999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

車聯網APP沒有你想象中那么安全

2020-11-28 05:55:10中國軟件評測中心
工業經濟論壇 2020年5期
關鍵詞:安全性

文/中國軟件評測中心

近日,中國軟件評測中心發布了首批37款車聯網移動APP信息安全測評結果。根據結果,在37款車聯網APP中,安全性較高的有18款,占比48%,不足一半;存在較大安全風險的有8款,占比22%,接近1/4。

為貫徹落實《中華人民共和國網絡安全法》,推動網絡安全合規與數據保護在汽車行業的應用,中國軟件評測中心在全國范圍內啟動了首批車聯網移動APP 信息安全測評工作,評測結果也已于近日發布。

本次安全測評細分82 項測評項目,測評樣本包括37 款主流在售車型使用的APP,覆蓋行業內16 家主流車企,包括一汽、北汽、奇點、威馬、東風、上汽、吉利、蔚來、Tesla、廣汽、比亞迪、長安、長城、小鵬、零跑、現代,車型主要涉及一汽紅旗、一汽奔騰、東風風神、東風風光、東風啟辰、大眾凌渡、上汽榮威、奧迪、凱迪拉克、別克、雪佛蘭、奇點iS6、哈弗、吉利博越、吉利博瑞、吉利帝豪、特斯拉等。

根據測評結果,在37 款車聯網APP 中,安全性較高的有18 款,占比48%,不足一半;存在較大安全風險的有8 款,占比22%,接近1/4。

本次測評的37 款APP 按照用途大致可分為車控類、查詢類和服務類。其中,車控類APP 共22 款,查詢類APP 共7 款,服務類APP共 8 款。

車控類APP 需要與車輛綁定,為用戶提供控車功能。控車功能主要包括遠程開關鎖、車輛啟動、空調啟動、座椅調節、車窗開關、車燈開閉、后備箱開關、除霜、鳴笛、泊車,同時還支持用戶獲取行車數據、車輛油量(電量)等信息。

查詢類APP 同樣需要與車輛綁定,為用戶提供車輛信息查詢功能。支持用戶實時查詢掌握車輛有關信息,分析車輛數據、停車查找、車況診斷等。能夠實現遠程監控車輛開啟狀態、車門車窗狀態等,但無法進行控車操作。

服務類APP 無需綁定車輛,主要為互動服務平臺。能夠為用戶提供包括購車攻略、預約試駕、車主生活、用車指南、周邊商品等服務。

三類車聯網APP服務類風險較高

根據分析結果,22 款車控類APP 測評樣本平均得分75 分,最高分89 分,最低分50 分。其中,安全性高的APP 共12 個,占比超過50%;安全性中等的APP 共7 個,占比32%;存在較大安全風險的APP 共3 個,占比為14%。

7 款查詢類APP 測評樣本平均得分73 分,最高分89 分,最低分58 分。其中,安全性較高的APP共3 個,占比不足一半;安全性中等的APP 共3 個,占比43%;存在較大安全風險的APP 一個。

8 款服務類APP 測評樣本平均得分62 分,最高分82 分,最低分42 分。其中,安全性較高的APP 共3 個,占比38%;安全性中等的APP 一個;存在較大安全風險的APP 較多,占比高達一半。

在82 項測評項目中,檢出率排名前五的安全風險包括:剪切板敏感信息泄露漏洞、So 文件破解風險、代碼殘留URL 信息檢測、Activity 組件導出風險、BroadcastReceiver 組件導出風險。

在82 項測評項目中,檢出率排名前五的高危安全風險包括:動態注入攻擊風險、動態調試攻擊風險、InnerHTML 的XSS 攻擊漏洞、加固殼識別、Java 代碼反編譯風險。

開發、準入、產業生態合力筑牢APP 安全城墻

一方面,從車聯網移動APP用途來看,車控類、查詢類APP平均在70 分以上,安全性總體中等偏上;服務類APP 平均分較低,僅有62 分。說明涉及到與車輛進行綁定時,廠商會更為重視APP的安全防護。另一方面,從車聯網移動APP 安全風險類型來看,高頻風險檢出率均超過60%,高危高頻風險的檢出率也在40%左右,需要針對具體風險進行自查或采用第三方加固方案。

綜上所述,中國軟件評測中心建議:

第一,做好車聯網移動APP信息安全防護。測評結果顯示,所有被測APP 樣本均存在一定程度的潛在安全風險。APP 開發過程中若未重視防護,便很容易導致留存安全漏洞。因此車聯網移動APP 需要加強安全防護與保障,對整個應用的開發全生命周期進行安全管理。

第二,加強車聯網移動APP安全性測評。目前網聯汽車大量部署移動APP,尤其是具有控車功能的APP,涉及到與車輛進行綁定,存在直接攻擊車輛和控制車輛的安全風險。因此需要加強企業內部APP 準入安全評估、第三方的APP 安全測評,為APP 的安全保駕護航。

第三,完善車聯網移動APP產業安全生態。堅持市場主導、政府引導的發展模式,圍繞車聯網移動APP 的開發、加固、部署、使用等環節,開發廠商、加固企業、主機廠及用戶需加強安全意識,提高防范和抵御安全風險的能力,完善整個產業安全生態。

猜你喜歡
安全性
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
基于安全性需求的高升力控制系統架構設計
加強廣播電視信息安全性的思考
科技傳播(2019年22期)2020-01-14 03:05:32
網約車安全性提高研究
活力(2019年17期)2019-11-26 00:42:18
注意藥酒服用的安全性
基層中醫藥(2018年6期)2018-08-29 01:20:20
田間施用滅幼脲在桃中的殘留安全性評估
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 国产99久久亚洲综合精品西瓜tv| 欧美在线网| 97青草最新免费精品视频| 国产农村精品一级毛片视频| 色天天综合| 中文字幕一区二区视频| 国模私拍一区二区| 国产精品亚洲五月天高清| 日本精品αv中文字幕| 亚洲人成人伊人成综合网无码| 国产精品主播| 亚洲天堂视频在线观看免费 | 久久久久人妻精品一区三寸蜜桃| 久久美女精品国产精品亚洲| 欧美成人一级| 日韩精品毛片| 国产精品第一区在线观看| 亚洲无码久久久久| 在线国产毛片| 午夜精品一区二区蜜桃| 亚洲成人精品| 亚洲人成网站18禁动漫无码| 波多野结衣视频网站| 在线欧美国产| 国产成人福利在线| 在线亚洲小视频| 免费一级毛片在线观看| 91精品视频在线播放| 沈阳少妇高潮在线| 91精品国产丝袜| 婷婷亚洲天堂| 丁香六月激情综合| 欧美成人午夜在线全部免费| 亚洲av无码人妻| 色欲综合久久中文字幕网| 国产精品亚欧美一区二区三区| 国内精自视频品线一二区| аⅴ资源中文在线天堂| 99re在线免费视频| 老司机午夜精品网站在线观看| 影音先锋丝袜制服| 国产亚洲精品自在久久不卡| 五月婷婷亚洲综合| 久久婷婷六月| 永久免费无码日韩视频| 亚洲日韩国产精品无码专区| 毛片久久久| 日韩小视频网站hq| 乱人伦中文视频在线观看免费| 国产真实自在自线免费精品| 97国产在线视频| 国产精品久久久久久久久久98| h视频在线观看网站| 免费福利视频网站| WWW丫丫国产成人精品| 日本欧美一二三区色视频| 免费A级毛片无码无遮挡| 亚洲第一成年免费网站| 国产精品9| 在线无码私拍| 国产午夜无码专区喷水| 国产欧美在线视频免费| 看av免费毛片手机播放| 国产黄色免费看| 日韩视频精品在线| 色播五月婷婷| 亚洲欧美综合在线观看| 成AV人片一区二区三区久久| 欧美成人综合视频| 亚洲福利片无码最新在线播放 | 无码日韩精品91超碰| 一级毛片免费观看久| 成年人福利视频| 国产黑人在线| 婷婷五月在线视频| 国产成人a在线观看视频| 国产人人乐人人爱| 国产中文一区a级毛片视频 | 国产香蕉在线视频| 免费观看三级毛片| 精品亚洲国产成人AV| 国产精品亚洲欧美日韩久久|