某品牌新能源汽车又遭黑客入侵,智能汽车安全面临严峻挑战

VSole2022-01-19 06:53:30

1月11日,一位19岁的黑客在网上公开表示成功发现某品牌新能源汽车第三方软件的漏洞,并通过该漏洞远程入侵了13个国家的超25辆该品牌车辆。入侵后,可以远程开门、关门、鸣笛、控制车窗,甚至可以实现无钥匙驾驶。看到这里,正在开车的你是否已经毛骨悚然呢?

其实,早在去年4月也发生过汽车摄像头的拍摄画面被黑客获取的安全事件。由此可见,随着汽车网联智能化的不断发展,汽车的安全事故也在不断增多,所以规避此类事件迫在眉睫。

安恒信息多年来在车联网安全层面做了深入研究,以整车测试、车辆漏洞挖掘、车载网络、无线蓝牙以及软件分析等方向的深厚研究成果为基础,围绕“云、管、端,芯”一体化纵深安全防护体系建设为核心目标,涵盖车联网安全实验室、安全检测防护能力、专业人才培养等多方位的安全建设需求,为用户提供全方位的车联网安全建设能力支撑,避免安全事故的发生。

一、产品方案

安恒信息车联网综合解决方案包含PKI证书管理体系平台、车辆软件安全开发流程咨询与建设(SDL)、云端安全防护系统建设、车端及车联网业务系统安全渗透测试、车端安全防护产品应用(IDS)与车联网安全运营中心建设(VSOC)、安全芯片应用、车联网安全实验室建设、车联网专有安全测试工具等,为车联网构建了涵盖多种类型网络通信的多级、多域、立体化安全防护体系。

二、安全服务

安恒信息拥有一支在车联网安全技术研究和应用领域优势突出、勇于创新的年轻队伍,90%以上的人员自于国内985、211重点大学以及业界知名研究员,在车联网安全漏洞研究发掘、车联网云端应用安全问题研究、软件逆向研究等诸多领域积累了大量的研究成果。

01

2017年,在GeekPWN展示远程遥控汽车入选GeekPWN名人堂并获得“最酷展示奖”

02

2019年,在GeekPWN展示Dlink路由器全版本漏洞

03

2020年,在GeekPWN展示4G网络中间人攻击

04

2020年,在《网络安全周央视特别节目》进行窃听与会人员手机隐私展示,获得较大社会反响

05

2020年,VARA会议论文录用《 BlueRepli:基于伪装的安卓蓝牙 PBAP 与 MAP 鉴权绕过漏洞》

06

2020年,在中国汽车安全与召回技术论坛车联网安全技能大赛中获得“人机交互漏洞挖掘赛”一等奖

07

2021年,在中国汽车安全与召回技术论坛车联网安全技能大赛中获得“智能网联汽车破解赛”一等奖

向下滑动查看更多参加比赛图片

随着5G、人工智能、智能汽车的网联技术的持续高速发展,针对车联网的网络安全威胁问题也越来越多。安恒信息将利用自身在网络信息安全领域的技术、经验以及人才优势,不断加强车联网领域的核心技术的攻关,打造智能网联汽车产业发展的新标杆。

探索混合所有制|安恒信息携手杭职院共建杭州数智工程师学院

安恒信息实力入选CSA《2021中国零信任全景图》全部七大分类 

汽车智能汽车
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着整个社会加速数字化转型步伐,尤其是新一代信息技术加速与汽车产业融合,智能汽车、车联网等技术和应用开始兴起。智能汽车时代的到来,不仅催生了新场景和体验,同时也带来了新的挑战,如何构筑智能汽车数据安全防护体系成为业界关注的焦点。
包括宝马、别克、凯迪拉克、雪佛兰等众多品牌
接下来,代驾司机可以通过平台分配的时时数字钥匙,驾驶车辆并送达指定保养地点。保养结束后,另一个代驾订单也随之而来,同样是通过实时数字钥匙将车辆再送回用户指定的地点。银基推出了全链路监控系统诸如此类产品。据悉,银基从2018年开始,以智能汽车网联化领域作为核心方向,自主研发车联网安全产品“汽车数字钥匙”,至今已与国内外50余家主机厂达成战略合作,60余款车实现两场,100多款车型定点。
近几年,中国汽车产业蓬勃发展,特别是新能源汽车更是逐步风靡一些国外市场,彼此之间在技术、价格、服务等方面疯狂”内卷“,以比亚迪为首的汽车企业开启降价潮,打响了占领国外汽车市场的又一枪。 但美国政府近期却以“威胁国家安全”为由,宣布采取行动针对中国智能汽车
浙江,美丽金秋,2021年世界互联网大会乌镇峰会如约而至。在大会的“互联网之光”博览会上,中国网络空间安全协会组织的车联网专区受到关注,参观者络绎不绝。
如果对智能汽车数据安全放任不管,确实会对国家和社会的安全,对个人隐私保护带来重大隐患。但两个极端都不可取,唯有找到安全与创新发展之间的“度”,才能推动智能汽车产业健康发展。在此之前,相关数据安全管理规定不宜太细化,应当在守住基本安全底线的前提下给予企业一定的自由度。当前,智能汽车的竞争不仅是国内竞争,更是全球化竞争。智能汽车数据安全问题,需要政产学研通力合作才能解决。
智能汽车被认为是汽车发展的重要趋势,数据则是实现智能的基石。相关部门需结合技术创新和产业发展趋势,加快完善智能网联汽车数据安全的政策法规和标准体系,为行业有序发展设置好“红绿灯”。消费者要树立“数据安全极端重要”的观念意识,并将其视为竞争性功能,进而倒逼车企重视、主动防范相关风险。守护智能汽车数据安全需要多方主体共同发力。
据Bleeping Computer消息,NCC集团的安全研究人员近日已成功攻破特斯拉无钥匙系统,在中继通道建立起来后,整个攻击过程只需要不到10秒钟即可打开车门,并且可以无限重复攻击。
随着攻击变得越来越复杂和频繁,能给整个生态系统带来大规模影响的大门已经打开,智能移动汽车利益相关者必须意识到新兴威胁以及它们对网络韧性的潜在影响。在2023年,网络攻击变得更加复杂和频繁,针对各种车辆系统和组件,以及智能移动平台、物联网设备、应用程序,并使整个行业快速意识到任何连接点都有遭受攻击的风险。
木马、个人隐私泄露甚至勒索、挖矿等高级网络威胁,在攻击了多年传统互联网后,也开始渗透至智能汽车领域,安全形势不容小觑。与传统网络安全不同,智能汽车的车联网安全会直接威胁驾乘人员生命安全,甚至间接影响社会稳定、国家安全。车联网安全成为智能汽车产业持续健康发展的基础。车联网安全漏洞隐患多、安全防护能力不足等问题日益凸显,安全形势日趋严峻,安全防护需求迫切。
VSole
网络安全专家