2018智能网联汽车信息安全年度报告_16页_9mb
报告摘要
智能网联汽车信息安全行业发展总结
核心内容
智能网联汽车将物理世界与虚拟世界结合,为用户提供更优质的体验,但也带来了信息安全风险。2018年,信息安全成为智能网联汽车和自动驾驶汽车的重要基础保障。整车厂商、零部件供应商、互联网安全厂商和国际组织纷纷加强信息安全建设,推动相关标准制定,并在实际中发生多起信息安全事件,凸显了行业在信息安全方面仍面临诸多挑战。
主要观点
- 整车厂商全面重视安全建设:整车厂商在研发过程中高度重视信息安全,纷纷组建专职信息安全团队,构建自身安全能力,如比亚迪与360战略合作,小鹏汽车参考特斯拉构建安全升级体系。
- 供应商推出安全防护方案:零部件供应商开始在设计阶段考虑信息安全,如博世推出基于域隔离的中央网关与入侵检测结合的方案,大陆集团推出端到端网络安全与OTA更新解决方案。
- 互联网安全厂商积极参与:360、腾讯、百度等公司推出各自的汽车信息安全解决方案,如360的“汽车安全大脑”,百度的Apollo车机防御系统,腾讯的车联网安全研究。
- 国际标准动态活跃:ISO/SAE 21434、3GPP、ITU-T等组织推动智能网联汽车信息安全标准制定,涵盖从车辆电子电气系统到云服务的安全要求。
- 国内标准制定进展明显:全国汽车标准化技术委员会(TC114)和全国信息安全标准化技术委员会(TC260)在2018年立项并推进多个与汽车信息安全相关的标准。
- 安全事件频发:2018年发生多起汽车信息安全事件,包括数据泄露、漏洞利用、中继攻击、APP受攻击等,暴露了行业在信息安全方面的薄弱环节。
关键信息
信息安全事件聚焦
- Level One数据泄露事件:2018年7月,Level One Robotics and Controls的服务器因配置不当导致157GB机密数据泄露,包括客户数据、员工信息和合同文件。
- 特斯拉AWS服务器被攻击:2018年3月,黑客入侵特斯拉的AWS服务器,将其用于挖矿,暴露了云服务配置不当的风险。
- 本田印度用户数据泄露:2018年10月,本田印度公司因未设置安全策略,导致50,000名用户个人信息泄露。
- 保时捷客户数据泄露:2018年2月,保时捷日本分公司因无钥匙系统漏洞,导致28,700名客户数据被泄露。
- GoGet共享汽车APP受攻击:卡巴斯基实验室发现13款共享汽车APP存在严重安全漏洞,可被黑客用于劫持账号、追踪位置、恶意使用车辆。
- 梅赛德斯-奔驰车联网漏洞:CVE-2018-18070和CVE-2018-18071暴露了车联网系统和APP的潜在安全风险。
- 斯巴鲁StarLink升级漏洞:CVE-2018-18203漏洞允许攻击者通过USB端口重写固件,以ROOT权限执行任意代码。
标准与规范动态
- ISO/SAE 21434:该标准涵盖了车辆电子电气系统、通信、风险管理等内容,中国代表团积极参与制定。
- 3GPP:持续推进LTE-V2X和5G-V2X的安全标准研究,R14、R15和R16+版本陆续发布。
- ITU-T:SG17 Q13小组发布多个车联网安全标准,如X.1373、X.edrsec、X.eivnsec等。
- 国内标准:TC114和TC260分别在智能网联汽车信息安全和车联网信息安全方面推进多项标准制定。
总结
2018年,智能网联汽车行业在信息安全方面取得了显著进展,整车厂商、供应商和互联网安全厂商共同推动了信息安全体系的建立。然而,随着技术的发展,安全威胁也在不断演变,如数据泄露、远程攻击、中继攻击等事件频发,显示出行业在信息安全方面仍需加强。同时,国际和国内标准的制定也在加快,为行业发展提供了重要的规范和指导。未来,智能网联汽车信息安全将成为行业发展的重要保障,需持续关注并完善相关技术与标准。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载