<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    某品牌新能源汽車又遭黑客入侵,智能汽車安全面臨嚴峻挑戰

    VSole2022-01-19 06:53:30

    1月11日,一位19歲的黑客在網上公開表示成功發現某品牌新能源汽車第三方軟件的漏洞,并通過該漏洞遠程入侵了13個國家的超25輛該品牌車輛。入侵后,可以遠程開門、關門、鳴笛、控制車窗,甚至可以實現無鑰匙駕駛。看到這里,正在開車的你是否已經毛骨悚然呢?

    其實,早在去年4月也發生過汽車攝像頭的拍攝畫面被黑客獲取的安全事件。由此可見,隨著汽車網聯智能化的不斷發展,汽車的安全事故也在不斷增多,所以規避此類事件迫在眉睫。

    安恒信息多年來在車聯網安全層面做了深入研究,以整車測試、車輛漏洞挖掘、車載網絡、無線藍牙以及軟件分析等方向的深厚研究成果為基礎,圍繞“云、管、端,芯”一體化縱深安全防護體系建設為核心目標,涵蓋車聯網安全實驗室、安全檢測防護能力、專業人才培養等多方位的安全建設需求,為用戶提供全方位的車聯網安全建設能力支撐,避免安全事故的發生。

    一、產品方案

    安恒信息車聯網綜合解決方案包含PKI證書管理體系平臺、車輛軟件安全開發流程咨詢與建設(SDL)、云端安全防護系統建設、車端及車聯網業務系統安全滲透測試、車端安全防護產品應用(IDS)與車聯網安全運營中心建設(VSOC)、安全芯片應用、車聯網安全實驗室建設、車聯網專有安全測試工具等,為車聯網構建了涵蓋多種類型網絡通信的多級、多域、立體化安全防護體系。

    二、安全服務

    安恒信息擁有一支在車聯網安全技術研究和應用領域優勢突出、勇于創新的年輕隊伍,90%以上的人員自于國內985、211重點大學以及業界知名研究員,在車聯網安全漏洞研究發掘、車聯網云端應用安全問題研究、軟件逆向研究等諸多領域積累了大量的研究成果。

    01

    2017年,在GeekPWN展示遠程遙控汽車入選GeekPWN名人堂并獲得“最酷展示獎”

    02

    2019年,在GeekPWN展示Dlink路由器全版本漏洞

    03

    2020年,在GeekPWN展示4G網絡中間人攻擊

    04

    2020年,在《網絡安全周央視特別節目》進行竊聽與會人員手機隱私展示,獲得較大社會反響

    05

    2020年,VARA會議論文錄用《 BlueRepli:基于偽裝的安卓藍牙 PBAP 與 MAP 鑒權繞過漏洞》

    06

    2020年,在中國汽車安全與召回技術論壇車聯網安全技能大賽中獲得“人機交互漏洞挖掘賽”一等獎

    07

    2021年,在中國汽車安全與召回技術論壇車聯網安全技能大賽中獲得“智能網聯汽車破解賽”一等獎

    向下滑動查看更多參加比賽圖片

    隨著5G、人工智能、智能汽車的網聯技術的持續高速發展,針對車聯網的網絡安全威脅問題也越來越多。安恒信息將利用自身在網絡信息安全領域的技術、經驗以及人才優勢,不斷加強車聯網領域的核心技術的攻關,打造智能網聯汽車產業發展的新標桿。

    探索混合所有制|安恒信息攜手杭職院共建杭州數智工程師學院

    安恒信息實力入選CSA《2021中國零信任全景圖》全部七大分類 

    汽車智能汽車
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著整個社會加速數字化轉型步伐,尤其是新一代信息技術加速與汽車產業融合,智能汽車、車聯網等技術和應用開始興起。智能汽車時代的到來,不僅催生了新場景和體驗,同時也帶來了新的挑戰,如何構筑智能汽車數據安全防護體系成為業界關注的焦點。
    包括寶馬、別克、凱迪拉克、雪佛蘭等眾多品牌
    接下來,代駕司機可以通過平臺分配的時時數字鑰匙,駕駛車輛并送達指定保養地點。保養結束后,另一個代駕訂單也隨之而來,同樣是通過實時數字鑰匙將車輛再送回用戶指定的地點。銀基推出了全鏈路監控系統諸如此類產品。據悉,銀基從2018年開始,以智能汽車網聯化領域作為核心方向,自主研發車聯網安全產品“汽車數字鑰匙”,至今已與國內外50余家主機廠達成戰略合作,60余款車實現兩場,100多款車型定點。
    近幾年,中國汽車產業蓬勃發展,特別是新能源汽車更是逐步風靡一些國外市場,彼此之間在技術、價格、服務等方面瘋狂”內卷“,以比亞迪為首的汽車企業開啟降價潮,打響了占領國外汽車市場的又一槍。 但美國政府近期卻以“威脅國家安全”為由,宣布采取行動針對中國智能汽車
    浙江,美麗金秋,2021年世界互聯網大會烏鎮峰會如約而至。在大會的“互聯網之光”博覽會上,中國網絡空間安全協會組織的車聯網專區受到關注,參觀者絡繹不絕。
    如果對智能汽車數據安全放任不管,確實會對國家和社會的安全,對個人隱私保護帶來重大隱患。但兩個極端都不可取,唯有找到安全與創新發展之間的“度”,才能推動智能汽車產業健康發展。在此之前,相關數據安全管理規定不宜太細化,應當在守住基本安全底線的前提下給予企業一定的自由度。當前,智能汽車的競爭不僅是國內競爭,更是全球化競爭。智能汽車數據安全問題,需要政產學研通力合作才能解決。
    智能汽車被認為是汽車發展的重要趨勢,數據則是實現智能的基石。相關部門需結合技術創新和產業發展趨勢,加快完善智能網聯汽車數據安全的政策法規和標準體系,為行業有序發展設置好“紅綠燈”。消費者要樹立“數據安全極端重要”的觀念意識,并將其視為競爭性功能,進而倒逼車企重視、主動防范相關風險。守護智能汽車數據安全需要多方主體共同發力。
    據Bleeping Computer消息,NCC集團的安全研究人員近日已成功攻破特斯拉無鑰匙系統,在中繼通道建立起來后,整個攻擊過程只需要不到10秒鐘即可打開車門,并且可以無限重復攻擊。
    隨著攻擊變得越來越復雜和頻繁,能給整個生態系統帶來大規模影響的大門已經打開,智能移動汽車利益相關者必須意識到新興威脅以及它們對網絡韌性的潛在影響。在2023年,網絡攻擊變得更加復雜和頻繁,針對各種車輛系統和組件,以及智能移動平臺、物聯網設備、應用程序,并使整個行業快速意識到任何連接點都有遭受攻擊的風險。
    木馬、個人隱私泄露甚至勒索、挖礦等高級網絡威脅,在攻擊了多年傳統互聯網后,也開始滲透至智能汽車領域,安全形勢不容小覷。與傳統網絡安全不同,智能汽車的車聯網安全會直接威脅駕乘人員生命安全,甚至間接影響社會穩定、國家安全。車聯網安全成為智能汽車產業持續健康發展的基礎。車聯網安全漏洞隱患多、安全防護能力不足等問題日益凸顯,安全形勢日趨嚴峻,安全防護需求迫切。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类