车载信息安全(车载信息安全行业动态 技术网站)

2024-09-01

谁为安全护航?当智能网联汽车遭遇黑客

华为智能汽车解决方案BU、标准总监高永强认为,智能网联汽车面临的威胁有七类:分别是云端服务器以及手机App漏洞;车辆外部接口:包括不安全的外部连接,缺乏认证或者接入控制,认证机制被绕过;车载网络以及车载部件安全威胁。

而奔驰则与合作伙伴360共同进行了一场主题演讲,发布了此前针对奔驰车辆安全的研究成果,同时就智能汽车所带来的安全风险与隐患进行探讨。

智能网联汽车连接车企云端服务器上传行驶状态,远程接受指令进行软件更新,这给黑客通过云端攻击车辆操作系统提供可乘之机。此外,智能网联汽车配备的摄像头、雷达、测速仪等传感器将持续采集车内外人员、位置、环境等数据,并不断汇聚到云端服务器上,一旦泄露将会给人员甚至是国家安全带来重大风险。

随着互联网 科技 的发展, 汽车 产业也逐渐向智能化、网联化、共享化的方向发展,车辆本身已从封闭的系统变成了开放的系统,智能网联 汽车 将逐渐成为像手机一样的智能终端设备。当 汽车 成为网络空间的一个组成部分,也像其他联网的电子设备和计算机系统一样,成为黑客攻击的目标,面临严峻的网络安全挑战。

不过,奔驰的安全漏洞曝出并不是孤立事件。在360公司SKY-GO团队发布的《2019智能网联汽车信息安全年度报告》中首席出行官看到,过去一年的全球汽车出行产业,竟然因为黑客攻击造成了如此惨重的损失。

应用软件安全威胁 据调查表明,车载信息交互系统自带的应用软件和市场上的网联汽车远程控制App普遍缺乏软件防护机制和安全保护机制。大部分车辆并未对未知应用软件的安装进行限制,甚至保留了浏览器的隐藏入口,这就导致黑客可以通过浏览器下载恶意软件,从而发起对车载信息交互系统的攻击。

中汽协:特斯拉等6家企业的76款车型符合数据安全合规要求

1、易车讯 4月28日,中国汽车工业协会官方发布关于汽车数据处理 4 项安全要求检测情况的通报(第一批)。其中比亚迪、理想、路特斯、合众新能源、特斯拉、蔚来等6家企业的76款车型符合汽车数据安全4项合规要求。

2、当时中汽协监测的重点企业集团统计数据预计,1月份,汽车产销分别完成了173万辆和191万辆,环比分别下降35%和27%,同比分别下降26%和18%——实际上这还并没有体现出疫情的影响,1月份的批售都已经在疫情到来之前完成,真正受巨大影响的是2月份。

3、涉及两款车型 特斯拉在美国召回9537辆汽车 【盖世汽车】此前中国曾要求特斯拉召回数千辆Model S,原因是车辆悬架臂存在故障,但是该公司否认车辆存在问题。而如今,该公司宣布,将因为悬架问题而召回一些车辆,但是因此隐患召回的并非Model S,而是 Model Y。此外,Model X也存在问题,是车辆的车顶装饰可能会脱落。

4、配套车企车型来看,排在首位的特斯拉仅为Model 3一款车型提供配套;比亚迪为旗下12款乘用车和1款客车提供配套,其中e唐、秦EV、腾势X是装机量较高的车型,除此之外,e宋EV、e3和e5四款车型电机装机量同样超过100台。蔚然动力在2月仅为蔚来ES6一款车型提供配套。

工信部:车联网网络安全和数据安全标准体系建设指南发布

标准体系框架涵盖六个部分:总体与基础共性、终端与设施网络安全、网联通信安全、数据安全、应用服务安全以及安全保障与支撑。

易车讯 近日,工业和信息化部印发《车联网网络安全和数据安全标准体系建设指南》,目标到2023年底,初步构建起车联网网络安全和数据安全标准体系。重点研究基础共性、终端与设施网络安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等标准,完成50项以上急需标准的研制。

日前,工信部正式印发《车联网网络安全和数据安全标准体系建设指南》,车联网层面的安全标准制定工作已经被正式提上日程。《指南》提到,到2023年底,初步构建起车联网网络安全和数据安全标准体系。

易车讯 近日,为落实《中华人民共和国网络安全法》等法律法规要求,加强车联网(智能网联汽车)网络安全标准化工作顶层设计,工信部组织编制了《车联网(智能网联汽车)网络安全标准体系建设指南》(征求意见稿)。

加快车用关键芯片、高精度传感器、操作系统等技术研发和推广应用。郭守刚还提到,我国新版智能网联汽车标准体系建设指南,近期将正式发布实施,同步加快推动10多项重点急需国家标准制定。打开易车App,点击首页“智能化实测”,多角度了解热门新车科技亮点,获得选购智能电动车的权威参考依据。