0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车面临的六大安全风险!中国联网汽车现状

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-05 17:21 次阅读

当前饱受诟病的当代联网汽车利用了大量与互联网相关的技术方案,汽车中的各类物联网IoT)设备将成为恶意软件攻击以及其它安全漏洞利用活动的重要目标,这将严重危害车辆安全及车主的生命财产安全。

联网汽车数量日益增多,这些需要远程通信的汽车中搭载了大量的物联网设备,这些设备通过 WiFi 及其它辅助驾驶系统为用户提供服务。联网汽车中存在的诸多安全缺陷,与其它联网设备一样,容易受到网络攻击活动的威胁。

联网汽车面临的主要安全风险

一、车车通信

车车通信利用无线网络建立连接,能够让道路上的车辆之间成功进行对接,当两车距离过近时让汽车自动减速。在这种情况下,攻击者可以利用无线通信技术中的缺陷降低汽车速度,并以车对车系统作为载体,通过恶意软件入侵迅速感染,以传播至更多联网汽车当中。

二、控制器区域网络后门

市面上相当一部分的汽车都使用了控制器区域网络(简称CAN)技术。控制器区域网络用于实现车辆电子控制单元(简称ECU)间的通信,从而确保 ECU 管理下的各子系统,例如防抱死制动系统、安全气囊、变速箱、音响系统、车门以及发动机等各类部件协同运作。

目前,联网汽车正利用 Diagnostic Version 2 端口用以诊断各类机械问题,但攻击者完全可以利用 CAN 流量并通过车载自动诊断系统(简称OBD)端口截获其传输内容。因此,外部 OBD 设备将可作为汽车控制系统的后门,供攻击者可对 WiFi 连接等服务实施控制,继而进行锁住车门等操作。

三、恶意软件与漏洞利用

当代联网汽车技术允许我们将智能手机接入车辆,从而实现通话、短信收发、音乐以及有声读物播放等功能。近期出现的恶意软件与漏洞利用手段足以破坏设备及固件,从而引发针对车辆设备的攻击活动。

四、车辆盗窃与无钥匙系统入侵

无钥匙系统入侵允许攻击者直接实现与车辆的对接。黑客通常可利用针对性设备对此类系统加以利用。

在这种情况下,攻击者通常会阻断来自无线钥匙的信号让车辆无法正常锁定,同时伪造回复信号以破坏车辆功能。根据麦克菲的研究结果显示,这类攻击的一类变种能够利用干扰信号进行钥匙信号屏蔽,干扰器会干扰与车辆间通信的电磁波、阻断信号并防止汽车锁定,攻击者等待车主离开后再顺利进入车中。

五、个人数据与追踪

联网汽车会不断记录来自外部设备的司机个人敏感数据,并借此收集联系人、短信、通话记录以及音乐偏好等信息。这些数据可被企业、网络犯罪分子以及政府用于各类目的,包括实施间谍活动及追踪人员位置、发布营销内容或影响保险合同费率等等。

六、伪造车辆数据

高级数据亦有可能遭到篡改与伪造。通过调整相关信息,例如污染测试或运行情况,服务商可借此提高销售额(例如实施保险欺诈或误导潜在购买者),而司机对于车辆本身表现的评价也将受到误导。

中国联网汽车现状

2017年一季度,中国汽车保有量一举跨过2亿辆关口,创下历史新高。目前中国汽车市场规模全球第一,但车联网与智能交通行业处于初级阶段,车车通信与车路协同是未来发展趋势。当前车联网仅仅是车上有通信装置的车载导航娱乐系统,车辆能够通过公网和车辆后台进行通讯,获得导航等初级服务,未来有望通过无线短程通讯技术,实现车与道路的信息交互,以获知周边车辆速度、位置信息等微环境信息,预测事故概率,提高行车安全性及交通效率。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 无线网络
    +关注

    关注

    6

    文章

    1374

    浏览量

    65241
  • 联网汽车
    +关注

    关注

    0

    文章

    54

    浏览量

    12763

原文标题:老司机课堂:汽车面临的六大安全风险!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    专家访谈 | AI如何助力汽车功能安全?(汽车安全②:功能安全

    汽车行业中,确保功能安全至关重要。开发汽车功能需要一个严格的流程来最小化风险并增强安全性。本期“专家访谈”栏目,我们邀请到广电计量
    的头像 发表于 04-08 15:42 121次阅读
    专家访谈 | AI如何助力<b class='flag-5'>汽车</b>功能<b class='flag-5'>安全</b>?(<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    【换道赛车:新能源汽车中国道路 | 阅读体验】2.(原创)防止黑客病毒入侵智能汽车远程开车锁车

    防止黑客病毒入侵智能汽车远程开车锁车是一个复杂的系统问题,涉及多个层面:硬件安全、操作系统安全、网络通信安全、应用层安全等。以下是我的一些
    发表于 03-18 10:18

    【换道赛车:新能源汽车中国道路 | 阅读体验】 A 序

    摘录苗先生的序,以示尊重—— 本书共九章,重点在于回答以下问题: 中国为什么把出行革命的载体首先落到了新能源汽车上? 新能源汽车与其他选择相比有什么优势? 在全球视野中,我国做出的这一选择将产生
    发表于 03-12 23:05

    美国欲审查中国联网汽车安全,中方回应关切

    中方已关注此事。美国以“国家安全”为由试图阻碍中国汽车产品的正常出口进程,这让我们感到严重关切。事实上,近些年美国已经采取了多种手段来限制中国汽车在该国市场的销售,如征收高额关税、禁止参与政府招标等
    的头像 发表于 03-05 09:44 336次阅读

    【换道赛车:新能源汽车中国道路 | 阅读体验】1.汽车产业大变局

    动力车等新能源汽车将逐渐占据市场主导地位。 其次,智能化和互联网化将进一步提升汽车的功能和性能。车联网、自动驾驶、智能交通等技术的应用,将使汽车
    发表于 03-04 07:28

    名单公布【书籍评测活动NO.27】换道赛车:新能源汽车中国道路

    发展等新发展理念。中国科协主席万钢作序推荐。 2、解读政府顶层设计和政策引导,洞察新能源汽车未来发展趋势 本书是对我国新能源汽车产业变革的观察手记,是对新能源汽车产业发展脉络的沉思笔录
    发表于 01-18 16:36

    FCA汽车网络安全风险管理

    汽车工业继续在车辆上增加连接,以满足顾客对技术的贪得无厌的需求,但汽车不仅仅是某些计算机网络上的不安全端点--一些人所描绘的--汽车网络安全正在打造一个新的产品网络
    发表于 12-29 10:48 163次阅读
    FCA<b class='flag-5'>汽车网络安全</b><b class='flag-5'>风险</b>管理

    中国汽车信息安全发展现状与趋势

    01  智能网联汽车信息安全总体发展与突破 随着整车电子电气架构的集中化演进,5G技术的广泛应用,基于V2X的车路云一体化方案的落地实施,汽车网络安全的挑战也将更加复杂和严峻。 与此同时,新一代智能
    的头像 发表于 12-13 14:16 359次阅读
    <b class='flag-5'>中国汽车</b>信息<b class='flag-5'>安全</b>发展<b class='flag-5'>现状</b>与趋势

    共攀安全高峰 携手砥砺同行 | 三安助力2023中国汽车安全大会

    近日,2023中国汽车安全大会暨砥砺行者大会在苏州相城开幕。本次大会以“共攀安全高峰 携手砥砺同行”为主题,来自科研院校、知名企业的专家、企业家共同围绕汽车
    的头像 发表于 11-03 19:25 444次阅读
    共攀<b class='flag-5'>安全</b>高峰 携手砥砺同行 | 三安助力2023<b class='flag-5'>中国汽车</b><b class='flag-5'>安全</b>大会

    汽车电子的发展与现状

    电子发烧友网站提供《汽车电子的发展与现状.doc》资料免费下载
    发表于 10-10 09:50 2次下载
    <b class='flag-5'>汽车</b>电子的发展与<b class='flag-5'>现状</b>

    IBM 获“AutoSec Awards 安全之星”优秀汽车数据安全合规方案奖

    9月13日-15日,由谈思实验室、谈思汽车联合主办的“AutoSec 2023 第七届中国汽车网络安全周暨第四届汽车数据安全展”于上海举行。作为安全
    的头像 发表于 09-22 18:15 350次阅读
    IBM 获“AutoSec Awards <b class='flag-5'>安全</b>之星”优秀<b class='flag-5'>汽车</b>数据<b class='flag-5'>安全</b>合规方案奖

    罗克韦尔自动化发布《智能制造现状报告:汽车版》

    近日,罗克韦尔自动化在第八版年度《智能制造现状报告》的基础上发布针对汽车行业的 第八版年度《智能制造现状报告:汽车版》 。这份全球调研共收到197位负责人的回复,覆盖来自13个国家和地
    的头像 发表于 09-08 08:25 295次阅读
    罗克韦尔自动化发布《智能制造<b class='flag-5'>现状</b>报告:<b class='flag-5'>汽车</b>版》

    专访意法半导体:一颗安全元件,多种汽车应用场景

    充电、车载娱乐等方面也更容易受到攻击,安全性已经成为汽车应用的关键。 7月11日-7月13日,意法半导体在上海慕尼黑电子展带来汽车电子安全解决方案,以应对
    的头像 发表于 08-31 13:40 309次阅读
    专访意法半导体:一颗<b class='flag-5'>安全</b>元件,多种<b class='flag-5'>汽车</b>应用场景

    安全认证IC如何化解物联网和供应链的被攻击风险

    Microchip扩大安全认证IC产品系列。而这一方案正是为了应对物联网安全风险。近期,《电子发烧友》采访了Microchip安全与计算事
    的头像 发表于 04-28 15:33 558次阅读
    <b class='flag-5'>安全</b>认证IC如何化解物<b class='flag-5'>联网</b>和供应链的被攻击<b class='flag-5'>风险</b>?

    【世说热点】媒体专访:安全认证IC如何化解物联网和供应链的被攻击风险

    。Microchip扩大安全认证IC产品系列。而这一方案正是为了应对物联网安全风险。近期,《电子发烧友》采访了Microchip安全与计算
    的头像 发表于 04-28 10:25 264次阅读
    【世说热点】媒体专访:<b class='flag-5'>安全</b>认证IC如何化解物<b class='flag-5'>联网</b>和供应链的被攻击<b class='flag-5'>风险</b>?