0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

汽車面臨的六大安全風險!中國聯(lián)網汽車現狀

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-04-05 17:21 ? 次閱讀

當前飽受詬病的當代聯(lián)網汽車利用了大量與互聯(lián)網相關的技術方案,汽車中的各類物聯(lián)網IoT)設備將成為惡意軟件攻擊以及其它安全漏洞利用活動的重要目標,這將嚴重危害車輛安全及車主的生命財產安全。

聯(lián)網汽車數量日益增多,這些需要遠程通信的汽車中搭載了大量的物聯(lián)網設備,這些設備通過 WiFi 及其它輔助駕駛系統(tǒng)為用戶提供服務。聯(lián)網汽車中存在的諸多安全缺陷,與其它聯(lián)網設備一樣,容易受到網絡攻擊活動的威脅。

聯(lián)網汽車面臨的主要安全風險

一、車車通信

車車通信利用無線網絡建立連接,能夠讓道路上的車輛之間成功進行對接,當兩車距離過近時讓汽車自動減速。在這種情況下,攻擊者可以利用無線通信技術中的缺陷降低汽車速度,并以車對車系統(tǒng)作為載體,通過惡意軟件入侵迅速感染,以傳播至更多聯(lián)網汽車當中。

二、控制器區(qū)域網絡后門

市面上相當一部分的汽車都使用了控制器區(qū)域網絡(簡稱CAN)技術??刂破鲄^(qū)域網絡用于實現車輛電子控制單元(簡稱ECU)間的通信,從而確保 ECU 管理下的各子系統(tǒng),例如防抱死制動系統(tǒng)、安全氣囊、變速箱、音響系統(tǒng)、車門以及發(fā)動機等各類部件協(xié)同運作。

目前,聯(lián)網汽車正利用 Diagnostic Version 2 端口用以診斷各類機械問題,但攻擊者完全可以利用 CAN 流量并通過車載自動診斷系統(tǒng)(簡稱OBD)端口截獲其傳輸內容。因此,外部 OBD 設備將可作為汽車控制系統(tǒng)的后門,供攻擊者可對 WiFi 連接等服務實施控制,繼而進行鎖住車門等操作。

三、惡意軟件與漏洞利用

當代聯(lián)網汽車技術允許我們將智能手機接入車輛,從而實現通話、短信收發(fā)、音樂以及有聲讀物播放等功能。近期出現的惡意軟件與漏洞利用手段足以破壞設備及固件,從而引發(fā)針對車輛設備的攻擊活動。

四、車輛盜竊與無鑰匙系統(tǒng)入侵

無鑰匙系統(tǒng)入侵允許攻擊者直接實現與車輛的對接。黑客通??衫冕槍π栽O備對此類系統(tǒng)加以利用。

在這種情況下,攻擊者通常會阻斷來自無線鑰匙的信號讓車輛無法正常鎖定,同時偽造回復信號以破壞車輛功能。根據麥克菲的研究結果顯示,這類攻擊的一類變種能夠利用干擾信號進行鑰匙信號屏蔽,干擾器會干擾與車輛間通信的電磁波、阻斷信號并防止汽車鎖定,攻擊者等待車主離開后再順利進入車中。

五、個人數據與追蹤

聯(lián)網汽車會不斷記錄來自外部設備的司機個人敏感數據,并借此收集聯(lián)系人、短信、通話記錄以及音樂偏好等信息。這些數據可被企業(yè)、網絡犯罪分子以及政府用于各類目的,包括實施間諜活動及追蹤人員位置、發(fā)布營銷內容或影響保險合同費率等等。

六、偽造車輛數據

高級數據亦有可能遭到篡改與偽造。通過調整相關信息,例如污染測試或運行情況,服務商可借此提高銷售額(例如實施保險欺詐或誤導潛在購買者),而司機對于車輛本身表現的評價也將受到誤導。

中國聯(lián)網汽車現狀

2017年一季度,中國汽車保有量一舉跨過2億輛關口,創(chuàng)下歷史新高。目前中國汽車市場規(guī)模全球第一,但車聯(lián)網與智能交通行業(yè)處于初級階段,車車通信與車路協(xié)同是未來發(fā)展趨勢。當前車聯(lián)網僅僅是車上有通信裝置的車載導航娛樂系統(tǒng),車輛能夠通過公網和車輛后臺進行通訊,獲得導航等初級服務,未來有望通過無線短程通訊技術,實現車與道路的信息交互,以獲知周邊車輛速度、位置信息等微環(huán)境信息,預測事故概率,提高行車安全性及交通效率。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 無線網絡
    +關注

    關注

    6

    文章

    1423

    瀏覽量

    65849
  • 聯(lián)網汽車

    關注

    0

    文章

    54

    瀏覽量

    12839

原文標題:老司機課堂:汽車面臨的六大安全風險!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯(lián)網網絡安全:未雨綢繆應對未來挑戰(zhàn)

    近日,中國網絡空間安全協(xié)會發(fā)布了一篇關于英特爾產品網絡安全風險的文章,引發(fā)了人們對底層硬件芯片安全問題的關注。如果底層硬件存在
    的頭像 發(fā)表于 10-22 14:04 ?322次閱讀

    Commvault分析新能源汽車行業(yè)數據安全現狀

    日前,CIAS 2024第四屆中國新能源汽車產業(yè)數智峰會在上海成功舉辦。Commvault作為贊助商受邀參會。Commvault中國區(qū)技術總監(jiān)董劍波在大會上發(fā)表演講。演講分析了新能源汽車
    的頭像 發(fā)表于 08-20 19:38 ?805次閱讀

    功能安全標準在汽車芯片領域的應用

    隨著汽車電動化、智能化轉型發(fā)展,汽車芯片功能安全面臨著新的挑戰(zhàn)和機遇。通過深入理解并遵循功能安全的相關標準,
    的頭像 發(fā)表于 07-16 08:28 ?810次閱讀
    功能<b class='flag-5'>安全</b>標準在<b class='flag-5'>汽車</b>芯片領域的應用

    拜登政府擬對華電動汽車加征關稅,歐盟或跟進,歐洲汽車產業(yè)或面臨巨變

    當前,一個關鍵問題浮現:歐洲汽車制造商,尤其是德國制造商,能否從中獲益?答案是否定的,因為他們面臨著在美國市場銷售更多汽車風險,而這種風險
    的頭像 發(fā)表于 05-27 09:36 ?406次閱讀

    極海微董事、總經理汪棟杰先生加入中國電動汽車百人會

    近日,中國電動汽車百人會副理事長兼秘書長張永偉與極海微董事、總經理汪棟杰先生在京會面,雙方圍繞國產汽車芯片發(fā)展現狀、未來面臨的潛在風險和構建
    的頭像 發(fā)表于 05-24 14:21 ?438次閱讀
    極海微董事、總經理汪棟杰先生加入<b class='flag-5'>中國電動汽車</b>百人會

    中國聯(lián)通推出車聯(lián)網AI大模型

    在近日舉辦的“中國聯(lián)通車聯(lián)網大會”上,中國聯(lián)通重磅推出了基于“元景大模型”的車聯(lián)網AI大模型。據中國聯(lián)通人工智能創(chuàng)新中心首席科學家、技術總師
    的頭像 發(fā)表于 05-13 10:13 ?530次閱讀

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    汽車行業(yè)中,確保功能安全至關重要。開發(fā)汽車功能需要一個嚴格的流程來最小化風險并增強安全性。本期“專家訪談”欄目,我們邀請到廣電計量
    的頭像 發(fā)表于 04-08 15:42 ?375次閱讀
    專家訪談 | AI如何助力<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    【換道賽車:新能源汽車中國道路 | 閱讀體驗】2.(原創(chuàng))防止黑客病毒入侵智能汽車遠程開車鎖車

    防止黑客病毒入侵智能汽車遠程開車鎖車是一個復雜的系統(tǒng)問題,涉及多個層面:硬件安全、操作系統(tǒng)安全、網絡通信安全、應用層安全等。以下是我的一些
    發(fā)表于 03-18 10:18

    美國欲審查中國聯(lián)網汽車安全,中方回應關切

    中方已關注此事。美國以“國家安全”為由試圖阻礙中國汽車產品的正常出口進程,這讓我們感到嚴重關切。事實上,近些年美國已經采取了多種手段來限制中國汽車在該國市場的銷售,如征收高額關稅、禁止參與政府招標等
    的頭像 發(fā)表于 03-05 09:44 ?720次閱讀

    【換道賽車:新能源汽車中國道路 | 閱讀體驗】1.汽車產業(yè)大變局

    動力車等新能源汽車將逐漸占據市場主導地位。 其次,智能化和互聯(lián)網化將進一步提升汽車的功能和性能。車聯(lián)網、自動駕駛、智能交通等技術的應用,將使汽車
    發(fā)表于 03-04 07:28

    美國總統(tǒng)拜登稱中國新能源汽車發(fā)展對美國國家安全構成風險

    政策,已經指示商務部長針對使用相關技術的聯(lián)網車輛展開調查,并采取相應行動以應對潛在的風險。   此外,美國制造業(yè)聯(lián)盟也呼吁政府阻止從墨西哥進口低價的中國汽車及零部件。值得注意的是,作為全球最大
    的頭像 發(fā)表于 03-01 15:23 ?1320次閱讀

    名單公布【書籍評測活動NO.27】換道賽車:新能源汽車中國道路

    發(fā)展等新發(fā)展理念。中國科協(xié)主席萬鋼作序推薦。 2、解讀政府頂層設計和政策引導,洞察新能源汽車未來發(fā)展趨勢 本書是對我國新能源汽車產業(yè)變革的觀察手記,是對新能源汽車產業(yè)發(fā)展脈絡的沉思筆錄
    發(fā)表于 01-18 16:36

    FCA汽車網絡安全風險管理

    汽車工業(yè)繼續(xù)在車輛上增加連接,以滿足顧客對技術的貪得無厭的需求,但汽車不僅僅是某些計算機網絡上的不安全端點--一些人所描繪的--汽車網絡安全正在打造一個新的產品網絡
    發(fā)表于 12-29 10:48 ?402次閱讀
    FCA<b class='flag-5'>汽車網絡安全</b><b class='flag-5'>風險</b>管理

    揭秘整車試驗:六大項目確保汽車質量與性能的極致追求

    隨著汽車市場的日益競爭,整車試驗作為評估新車質量、驗證可靠性以及推動新技術發(fā)展的關鍵手段,越來越受到汽車制造商的重視。我們深入了解了整車試驗的六大核心項目,這些項目在汽車制造行業(yè)中具有
    的頭像 發(fā)表于 12-22 17:09 ?1249次閱讀
    揭秘整車試驗:<b class='flag-5'>六大</b>項目確保<b class='flag-5'>汽車</b>質量與性能的極致追求

    汽車主要的六大領域芯片

    超聲波/毫米波雷達是智能汽車的“手杖”。智能汽車通過傳感器獲得大量數據,L5級別的汽車會攜帶傳感器將達到20個以上。車載雷達主要包括超聲波雷達、毫米波雷達和激光雷達三種。
    發(fā)表于 12-08 09:25 ?874次閱讀
    <b class='flag-5'>汽車</b>主要的<b class='flag-5'>六大</b>領域芯片