0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

汽車面臨的六大安全風險!中國聯(lián)網(wǎng)汽車現(xiàn)狀

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-04-05 17:21 ? 次閱讀

當前飽受詬病的當代聯(lián)網(wǎng)汽車利用了大量與互聯(lián)網(wǎng)相關的技術方案,汽車中的各類物聯(lián)網(wǎng)IoT)設備將成為惡意軟件攻擊以及其它安全漏洞利用活動的重要目標,這將嚴重危害車輛安全及車主的生命財產(chǎn)安全。

聯(lián)網(wǎng)汽車數(shù)量日益增多,這些需要遠程通信的汽車中搭載了大量的物聯(lián)網(wǎng)設備,這些設備通過 WiFi 及其它輔助駕駛系統(tǒng)為用戶提供服務。聯(lián)網(wǎng)汽車中存在的諸多安全缺陷,與其它聯(lián)網(wǎng)設備一樣,容易受到網(wǎng)絡攻擊活動的威脅。

聯(lián)網(wǎng)汽車面臨的主要安全風險

一、車車通信

車車通信利用無線網(wǎng)絡建立連接,能夠讓道路上的車輛之間成功進行對接,當兩車距離過近時讓汽車自動減速。在這種情況下,攻擊者可以利用無線通信技術中的缺陷降低汽車速度,并以車對車系統(tǒng)作為載體,通過惡意軟件入侵迅速感染,以傳播至更多聯(lián)網(wǎng)汽車當中。

二、控制器區(qū)域網(wǎng)絡后門

市面上相當一部分的汽車都使用了控制器區(qū)域網(wǎng)絡(簡稱CAN)技術??刂破鲄^(qū)域網(wǎng)絡用于實現(xiàn)車輛電子控制單元(簡稱ECU)間的通信,從而確保 ECU 管理下的各子系統(tǒng),例如防抱死制動系統(tǒng)、安全氣囊、變速箱、音響系統(tǒng)、車門以及發(fā)動機等各類部件協(xié)同運作。

目前,聯(lián)網(wǎng)汽車正利用 Diagnostic Version 2 端口用以診斷各類機械問題,但攻擊者完全可以利用 CAN 流量并通過車載自動診斷系統(tǒng)(簡稱OBD)端口截獲其傳輸內容。因此,外部 OBD 設備將可作為汽車控制系統(tǒng)的后門,供攻擊者可對 WiFi 連接等服務實施控制,繼而進行鎖住車門等操作。

三、惡意軟件與漏洞利用

當代聯(lián)網(wǎng)汽車技術允許我們將智能手機接入車輛,從而實現(xiàn)通話、短信收發(fā)、音樂以及有聲讀物播放等功能。近期出現(xiàn)的惡意軟件與漏洞利用手段足以破壞設備及固件,從而引發(fā)針對車輛設備的攻擊活動。

四、車輛盜竊與無鑰匙系統(tǒng)入侵

無鑰匙系統(tǒng)入侵允許攻擊者直接實現(xiàn)與車輛的對接。黑客通??衫冕槍π栽O備對此類系統(tǒng)加以利用。

在這種情況下,攻擊者通常會阻斷來自無線鑰匙的信號讓車輛無法正常鎖定,同時偽造回復信號以破壞車輛功能。根據(jù)麥克菲的研究結果顯示,這類攻擊的一類變種能夠利用干擾信號進行鑰匙信號屏蔽,干擾器會干擾與車輛間通信的電磁波、阻斷信號并防止汽車鎖定,攻擊者等待車主離開后再順利進入車中。

五、個人數(shù)據(jù)與追蹤

聯(lián)網(wǎng)汽車會不斷記錄來自外部設備的司機個人敏感數(shù)據(jù),并借此收集聯(lián)系人、短信、通話記錄以及音樂偏好等信息。這些數(shù)據(jù)可被企業(yè)、網(wǎng)絡犯罪分子以及政府用于各類目的,包括實施間諜活動及追蹤人員位置、發(fā)布營銷內容或影響保險合同費率等等。

六、偽造車輛數(shù)據(jù)

高級數(shù)據(jù)亦有可能遭到篡改與偽造。通過調整相關信息,例如污染測試或運行情況,服務商可借此提高銷售額(例如實施保險欺詐或誤導潛在購買者),而司機對于車輛本身表現(xiàn)的評價也將受到誤導。

中國聯(lián)網(wǎng)汽車現(xiàn)狀

2017年一季度,中國汽車保有量一舉跨過2億輛關口,創(chuàng)下歷史新高。目前中國汽車市場規(guī)模全球第一,但車聯(lián)網(wǎng)與智能交通行業(yè)處于初級階段,車車通信與車路協(xié)同是未來發(fā)展趨勢。當前車聯(lián)網(wǎng)僅僅是車上有通信裝置的車載導航娛樂系統(tǒng),車輛能夠通過公網(wǎng)和車輛后臺進行通訊,獲得導航等初級服務,未來有望通過無線短程通訊技術,實現(xiàn)車與道路的信息交互,以獲知周邊車輛速度、位置信息等微環(huán)境信息,預測事故概率,提高行車安全性及交通效率。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:老司機課堂:汽車面臨的六大安全風險!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    下手阻礙中國汽車?中美電動汽車產(chǎn)業(yè)發(fā)展走上不同路徑

    電子發(fā)燒友網(wǎng)報道(文/梁浩斌)近日,美國總統(tǒng)拜登發(fā)表了一則聲明,宣布將對中國制造的“聯(lián)網(wǎng)汽車展開調查。他聲稱,中國制造的汽車上的
    的頭像 發(fā)表于 03-04 07:40 ?6152次閱讀
    下手阻礙<b class='flag-5'>中國汽車</b>?中美電動<b class='flag-5'>汽車</b>產(chǎn)業(yè)發(fā)展走上不同路徑

    淺析新能源汽車消防安全

    的電路、油路和氣路相互融合,運行時多個系統(tǒng)需協(xié)同工作,存在一定火災風險。新能源電動汽車火災具有發(fā)現(xiàn)晚、燃燒快的特點,一旦發(fā)生往往難以在第一時間撲救?;诖耍疚膶π履茉措妱?b class='flag-5'>汽車消防安全
    的頭像 發(fā)表于 10-24 16:21 ?449次閱讀
    淺析新能源<b class='flag-5'>汽車</b>消防<b class='flag-5'>安全</b>

    聯(lián)網(wǎng)網(wǎng)絡安全:未雨綢繆應對未來挑戰(zhàn)

    近日,中國網(wǎng)絡空間安全協(xié)會發(fā)布了一篇關于英特爾產(chǎn)品網(wǎng)絡安全風險的文章,引發(fā)了人們對底層硬件芯片安全問題的關注。如果底層硬件存在
    的頭像 發(fā)表于 10-22 14:04 ?423次閱讀

    中國首推汽車智能安全評價體系,助力自動駕駛汽車安全性評估

    10月10日傳來消息,我國在智能汽車安全領域取得了顯著進展,在重慶正式推出了首個汽車智能安全評價體系。該體系針對智能汽車的環(huán)境感知、決策控制
    的頭像 發(fā)表于 10-10 16:29 ?1069次閱讀

    Commvault分析新能源汽車行業(yè)數(shù)據(jù)安全現(xiàn)狀

    日前,CIAS 2024第四屆中國新能源汽車產(chǎn)業(yè)數(shù)智峰會在上海成功舉辦。Commvault作為贊助商受邀參會。Commvault中國區(qū)技術總監(jiān)董劍波在大會上發(fā)表演講。演講分析了新能源汽車
    的頭像 發(fā)表于 08-20 19:38 ?887次閱讀

    功能安全標準在汽車芯片領域的應用

    隨著汽車電動化、智能化轉型發(fā)展,汽車芯片功能安全面臨著新的挑戰(zhàn)和機遇。通過深入理解并遵循功能安全的相關標準,
    的頭像 發(fā)表于 07-16 08:28 ?935次閱讀
    功能<b class='flag-5'>安全</b>標準在<b class='flag-5'>汽車</b>芯片領域的應用

    拜登政府擬對華電動汽車加征關稅,歐盟或跟進,歐洲汽車產(chǎn)業(yè)或面臨巨變

    當前,一個關鍵問題浮現(xiàn):歐洲汽車制造商,尤其是德國制造商,能否從中獲益?答案是否定的,因為他們面臨著在美國市場銷售更多汽車風險,而這種風險
    的頭像 發(fā)表于 05-27 09:36 ?468次閱讀

    極海微董事、總經(jīng)理汪棟杰先生加入中國電動汽車百人會

    近日,中國電動汽車百人會副理事長兼秘書長張永偉與極海微董事、總經(jīng)理汪棟杰先生在京會面,雙方圍繞國產(chǎn)汽車芯片發(fā)展現(xiàn)狀、未來面臨的潛在風險和構建
    的頭像 發(fā)表于 05-24 14:21 ?544次閱讀
    極海微董事、總經(jīng)理汪棟杰先生加入<b class='flag-5'>中國電動汽車</b>百人會

    中國聯(lián)通推出車聯(lián)網(wǎng)AI大模型

    在近日舉辦的“中國聯(lián)通車聯(lián)網(wǎng)大會”上,中國聯(lián)通重磅推出了基于“元景大模型”的車聯(lián)網(wǎng)AI大模型。據(jù)中國聯(lián)通人工智能創(chuàng)新中心首席科學家、技術總師
    的頭像 發(fā)表于 05-13 10:13 ?603次閱讀

    經(jīng)緯恒潤亮相AutoSec中國汽車網(wǎng)絡安全及數(shù)據(jù)安全合規(guī)峰會

    近日,由談思實驗室、談思汽車、上海市車聯(lián)網(wǎng)協(xié)會聯(lián)合舉辦的AutoSec8周年年會暨中國汽車網(wǎng)絡安全及數(shù)據(jù)安全合規(guī)峰會在上海舉辦。本次大會主要聚焦數(shù)據(jù)合規(guī)、
    的頭像 發(fā)表于 05-10 08:00 ?402次閱讀
    經(jīng)緯恒潤亮相AutoSec<b class='flag-5'>中國汽車網(wǎng)絡安全</b>及數(shù)據(jù)<b class='flag-5'>安全</b>合規(guī)峰會

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    汽車行業(yè)中,確保功能安全至關重要。開發(fā)汽車功能需要一個嚴格的流程來最小化風險并增強安全性。本期“專家訪談”欄目,我們邀請到廣電計量
    的頭像 發(fā)表于 04-08 15:42 ?457次閱讀
    專家訪談 | AI如何助力<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    【換道賽車:新能源汽車中國道路 | 閱讀體驗】2.(原創(chuàng))防止黑客病毒入侵智能汽車遠程開車鎖車

    防止黑客病毒入侵智能汽車遠程開車鎖車是一個復雜的系統(tǒng)問題,涉及多個層面:硬件安全、操作系統(tǒng)安全、網(wǎng)絡通信安全、應用層安全等。以下是我的一些
    發(fā)表于 03-18 10:18

    美國欲審查中國聯(lián)網(wǎng)汽車安全,中方回應關切

    中方已關注此事。美國以“國家安全”為由試圖阻礙中國汽車產(chǎn)品的正常出口進程,這讓我們感到嚴重關切。事實上,近些年美國已經(jīng)采取了多種手段來限制中國汽車在該國市場的銷售,如征收高額關稅、禁止參與政府招標等
    的頭像 發(fā)表于 03-05 09:44 ?811次閱讀

    【換道賽車:新能源汽車中國道路 | 閱讀體驗】1.汽車產(chǎn)業(yè)大變局

    動力車等新能源汽車將逐漸占據(jù)市場主導地位。 其次,智能化和互聯(lián)網(wǎng)化將進一步提升汽車的功能和性能。車聯(lián)網(wǎng)、自動駕駛、智能交通等技術的應用,將使汽車
    發(fā)表于 03-04 07:28

    美國總統(tǒng)拜登稱中國新能源汽車發(fā)展對美國國家安全構成風險

    政策,已經(jīng)指示商務部長針對使用相關技術的聯(lián)網(wǎng)車輛展開調查,并采取相應行動以應對潛在的風險。   此外,美國制造業(yè)聯(lián)盟也呼吁政府阻止從墨西哥進口低價的中國汽車及零部件。值得注意的是,作為全球最大
    的頭像 發(fā)表于 03-01 15:23 ?1436次閱讀