0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

趋势科技发布的一项有关互联汽车安全性的重大新研究,评估出29种实际攻击场景 

jf_f8pIz0xS 来源:贤集网 作者:网安盾 2021-03-05 17:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

3月5日消息,根据趋势科技的一份新报告,互联网汽车技术很容易受到网络攻击。这家网络安全公司宣布了一项有关互联汽车安全性的重大新研究,该研究描述了多种情况,在这种情况下,驾驶员可能会遇到威胁自身和他人安全的攻击。

该报告揭示了所检查的网络安全风险的范围。研究人员根据DREAD威胁模型评估了29种实际攻击场景,以进行定性风险分析。这些攻击可以远程攻击受害车辆和/或从受害车辆发起。

实例和亮点包括:

对智能交通系统(ITS)的DDoS攻击可能会使连接的汽车通信不堪重负,并构成很高的风险。

暴露且脆弱的互联汽车系统很容易被发现,从而使它们遭受滥用的风险更高。

所检查的所有攻击媒介中,超过17%为高风险。这些只需要对联网汽车技术有一定的了解,并且可以由低技能的攻击者来完成。

“我们的研究表明,对于希望滥用互联汽车技术的攻击者来说,有大量的机会,”趋势科技董事兼数据科学家Jon Oliver博士说。

“幸运的是,目前攻击的机会有限,犯罪分子还没有找到可靠的方法来将这种攻击货币化,”他说。“随着联合国最近的法规要求所有联网汽车都必须包含网络安全,以及新的ISO标准正在进行中,现在是整个行业的利益相关者更好地识别和解决网络风险的时候了,因为我们正在加速实现联网和自动汽车的未来。”

预计在2018年至2022年期间,全球将有超过1.25亿辆带有嵌入式连接的乘用车出货,并继续向全自动汽车推进。这种进步将创造一个复杂的生态系统,包括云、物联网5G和其他关键技术。它还具有巨大的攻击面,包括潜在的数百万个终端和终端用户。

报告称,随着行业的发展,网络犯罪分子、黑客分子、恐怖分子、民族国家、内部人士甚至无良运营商将有多种机会进行货币化和破坏。

在所有研究的29种攻击载体中,网络攻击成功的总体风险被评估为中等。然而,随着SaaS应用嵌入车辆的电气/电子(E/E)架构以及网络犯罪分子创造新的货币化策略,攻击的演变将导致更高的风险威胁。

为了减轻研究报告中所概述的风险,互联汽车安全必须以所有关键领域的综合视角进行设计,以确保端到端数据供应链的安全。

趋势科技具有以下用于保护互联网汽车的高级指南:

假设妥协并拥有有效的警报、遏制和缓解流程。

保护横跨汽车E/E网络、网络基础设施、后端服务器和VSOC(车辆安全运营中心)的端到端数据供应链。

应用经验教训,进一步加强防御,防止重复事件发生。

相关安全技术包括防火墙、加密、设备控制、应用安全、漏洞扫描器、代码签名、CAN的IDS、车头单元的AV等。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63624
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24713
  • 智能交通系统

    关注

    0

    文章

    42

    浏览量

    12570
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    动态AES加密:为无线通信加装“智能安全锁”

    安全性与实时性要求并重的场景。相较于静态加密,动态AES进步提升了系统的抗攻击与防破解能力。 二、动态AES加密的核心特点 1. 高安全性
    发表于 05-19 13:55

    新型汽车工厂质量量化评估体系——基于用户体验与反馈研究及模型构建

    ,创建了具有科学、权威和可持续汽车工厂质量量化评估模型,助力汽车企业有效提升工厂质量,为
    发表于 05-09 16:17

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    的网络安全风险,拆解攻击路径,量化评估风险等级,最终输出可落地的风险处置措施 ,实现网络安全风险的全生命周期可控。 简单类比:TARA 分析就像给车辆做
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    组件的相关;对于相关的物或组件,汽车厂商可以进行分析和风险评估(TARA)。如有疑问,应与OEM网络安全团队确认。 六、供应商收到网络
    发表于 04-21 13:03

    文讲透:汽车安全三大核心标准ISO26262/21448/21434的核心区别

    案例 ()ISO 26262 道路车辆功能安全汽车E/E安全的母标准 标准概况 ISO 26262是全球汽车电子电气(E/E)系统功能
    发表于 04-16 09:56

    汽车网络安全 ISO/SAE 21434是什么?(

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统的网络安全工程国际
    发表于 04-07 10:37

    功能安全ISO26262是什么?(

    ,也就是大家熟知的IEC 61508,ISO26262是在IEC 61508的基础上根据汽车电子行业的诸多特点编制而成的。 标准目的 • 确保汽车电子电气系统的安全性 • 降低因系统
    发表于 04-02 14:55

    如何守护未来互联汽车的网络安全

    当今,随着汽车产业迈向智能化与电动化的新时代,互联通信与高级驾驶辅助系统(ADAS)已成为推动下汽车智能化应用的两大核心动力。互联通信与
    的头像 发表于 12-10 10:19 1021次阅读

    车规级与消费级芯片的可靠安全性与成本差异

    ;消费级芯片则面向大众市场,追求性价比和快速迭代。随着汽车智能化、电动化趋势加速,芯片在整车系统中的重要日益凸显。本文将从设计目标、应用场景、可靠
    的头像 发表于 11-18 17:27 1773次阅读
    车规级与消费级芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>与成本差异

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是
    发表于 11-17 16:17

    如何评估电能质量在线监测装置在实际场景中的适配

    评估电能质量在线监测装置在实际场景中的适配,核心是判断装置能否 “贴合场景需求、适应现场环境、融入现有系统、支撑
    的头像 发表于 10-22 16:38 1300次阅读

    新能源汽车动力电池常见的安全性能试验及其试验目的与方法

    随着新能源汽车产业的高速发展,动力电池作为整车能量核心,其安全性能验证已成为研发与量产前的关键环节。为了确保电池在各种极端环境和复杂使用条件下依然安全、可靠,必须通过系列
    的头像 发表于 10-21 10:15 1707次阅读
    新能源<b class='flag-5'>汽车</b>动力电池常见的<b class='flag-5'>一</b>些<b class='flag-5'>安全性</b>能试验及其试验目的与方法

    有哪些技术可以提高边缘计算设备的安全性

    设备自身安全、数据安全、网络安全、身份认证、安全管理、新兴技术赋能六大核心维度,梳理可提升边缘计算设备安全性的关键技术,每个技术均结合边缘
    的头像 发表于 09-05 15:44 1949次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    如何验证硬件加速是否真正提升了通信协议的安全性

    验证硬件加速是否真正提升通信协议的安全性,需从 安全功能正确、抗攻击能力增强、安全性能适配、合规一致性
    的头像 发表于 08-27 10:16 1428次阅读
    如何验证硬件加速是否真正提升了通信协议的<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01