0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车信息安全事件频发,服务器、数字钥匙等成主要攻击端口

佐思汽车研究 来源:佐思汽车研究 作者:佐思汽车研究 2021-01-06 10:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

佐思汽研发布《2020主机厂信息安全布局研究报告》,对当前汽车信息安全现状和主机厂布局进行了梳理。

汽车信息安全事件频发,服务器、数字钥匙等成主要攻击端口

随着新四化发展,汽车智能化率不断提升,功能逐渐丰富。根据统计,2020年1-10月中国新车网联功能装配率已超过50%,2025年将达到75%左右。功能上,则向智能座舱、高等级自动驾驶方向演进,多模态交互、多屏互动、5G网络、V2X、OTA、数字钥匙等功能应用不断扩大。随之而来的,则是汽车控制代码逐渐增多,可攻击端口增加,面临的安全威胁加大。 从安全事件端口分布来看,目前的汽车信息安全事件主要集中在服务器、数字钥匙、移动APP、OBD端口等。 服务器是信息安全第一大端口,黑客可通过入侵操作系统、数据库、TSP服务器、OTA服务器等系统漏洞,对数据进行篡改、破坏,造成车端安全事故。服务器的攻击工具大多数为远程接入,成本相对较低;同时服务器存储的数据资产极其重要。这些特性导致了服务器攻击占比一直高居首位。 数字钥匙是信息安全第二大端口,是用于闯入和盗窃车辆的最常见攻击媒介之一。根据统计,2020年中国蓝牙数字钥匙装配率将超过30万,装配率有望接近4%,功能亦从基本的解闭锁与启动,延伸至账号登录、钥匙分享、车辆轨迹记录、快递到车等个性化配置,其对于车端安全的影响日益突显。

图:截至2020年全球汽车安全信息事件端口分布

ddd06c74-45f2-11eb-8b86-12bb97331649.jpg

来源:upstream.auto;佐思汽研整理

不同品牌汽车正在遭受不同程度安全攻击

车辆智能化程度越高,所遭受的安全攻击越多。在智能化背景下,全球主机厂无一幸免,例如奔驰、宝马、奥迪、大众、丰田、本田、现代等国际一线品牌,均遭受了不同程度的安全攻击。

图:2018-2020年部分主机厂信息安全事件

de377810-45f2-11eb-8b86-12bb97331649.jpg

2020年3月,丰田、现代和起亚等OEM钥匙加密方式被曝出存在缺陷,存在被侵入或被盗风险。主要由于上述OEM采用的德州仪器DST80加密系统存在漏洞,黑客只要在任何搭载DST80汽车的遥控钥匙附近,使用相对便宜的Proxmark RFID阅读器/发射机设备对钥匙进行“盗刷”,其就可以获得足够的信息,从而获得其中的加密信息。

df1b5f80-45f2-11eb-8b86-12bb97331649.png

主机厂纷纷加快信息安全领域布局

为应对汽车信息安全日益严峻的挑战,主机厂从不同方向提升安全防护,主要集中在三个方面:1.集团内部信息管理、研发流程的优化;2. 设立专门的信息安全团队的建设;3.车联网的信息安全防护。 欧美主机厂:信息安全防护部署多样化 欧美主机厂依托技术优势,全面推进网络安全防护建设。除了提升车联网网络安全防护外,也一直在加强对公司的信息安全管理。从团队建设上看,欧美大部分主机厂会建立独立的信息安全部门或者子公司,以保证汽车全生命周期的信息安全。 例如奔驰,信息安全防护布局主要体现在3个方面:

云计算:通过云平台实现对车载数据的防护。通过该技术,车主能在驾驶过程中掌控数据对外的开放程度。同时车主也可在离开车之后自动消除相关信息。

工厂端:与电信商、设备商合作建立智能汽车生产工厂,运用5G移动网络保证生产数据安全。

漏洞防护:与第三方网络安全企业合作,检测并修复智能网联汽车有关的潜在漏洞。

图:欧美主机厂信息安全布局

df71ed28-45f2-11eb-8b86-12bb97331649.jpg

日韩主机厂:更注重公司级别的信息安全防护,主要以公司的信息安全的管理为重心。 例如:日产主要从公司内部信息安全的管理入手,健全信息安全管理规范,而且其研发管理系统和信息安全平台近几年一直在完善。同时依托以色列特拉维夫的联合创新实验室与以色列初创企业合作进行信息安全测试、研究,目前合作联合原型项目已超过10个。

图:日韩主机厂信息安全布局

e09f67c0-45f2-11eb-8b86-12bb97331649.jpg

中国主机厂:新势力企业先行 中国新势力企业在信息安全防护方面可圈可点,例如小鹏汽车通过自建安全团队,并与阿里云、科恩实验室、艾迪德等伙伴合作的方式,从云端、车端、手机端同时部署,建立以主动防御为核心的防护体系。蔚来汽车也通过自建团队及多方合作,建立起X–Dragon多维度防护系统 中国传统车企也正在跟进,东风、上汽、广汽、北汽等更加关注企业全生命周期的安全管理。例如上汽在整体部署中,将下属企业加入集团信息安全保护与管理体系,内部统一采用数络加密软件(GS-EDS系统),保证集团整体的数据安全;其次,自建云平台,独资建立云计算中心,提供全品类的云安全服务;最后,成立上汽集团零束软件分公司,承担基础技术平台的研发,增强自己的软件研发能力。

图:中国主机厂信息安全布局

e16721de-45f2-11eb-8b86-12bb97331649.jpg

主机厂不断扩大信息安全领域合作

主机厂除加强自身安全防护能力外,近年来开始广泛寻求对外合作,合作范围已覆盖车端、通信端、平台、数据、应用等各个层级。

图:部分主机厂信息安全领域合作伙伴

e1b93b40-45f2-11eb-8b86-12bb97331649.jpg

原文标题:汽车信息安全研究:主要攻击端口为服务器、数字钥匙,主机厂加大信息安全布局

文章出处:【微信公众号:佐思汽车研究】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90867
  • 车联网
    +关注

    关注

    76

    文章

    2695

    浏览量

    93583
  • 数字钥匙
    +关注

    关注

    0

    文章

    125

    浏览量

    545

原文标题:汽车信息安全研究:主要攻击端口为服务器、数字钥匙,主机厂加大信息安全布局

文章出处:【微信号:zuosiqiche,微信公众号:佐思汽车研究】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    20个常用服务端口及对应服务信息

    (1) 端口号:21 服务名称:FTP 服务描述:文件传输协议,用于在客户端和服务器之间传输文件。 (2) 端口号:22
    发表于 12-03 06:07

    如果同时部署应用安全、防火墙、系统加固,是不是比仅靠高防服务器安全

    服务器的定位:第一道防线 高防服务器的核心作用在于解决流量攻击以及业务可用性问题。它就如同您网络入口处的防洪堤。 保护的对象:网络的畅通以及服务器不被恶意流量冲垮。 解决了DDoS、C
    的头像 发表于 12-02 17:32 399次阅读

    OBOO鸥柏丨充电桩广告屏高速服务区触摸屏汽车信息查询室外新方案

    大,有大量充电需求。充电桩广告屏能精准触达车主,利用车主充电的碎片化时间进行信息传播。触摸屏汽车信息查询系统则为车主提供便捷的信息服务,如周边景点、餐厅、维修店
    的头像 发表于 11-26 15:20 552次阅读
    OBOO鸥柏丨充电桩广告屏高速<b class='flag-5'>服务</b>区触摸屏<b class='flag-5'>汽车信息</b>查询室外新方案

    服务器端口怎么开放?

    刚搭建好云服务器,想部署网站、运行应用或开启远程连接,却发现外网始终无法访问?大概率是端口没开放。端口就像服务器的门窗,默认状态下,云服务器
    的头像 发表于 11-11 15:43 538次阅读

    揭秘汽车钥匙信息安全密码

    从机械钥匙的物理防线,到UWB数字钥匙的立体护盾,一部汽车钥匙的进化史,不仅是解锁方式的变迁,更是一部
    的头像 发表于 10-29 09:56 333次阅读
    揭秘<b class='flag-5'>汽车</b><b class='flag-5'>钥匙</b>的<b class='flag-5'>信息</b><b class='flag-5'>安全</b>密码

    高防服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 309次阅读

    科技车规级MCU在数字钥匙领域的应用

    在智能网联汽车时代,数字钥匙早已不是简单的“开门工具”,而是连接用户与车辆的重要纽带。它承载着无钥匙进入、远程控制、钥匙共享
    的头像 发表于 09-25 15:11 3242次阅读

    云加速是如何隐藏源服务器ip的

    服务器IP是保护服务器的一项重要安全措施。 华纳云 为大家分享受一下内容: 隐藏源服务器IP的主要目的是防止恶意
    的头像 发表于 09-12 16:31 428次阅读

    国内首个《汽车安全芯片应用领域白皮书》首发ICDIA 2025 创芯展,现场扫码免费获取!

    随着汽车智能化、网联化、电动化的加速演进,信息安全已成为汽车行业亟需应对的严峻挑战。黑客攻击、数据泄露、远程控制失效
    发表于 06-26 18:20 2583次阅读

    高防服务器哪里好

    在当今数字化环境中,DDoS攻击已成为企业网站瘫痪、数据泄露的首要威胁。高防服务器凭借T级流量清洗能力、智能攻击识别系统和冗余网络架构,成为众多企业的“
    的头像 发表于 06-10 10:32 932次阅读

    四维图新亮相2025智能汽车信息安全大会

    新高级副总裁蒋晟应邀出席并发表《数据驱动 合规护航——智驾数据处理方案加速智驾升级》主题演讲。同时,四维图新凭借在智能网联汽车数据合规闭环服务领域的突出成果,斩获 “2025年度优秀汽车信息
    的头像 发表于 03-28 17:01 904次阅读

    连接汽车信息娱乐系统中的应用

    想必很多人都有这样的体会:今天的汽车,越来越像一款大号的、车轮上的“手机”,除了作为交通工具,也承担着越来越多信息消费和交互的职责。这种用户体验和认知上的变化,很大程度上是汽车信息娱乐系统技术演进的结果。
    的头像 发表于 03-20 11:07 1218次阅读

    DHCP在企业网的部署及安全防范

    、子网掩码、网关、DNS 信息,指定监听的网络接口,最后启动 DHCP 服务。 配置 DHCP 中继(可选):如果企业的网络架构中有多个子网,且 DHCP 服务器与部分客户端不在
    发表于 01-16 11:27

    NTP服务器故障排除技巧 NTP服务器与网络安全

    网络时间协议(NTP)服务器对于确保网络中的设备时间同步至关重要。无论是在企业网络还是数据中心,时间同步都是网络安全和数据一致性的基础。然而,NTP服务器可能会遇到各种问题,从配置错误到网络
    的头像 发表于 12-18 15:13 3576次阅读