联网汽车或将面临十大安全挑战

互联技术的创新改变了汽车行业,并且未来几年内全球互联汽车市场将大幅增长。这种变化对消费者而言是有很多好处的,例如连接性为驾驶员提供了从高清流媒体、Wi-Fi接入以及改进的娱乐系统到使用移动电话应用程序远程控制车辆各个方面的能力等。但是,同任何其他连接到互联网的设备一样,联网汽车也可能会面临安全风险。

联网汽车或将面临十大安全挑战

1、个人资料被盗。随着车辆传感器数量的迅速增加,黑客有可能从车辆系统中窃取个人身份信息,如个人旅行和位置数据、娱乐偏好甚至财务信息。

2、车辆被盗。由于数字钥匙、无线遥控钥匙和移动应用程序取代了传统的实体车钥匙,这虽然很便利,但同时增加了风险,盗车贼可以通过截取智能手机或无线遥控钥匙进入车辆。所以要是用户没能正确执行,虚拟车钥匙和物理钥匙的管理难度都将是一样的。用户必须安全地处理密钥注册、验证“解锁”尝试以及最重要的撤销。

3、连接风险。网络罪犯可以利用供应商实施过程中的缺陷,例如蜂窝网络、Wi-Fi和物理连接的漏洞,来创建了一个容易的目标。

4、安全关键系统的操作。黑客有可能控制车辆运行的安全关键系统,例如,通过破坏巡航控制系统来操纵转向和制动。

5、移动应用程序安全漏洞。随着越来越多的移动应用程序被制造商发布用于和车辆通信,而这些应用程序越来越成为不良行为者的目标。

联网汽车或将面临十大安全挑战

6、缺乏“设计中”的安全性。汽车行业在应对网络安全风险方面几乎没有历史经验,这一点从第一代互联汽车的许多软件和硬件组件缺乏安全性变得明显。此外,在安全编码实践和严格的安全测试方面似乎缺乏足够的教育,其中许多测试在产品开发生命周期中进行得太晚。

7、复杂供应链中的安全漏洞。汽车制造商严重依赖第三方供应商为其车辆提供系统、软件和硬件组件,这加大了假冒部件进入供应链的可能性,从而出现降低磨损等级、超越安全限制等威胁安全。

8、无法跟上最新的安全修补程序和更新。当出现新的威胁和攻击时,唯一有效的解决方案就是进行程序更新。但是这个更新是通过提供的软件、组件和系统进行的,而这些软件、组件和系统依赖于连接到个人计算设备的无线通信网络,具有自身固有的安全挑战。

9、关键管理流程不充分。尽管大多数汽车制造商使用密钥管理系统来管理加密密钥,但有些制造商仍然使用手动过程,这限制了它们的实用性并妨碍了安全性。

10、车内信息娱乐漏洞。车辆娱乐系统的创新给驾驶员带来了好处,但这些平台越来越多地提供敏感数据的服务,而连接的同时可能会使汽车遭受到恶意软件的攻击。

联网汽车或将面临十大安全挑战

汽车行业已经迅速向自主、互联、电动和共享移动化转变,再加上高带宽5G连接的兴起,使得汽车制造商能够提供新的车内服务和丰富的内容。虽然这些日益复杂的数字驾驶舱系统将为驾驶员和乘客带来新的个性化数字体验,但是也会带来安全和内容保护方面的挑战,这些挑战必须通过可靠的信任加以解决。

为您推荐

Leave a Reply

Your email address will not be published.