jeep|车联网在提供便利时,暴露了哪些隐患?
本文图片
【jeep|车联网在提供便利时,暴露了哪些隐患?】
近日 , 工信部网络安全管理局局长赵志国在2020中国汽车产业发展(泰达)国际论坛上表示 , 网络攻击正在向车联网领域发展 。 「今年以来 , 发现整车企业车联网信息服务提供商等相关企业和平台的恶意攻击 , 达到280余万次 , 平台的漏洞、通信的劫持、隐私泄露等问题十分严重 。 」
「同时 , 从车联网企业网络安全实际看 , 产业链相关企业 , 特别是传统车企 , 网络安全意识不强 , 防护能力不足 , 安全投入不够等问题也比较突出 。 去年汽车行业85%的车联网关键部件都存在漏洞 , ID存在身份鉴别等问题 , 超六成企业缺乏车联网安全应对手段 。 」
本文图片
可见 , 随着汽车智能化、网联化进程的不断加快 , 车联网网络安全问题正日益严峻 。 不过最让人感到无奈的还是传统车企对信息安全的忽视 , 以及人们对安全认识的不足 。
就好像之前李彦宏直言不讳的说「中国人愿意用隐私换取某些便利」一样 , 似乎认为中国人并不在乎隐私 。 但大部分人对于这一说法其实是非常气愤的 , 还有一部分人可能确实不在意 , 却也仅仅是因为他们根本不知道隐私的泄露会对生活产生多大的影响 。
本文图片
不妨设想一下:当你的身份信息、行车轨迹、通话记录、驾驶行为、家庭住址等都不再有保密性 , 甚至你在车里做什么、说什么都可能被「监控」 , 且这一切可以被转化的数据信息 , 随时随地可以被企业或者网络黑客调用 , 但你对此又毫不知情 , 有何感受?也许有人会说这是危言耸听 , 可惜并不是 。
根据UpstreamSecurity在年初发布的2020年《汽车网络安全报告》显示 , 自2016年至2020年1月 , 汽车网络安全事件的数量增加了605% , 仅2019一年就增长了一倍以上 。 在2019年的事件中有82%涉及短程和远程攻击 , 这些远程攻击不需要物理访问车辆 , 并且可以在世界任何地方进行 。 且2019年 , 有57%的事件是由网络罪犯以破坏业务 , 窃取财产和索要赎金进行的;仅有38%是研究人员所为 , 其目的是警告公司和消费者发现的漏洞 。
本文图片
另外在所有事件中 , 有三分之一的犯罪涉及无钥匙进入攻击:在过去十年中 , 前三大攻击媒介分别是无钥匙进入系统(30%) , 后端服务器(27%)和移动应用程序(13%);安全事件造成的后果位列前三的分别是汽车盗窃/入侵(31%) , 对汽车系统的控制(27%)以及数据/隐私泄露(23%) 。 在过去的十年中 , 包括原始设备制造商、远程信息处理和售后市场服务提供商、乘车共享服务 , 以及财产和私人信息被盗的消费者都受到了影响 。
UpstreamSecurity副总裁OdedYarkoni也表示:「整个行业面临的威胁是真实的 , 而且越来越普遍 。 」特别是随着智能网联汽车的增多 , 每次被攻击的潜在破坏力也在增加 。
本文图片
2015年Jeep大切诺基车载娱乐系统被曝存在漏洞 , 两名黑客远程破解并控制了刹车与转向系统 , Jeep公司为此召回了140万辆汽车 , 损失巨大 , 这也是首起因信息安全问题引发的汽车召回;2015年国内某汽车厂商的云服务也曾被爆存在漏洞 , 可导致车主信息泄露和汽车被远程控制 。
推荐阅读
- 长春评选“网络奋斗者”:互联网成更多普通人创业工具
- 山东多家餐馆推出“套餐A”为困难民众提供免费“爱心面”
- 「技能」首届全国技能大赛江苏勇夺第二为经济高质量发展提供人才保障
- 午餐■小“膳”大爱,这场大学慈善摄影展为千余名山区儿童提供免费午餐
- 互联网怎样解决“家政服务上门速度慢”的问题
- 银行的数据中心可以跳槽去互联网公司吗
- 互联网在线音乐行业有哪些可能的盈利模式
- |常信院在第六届中国国际互联网+大赛中再夺金
- 互联网科技公司技术投入占比(占收入)?
- 白皮书一般是政府发布的正式报告或文件,那么现在物联网、智慧城市等热门领域这么多企业发布的白皮书算咋回事呢
