首頁|必讀|視頻|專訪|運營|制造|監(jiān)管|芯片|物聯(lián)網(wǎng)|量子|低空經(jīng)濟(jì)|智能汽車|特約記者
手機|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計算|大數(shù)據(jù)|報告|智慧城市|移動互聯(lián)網(wǎng)|會展
首頁 >> 移動互聯(lián)網(wǎng) >> 正文

綠盟科技《車聯(lián)網(wǎng)安全研究報告》發(fā)布

2025年8月22日 13:52  CCTIME飛象網(wǎng)  

車聯(lián)網(wǎng)安全“必修課”

《車聯(lián)網(wǎng)安全研究報告》發(fā)布 

2000 萬輛新車背后的“隱形炸彈”

隨著智能網(wǎng)聯(lián)、自動駕駛和車路協(xié)同技術(shù)的加速落地,汽車早已不再是單純的交通工具,而是一臺高速奔跑的超級計算機。攻擊面也從車端擴(kuò)散到路端和云端,黑客手段愈發(fā)隱蔽,防護(hù)難度急劇增加。尤其是在中國,每年2000萬以上的汽車銷量,讓車聯(lián)網(wǎng)安全成為影響產(chǎn)業(yè)未來的關(guān)鍵挑戰(zhàn)。

綠盟科技基于多年車聯(lián)網(wǎng)攻防經(jīng)驗,發(fā)布《車聯(lián)網(wǎng)安全研究報告》。報告系統(tǒng)梳理了近年來典型車聯(lián)網(wǎng)安全事件,深入解析汽車電子架構(gòu)與攻擊技術(shù)手法,并提出覆蓋車端、路端與云端的防護(hù)體系。

01如何守住這條“生命線”?

這不僅是一份研究報告,更是未來車聯(lián)網(wǎng)安全體系的“作戰(zhàn)地圖”。

對整車廠:幫助識別關(guān)鍵風(fēng)險環(huán)節(jié),優(yōu)化安全設(shè)計。

對供應(yīng)鏈:明確接口風(fēng)險與數(shù)據(jù)安全責(zé)任。

對行業(yè)管理者建立車聯(lián)網(wǎng)安全體系,把控關(guān)鍵風(fēng)險與技術(shù)。

02案例速讀:8 個真實事件,每條都能上“熱搜”

1、無鑰匙進(jìn)入失守

某國際品牌汽車鑰匙存在設(shè)計缺陷,再曝漏洞

2、數(shù)據(jù)遭遇勒索

某車企核心數(shù)據(jù)被黑客竊取并勒索,數(shù)據(jù)泄露風(fēng)險加劇

3、出行平臺被操縱

黑客遠(yuǎn)程操控網(wǎng)約車系統(tǒng),導(dǎo)致大規(guī)模交通堵塞

4、豪華車型集體中招

多家頭部品牌 API 接口暴露,車輛控制權(quán)限被利用

5、智能車系統(tǒng)被破解

OTA 升級成為黑客攻擊的新入口,灰色市場浮現(xiàn)

6、供應(yīng)鏈連鎖反應(yīng)

某零部件供應(yīng)商遭攻擊,導(dǎo)致整車廠停工一天

7、操作系統(tǒng)曝漏洞

影響或波及全球近 2 億輛汽車

8、定位設(shè)備風(fēng)險

車輛定位器存在嚴(yán)重漏洞,波及全球百萬輛汽車

03車聯(lián)網(wǎng)安全的“三大關(guān)鍵洞察

1、云端成主戰(zhàn)場,車聯(lián)網(wǎng)數(shù)據(jù)安全防護(hù)體系急需建立

車路云間的互聯(lián)互通使得越來越多的車聯(lián)網(wǎng)業(yè)務(wù)被遷移到互聯(lián)網(wǎng)上,在降本提效的同時也暴露出了更多攻擊面,云端逐步成為黑客的重點攻擊對象,云端安全正面臨嚴(yán)峻挑戰(zhàn)。數(shù)據(jù)作為助力汽車智能化的“新石油”,對智能網(wǎng)聯(lián)汽車的發(fā)展至關(guān)重要。在近些年數(shù)據(jù)泄露事件愈演愈烈的形勢下,提升車聯(lián)網(wǎng)數(shù)據(jù)安全防護(hù)能力任重而道遠(yuǎn)。

2、人才斷層,行業(yè)急需應(yīng)用型安全力量

對汽車電子電氣架構(gòu)了解不夠深入,汽車安全研究環(huán)境不夠完整,是多數(shù)安全廠商、高校在車聯(lián)網(wǎng)安全研究初期面臨的困境,近期車聯(lián)網(wǎng)安全比賽的決賽排名,證明了擅長CTF的高校卻在汽車安全實戰(zhàn)中乏力。使用汽車全車電器,保證不會遺漏汽車網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù),同時,配合仿真環(huán)境進(jìn)行虛實結(jié)合,組建測試臺來研究汽車關(guān)鍵組件是一個不錯的思路。

3、車聯(lián)網(wǎng)面臨多源攻擊,泄露的數(shù)據(jù)成為攻擊者的新武器

車聯(lián)網(wǎng)面臨來自云端、路端、近場、車端、信息通信、智能駕駛算法模型等多方面的攻擊,在進(jìn)行信息安全防護(hù)體系建設(shè)過程中,須從多視角、多維度考慮。車路協(xié)同場景下的設(shè)備存在高危漏洞,針對車路協(xié)同場景的防護(hù)體系應(yīng)及時規(guī)劃并落實。JT/T808這種監(jiān)管性質(zhì)的協(xié)議在使用過程中依然存在無認(rèn)證、無加密的基礎(chǔ)安全問題,相關(guān)企業(yè)和單位應(yīng)重視問題并盡快修復(fù)漏洞。TSP業(yè)務(wù)系統(tǒng)中的數(shù)據(jù)重要性高,可能會變成犯罪分子的新武器。車聯(lián)網(wǎng)數(shù)據(jù)泄露后,犯罪分子使用數(shù)據(jù)描繪車主軌跡,有助于其實施犯罪。

關(guān)于綠盟科技創(chuàng)新研究院

綠盟科技創(chuàng)新研究院作為“中關(guān)村科技園區(qū)海淀園博士后工作站分站”的重要培養(yǎng)單位之一,與清華大學(xué)進(jìn)行博士后聯(lián)合培養(yǎng),科研成果已涵蓋各類國家課題項目、國家專利、國家標(biāo)準(zhǔn)、高水平學(xué)術(shù)論文、出版專業(yè)書籍等。我們持續(xù)探索信息安全領(lǐng)域的前沿學(xué)術(shù)方向,從實踐出發(fā),結(jié)合公司資源和先進(jìn)技術(shù),實現(xiàn)概念級的原型系統(tǒng),進(jìn)而交付產(chǎn)品線孵化產(chǎn)品并創(chuàng)造巨大的經(jīng)濟(jì)價值。

車聯(lián)網(wǎng)安全團(tuán)隊,立足創(chuàng)新理念,將汽車電子電氣架構(gòu)虛擬化,研發(fā)出虛擬汽車系統(tǒng),并基于虛擬汽車構(gòu)建了信息安全攻防實訓(xùn)、科研教學(xué)的能力,為科研院所提供純虛擬化形式的虛擬汽車攻防教學(xué)和比賽系統(tǒng),虛實結(jié)合的汽車實訓(xùn)演練系統(tǒng),可支撐超過百支隊伍的大型國家賽事,大規(guī)模的教學(xué)、實驗?zāi)芰,和高?蒲姓n題。

編 輯:T01
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對于經(jīng)過授權(quán)可以轉(zhuǎn)載,請必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問題,請在相關(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
推薦新聞              
 
人物
中國電信柯瑞文:星辰智惠 共治共享
精彩視頻
2025世界人形機器人運動會十大名場面燃爆全場
“移起向新 數(shù)智興農(nóng)” 廣西媒體行
現(xiàn)場直擊2025世界人形機器人運動會
機器人也太會整活了!跟隨中國聯(lián)通,打卡國家速滑館“冰絲帶”
精彩專題
2025中國算力大會
ICT產(chǎn)業(yè)2025年中業(yè)績盤點
2025世界人工智能大會暨人工智能全球治理高級別會議
2025中國聯(lián)通合作伙伴大會
關(guān)于我們 | 廣告報價 | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像