线| 亚洲午夜在线观看视频在线| 亚洲欧美中文在线视频| 久久福利影视| 久久网站热最新地址| 欧美jjzz| 国产精品v片在线观看不卡| 国产精品视频免费观看www| 国产欧美日韩一级| 一区三区视频| 亚洲精品视频一区二区三区| 亚洲视频www| 久久av红桃一区二区小说| 亚洲日本在线观看| 亚洲在线中文字幕| 久久久久久久久久久久久9999| 裸体女人亚洲精品一区| 欧美精品在线视频观看| 国产精品久久久久久久久免费| 国产性天天综合网| 91久久综合亚洲鲁鲁五月天| 亚洲网站视频福利| 久久精品国产一区二区三| 99热这里只有成人精品国产| 欧美亚洲在线播放| 欧美www视频在线观看| 欧美日韩在线播| 国产资源精品在线观看| 亚洲精品日韩激情在线电影| 亚洲欧美日韩在线一区| 亚洲日本成人| 午夜一区二区三区在线观看| 蜜臀久久99精品久久久久久9| 欧美日精品一区视频| 国内精品视频久久| 一本色道久久综合狠狠躁篇的优点| 欧美一区二区高清在线观看| 99成人免费视频| 久久精品一区二区三区不卡牛牛| 欧美日韩精品伦理作品在线免费观看 | 在线精品在线| 亚洲综合成人婷婷小说| 亚洲人成绝费网站色www| 亚洲欧美国产视频| 欧美好吊妞视频| 国产日韩一区在线| 一区二区免费在线视频| 亚洲成色精品| 性欧美办公室18xxxxhd| 欧美国产精品v| 国产日韩欧美91| 日韩五码在线| 亚洲精品国产精品久久清纯直播 | 国内成人精品视频| 一区二区三区国产盗摄| 亚洲黄色影片| 久久久www免费人成黑人精品| 欧美午夜精品久久久久久久 | 亚洲精品久久久久中文字幕欢迎你 | 久久精品99国产精品| 亚洲男女毛片无遮挡| 欧美精品www在线观看| 国产亚洲欧美一区| 亚洲午夜精品一区二区| 在线亚洲一区二区| 欧美不卡视频一区发布| 国产日韩亚洲欧美综合| 亚洲午夜精品在线| 亚洲天堂网站在线观看视频| 欧美激情精品久久久六区热门| 国产一区二区三区高清播放| 亚洲自拍偷拍一区| 亚洲一区在线免费| 欧美日韩福利在线观看| 亚洲国产精品久久久久| 亚洲国产成人久久综合一区| 久久精品论坛| 国产日韩成人精品| 亚洲制服少妇| 亚洲欧美国产va在线影院| 欧美日韩中字| 99re亚洲国产精品| 一区二区三欧美| 欧美人成在线视频| 亚洲欧洲一区二区在线播放| 亚洲三级色网| 欧美激情视频给我| 91久久极品少妇xxxxⅹ软件| 亚洲精品一级| 欧美精品不卡| 亚洲精品裸体| 一区二区三区四区蜜桃| 欧美日韩亚洲不卡| 99视频有精品| 亚洲综合电影| 国产精品美女www爽爽爽视频| 亚洲无人区一区| 亚洲欧美日韩综合| 国产美女精品| 久久9热精品视频| 美女黄色成人网| 亚洲二区免费| 一本久道久久久| 国产精品第13页| 亚洲免费视频网站| 久久精品国产久精国产一老狼| 国模私拍视频一区| 亚洲欧洲一区二区在线观看| 欧美激情按摩| 99re热这里只有精品视频 | 国产精品久久久久久久久果冻传媒| 亚洲网站在线播放| 久久久国产精品亚洲一区| 在线观看国产一区二区| 亚洲全黄一级网站| 欧美日韩一卡二卡| 亚洲免费在线看| 久久久久久久一区二区三区| 在线免费观看视频一区| 在线综合视频| 国产精品网站在线播放| 久久精品国产久精国产一老狼 | 国产精品亚洲一区| 久久精品五月| 欧美日韩精品免费观看视频完整| 亚洲午夜av电影| 久久精品亚洲乱码伦伦中文 | 欧美日本不卡高清| 亚洲一区黄色| 久久综合中文| 亚洲乱亚洲高清| 久久成人这里只有精品| 亚洲国产精品传媒在线观看| 亚洲一区视频在线| 国内久久婷婷综合| 亚洲一区视频在线| 麻豆精品传媒视频| 一本久久a久久免费精品不卡| 欧美中文在线观看国产| 亚洲第一在线| 亚洲欧美日韩专区| 在线精品在线| 亚洲欧美日韩国产另类专区| 在线免费观看一区二区三区| 亚洲一区在线播放| 亚洲第一主播视频| 欧美一区二视频| 亚洲国产精品成人va在线观看| 亚洲欧美日韩直播| 最新亚洲激情| 久久久久se| 一区二区三区高清| 欧美成人一区二区三区| 亚洲免费在线播放| 欧美日韩精品是欧美日韩精品| 久久精品国产在热久久 | 91久久精品国产91久久性色tv| 国产精品v亚洲精品v日韩精品| 亚洲国产天堂网精品网站| 国产精品一页| 亚洲午夜av电影| 亚洲欧洲在线播放| 久久久久久免费|