0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

趨勢科技發(fā)布的一項有關(guān)互聯(lián)汽車安全性的重大新研究,評估出29種實際攻擊場景 

jf_f8pIz0xS ? 來源:賢集網(wǎng) ? 作者:網(wǎng)安盾 ? 2021-03-05 17:13 ? 次閱讀

3月5日消息,根據(jù)趨勢科技的一份新報告,互聯(lián)網(wǎng)汽車技術(shù)很容易受到網(wǎng)絡(luò)攻擊。這家網(wǎng)絡(luò)安全公司宣布了一項有關(guān)互聯(lián)汽車安全性的重大新研究,該研究描述了多種情況,在這種情況下,駕駛員可能會遇到威脅自身和他人安全的攻擊。

該報告揭示了所檢查的網(wǎng)絡(luò)安全風(fēng)險的范圍。研究人員根據(jù)DREAD威脅模型評估了29種實際攻擊場景,以進(jìn)行定性風(fēng)險分析。這些攻擊可以遠(yuǎn)程攻擊受害車輛和/或從受害車輛發(fā)起。

實例和亮點包括:

智能交通系統(tǒng)(ITS)的DDoS攻擊可能會使連接的汽車通信不堪重負(fù),并構(gòu)成很高的風(fēng)險。

暴露且脆弱的互聯(lián)汽車系統(tǒng)很容易被發(fā)現(xiàn),從而使它們遭受濫用的風(fēng)險更高。

所檢查的所有攻擊媒介中,超過17%為高風(fēng)險。這些只需要對聯(lián)網(wǎng)汽車技術(shù)有一定的了解,并且可以由低技能的攻擊者來完成。

“我們的研究表明,對于希望濫用互聯(lián)汽車技術(shù)的攻擊者來說,有大量的機會,”趨勢科技董事兼數(shù)據(jù)科學(xué)家Jon Oliver博士說。

“幸運的是,目前攻擊的機會有限,犯罪分子還沒有找到可靠的方法來將這種攻擊貨幣化,”他說?!半S著聯(lián)合國最近的法規(guī)要求所有聯(lián)網(wǎng)汽車都必須包含網(wǎng)絡(luò)安全,以及新的ISO標(biāo)準(zhǔn)正在進(jìn)行中,現(xiàn)在是整個行業(yè)的利益相關(guān)者更好地識別和解決網(wǎng)絡(luò)風(fēng)險的時候了,因為我們正在加速實現(xiàn)聯(lián)網(wǎng)和自動汽車的未來?!?/p>

預(yù)計在2018年至2022年期間,全球?qū)⒂谐^1.25億輛帶有嵌入式連接的乘用車出貨,并繼續(xù)向全自動汽車推進(jìn)。這種進(jìn)步將創(chuàng)造一個復(fù)雜的生態(tài)系統(tǒng),包括云、物聯(lián)網(wǎng)、5G和其他關(guān)鍵技術(shù)。它還具有巨大的攻擊面,包括潛在的數(shù)百萬個終端和終端用戶。

報告稱,隨著行業(yè)的發(fā)展,網(wǎng)絡(luò)犯罪分子、黑客分子、恐怖分子、民族國家、內(nèi)部人士甚至無良運營商將有多種機會進(jìn)行貨幣化和破壞。

在所有研究的29種攻擊載體中,網(wǎng)絡(luò)攻擊成功的總體風(fēng)險被評估為中等。然而,隨著SaaS應(yīng)用嵌入車輛的電氣/電子(E/E)架構(gòu)以及網(wǎng)絡(luò)犯罪分子創(chuàng)造新的貨幣化策略,攻擊的演變將導(dǎo)致更高的風(fēng)險威脅。

為了減輕研究報告中所概述的風(fēng)險,互聯(lián)汽車安全必須以所有關(guān)鍵領(lǐng)域的綜合視角進(jìn)行設(shè)計,以確保端到端數(shù)據(jù)供應(yīng)鏈的安全。

趨勢科技具有以下用于保護(hù)互聯(lián)網(wǎng)汽車的高級指南:

假設(shè)妥協(xié)并擁有有效的警報、遏制和緩解流程。

保護(hù)橫跨汽車E/E網(wǎng)絡(luò)、網(wǎng)絡(luò)基礎(chǔ)設(shè)施、后端服務(wù)器和VSOC(車輛安全運營中心)的端到端數(shù)據(jù)供應(yīng)鏈。

應(yīng)用經(jīng)驗教訓(xùn),進(jìn)一步加強防御,防止重復(fù)事件發(fā)生。

相關(guān)安全技術(shù)包括防火墻、加密、設(shè)備控制、應(yīng)用安全、漏洞掃描器、代碼簽名、CAN的IDS、車頭單元的AV等。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    如何實現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?288次閱讀

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩(wěn)定、安全的重要手段。通過系列嚴(yán)格的測試項目,能夠有效評估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在
    的頭像 發(fā)表于 12-06 09:55 ?573次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    汽車制動系統(tǒng)對安全性的影響

    汽車制動系統(tǒng)對安全性的影響至關(guān)重要,主要體現(xiàn)在以下幾個方面: 、緊急制動能力 制動系統(tǒng)的主要功能是通過摩擦力阻止車輪的轉(zhuǎn)動或運動趨勢,使行駛中的
    的頭像 發(fā)表于 11-28 09:56 ?519次閱讀

    在電氣安裝中通過負(fù)載箱實現(xiàn)最大效率和安全性

    在電氣安裝中,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測試和調(diào)試。通過負(fù)載箱,可以實現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運行性能和使用壽命。 負(fù)載箱可以實現(xiàn)最大
    發(fā)表于 11-20 15:24

    汽車雷達(dá)回波發(fā)生器的技術(shù)原理和應(yīng)用場景

    驗證。通過模擬不同目標(biāo)和場景的回波信號,可以全面測試?yán)走_(dá)系統(tǒng)的測距、測速、測角等性能指標(biāo),確保雷達(dá)系統(tǒng)在實際使用中能夠滿足設(shè)計要求。 綜上所述,汽車雷達(dá)回波發(fā)生器作為一種新型的雷達(dá)測試
    發(fā)表于 11-15 14:06

    base64的安全性及其應(yīng)用場景

    Base64是一種編碼方法,用于將二進(jìn)制數(shù)據(jù)轉(zhuǎn)換為ASCII字符串。它廣泛應(yīng)用于網(wǎng)絡(luò)傳輸、數(shù)據(jù)存儲和文件編碼等領(lǐng)域。然而,Base64編碼并不是一種加密方法,因此其安全性有限。 1. Base64
    的頭像 發(fā)表于 11-10 10:59 ?756次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估個復(fù)雜而關(guān)鍵的過程,涉及多個方面,包括技術(shù)特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性
    的頭像 發(fā)表于 10-31 14:17 ?337次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能系統(tǒng)安全性的分析:
    的頭像 發(fā)表于 10-29 09:56 ?297次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們在實現(xiàn)方式、安全性側(cè)重點、兼容以及使用場景上存在些顯著的區(qū)別。1、
    的頭像 發(fā)表于 10-23 15:08 ?403次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    中國首推汽車智能安全評價體系,助力自動駕駛汽車安全性評估

    10月10日傳來消息,我國在智能汽車安全領(lǐng)域取得了顯著進(jìn)展,在重慶正式推出了首個汽車智能安全評價體系。該體系針對智能汽車的環(huán)境感知、決策控制
    的頭像 發(fā)表于 10-10 16:29 ?1081次閱讀

    NFC協(xié)議分析儀的技術(shù)原理和應(yīng)用場景

    的兼容和性能表現(xiàn),確保物聯(lián)網(wǎng)設(shè)備的穩(wěn)定運行和高效通信。 安全分析:在安全領(lǐng)域,NFC協(xié)議分析儀可以用于進(jìn)行NFC安全分析。通過模擬攻擊
    發(fā)表于 09-25 14:45

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    NFC風(fēng)險與安全性:揭示NFC技術(shù)高安全性的真相

    實際應(yīng)用中的安全優(yōu)勢。 、NFC風(fēng)險的誤解與澄清 首先,我們需要澄清些對NFC風(fēng)險的誤解。雖然NFC技術(shù)允許設(shè)備在近距離內(nèi)進(jìn)行無線通信,但這并不意味著它容易被黑客
    的頭像 發(fā)表于 06-29 13:03 ?1524次閱讀

    DC電源模塊的安全性評估與測試方法

    BOSHIDA DC電源模塊的安全性評估與測試方法 DC電源模塊的安全性評估與測試方法應(yīng)包括以下幾個方面: ?DC電源模塊的安全性
    的頭像 發(fā)表于 03-08 11:15 ?750次閱讀
    DC電源模塊的<b class='flag-5'>安全性</b>能<b class='flag-5'>評估</b>與測試方法

    使用融合CDN同時提升網(wǎng)站效能及安全性

    攻擊時,處理起來必須花費天價,由此可見維持網(wǎng)站的安全是網(wǎng)站營運的根基之。在過去幾年我們可以明顯看出許多商務(wù)模式都在轉(zhuǎn)型,無論是電子商務(wù)、商務(wù)交易以及媒體等等,許多產(chǎn)業(yè)都逐漸立基于網(wǎng)絡(luò),數(shù)位化的
    的頭像 發(fā)表于 02-02 14:39 ?313次閱讀