999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

《2023全球汽車行業網絡安全報告》的五大關鍵發現

2023-05-14 03:13:37史敏才
計算機與網絡 2023年6期
關鍵詞:網絡安全報告汽車

史敏才

近年來,隨著數字化、智能化和網絡化技術的日趨成型,汽車行業的新一輪產業變革已經到來。然而,這種變革也為網絡安全風險打開了大門。近日,研究機構Upstream發布了《2023年全球汽車行業網絡安全報告》,報告數據顯示:在過去5年中,全球汽車行業因為網絡化攻擊造成的損失超過5 000億美元,而近70 %的汽車安全威脅都是由遠距離的網絡攻擊行為引發。研究人員表示:“汽車制造企業需要重新思考未來保障車輛安全的策略,從整體車聯網平臺安全的角度尋找解決方案,而不是傳統以車輛為中心的安全模型。”

在本次報告中,研究人員探討了當前汽車行業面臨的主要安全威脅態勢,以及如何有效應對這些威脅挑戰的方法和建議。以下是本次報告研究中的五大關鍵發現。

新的攻擊面大量出現

隨著汽車行業變得更加智能化和數字化,汽車企業因此拓展出更多的商業服務模式,這給了網絡攻擊者更多的攻擊面和攻擊載體。報告數據顯示,2022年網絡攻擊者最常使用的載體分別是遠程信息處理和應用服務(35 %)、遠程無鑰匙進入系統(18 %)、電子控制單元(14 %)、車載智能應用API(12 %)、車載信息娛樂系統(8 %)、車載移動應用程序(6 %)和電動汽車充電系統及設施(4 %)。

研究人員提醒,一些新興攻擊載體的惡意利用趨勢已經形成,相關企業和消費者需要給予足夠的重視,具體包括:

1.車輛訂閱服務:一些訂閱式的車輛服務功能方便了消費者的日常使用,但這些服務通常都會要求司機提供個人身份信息(PII)以實名驗證,這無疑為身份竊取和假冒相關的攻擊敞開了大門;

2.第三方汽車移動應用程序:這些應用程序旨在增強駕駛員的體驗,但是同樣需要駕駛員的PII和車輛行駛數據等信息,這對非法攻擊者會很有吸引力;

3.電動汽車充電網絡及設備:電動汽車需要定期進行電池充電,這個過程增加了被攻擊的可能性,也擴大了汽車行業的風險暴露面。所有電動汽車利益相關者都應該從保障充電網絡安全的角度做更多的事情;

4.新的車輛管理和保險模式:隨著智能汽車中大量遙測工具的使用,促進了企業管理和相關保險服務的發展,這些遙測數據涉及司機的駕駛行為和使用情況等,一旦相關的監控設備被侵入,其后果將非常嚴重;

5.智能移動API:在2022年,汽車API攻擊的數量增加了380 %,占事件總數的12 %。隨著這項技術的使用不斷增加,與API相關的風險也在增加。

汽車網絡攻擊的負面影響巨大

一旦成為汽車網絡攻擊活動的受害者,汽車制造企業會在多個方面受到嚴重的負面影響。本次報告數據顯示,汽車行業的網絡攻擊活動,對受害企業造成的危害主要包括:數據/隱私泄露、服務/業務中斷、車輛失竊、非法控制車輛、實施欺詐、地址跟蹤和政策違規等。

由于車輛銷售和服務的需要,汽車制造商可以獲取到大量的個人信息和車輛使用數據,以及與汽車服務業務相關的其他敏感信息。一旦丟失這些數據,企業將面臨災難性的法律違規后果,會受到嚴厲的監管處罰。

同時,汽車制造企業從網絡攻擊中恢復的成本極其昂貴,不僅需要修補被攻擊的區域,還要進行徹底的安全風險審計,以確保沒有其他類似的安全漏洞,這也可能會損害客戶的對企業信任。

目前,無鑰匙啟動汽車是一項非常便利的功能,但也讓盜竊變得越來越普遍,這讓供應商陷入了亟需補救的尷尬境地。此外,很多智能汽車在行駛中,一旦被攻擊者非法操控,將會造成嚴重的安全事故,甚至危害到駕駛者的人身安全。

汽車網絡攻擊手法復雜化

隨著汽車行業的不斷變化發展,非法攻擊者的攻擊手法也在進化。研究表明,針對汽車行業的網絡攻擊正變得更加精細,以獲得更好的攻擊效果。報告數據顯示,幾乎所有的汽車攻擊威脅(97 %)都是遠程進行的,而有70 %的遠程攻擊是在遠距離實施的。攻擊者不需要在車輛附近,只要能夠連接到車輛的網絡系統,就可以發起攻擊。

此外,攻擊者也在不斷改進他們的攻擊方法。例如,當犯罪分子獲得某款汽車關鍵的數字基礎設施信息,就會以此向汽車制造商勒索高額贖金,同時還可能非法出售隱私數據。在此過程中,很有可能會出現影響整個供應鏈的大規模數據泄露、拒絕服務攻擊和生產中斷。這一問題在2022年已經表現的非常突出,隨著汽車數字化程度的進一步提升,Upstream預計針對汽車行業的攻擊在未來幾年將變得更加普遍。

保障汽車安全是每個人的責任

如今,汽車行業的網絡攻擊不僅僅局限于汽車生產商,供應鏈中的每個組件和環節都可能受到威脅。這些攻擊不只是為了經濟利益,還會危及公共安全和關鍵信息基礎設施安全。因此,從智能汽車基礎設施制造商到智能汽車服務提供商,以及所有汽車制造領域的利益相關者,都需要采取行動來保護汽車使用的安全和消費者利益。只有這樣,汽車行業才能繼續快速且安全地進行數字化轉型。

雖然汽車行業在網絡安全方面面臨巨大的挑戰,但也有各種積極的措施正在制定并實施,以提升車輛系統的安全彈性。該報告的研究人員指出,在2023年,汽車行業生態系統內的安全合作將會增加,從而加速整個行業的整體保護。

企業要跟上監管政策的調整和變化

目前,汽車行業的監管機構已經意識到,汽車、基礎設施和消費者隱私面臨的網絡安全風險。他們正在開始制定新的法規,以應對這些風險。在此背景下,汽車行業網絡安全保護的范圍和措施將會不斷提升。一些新的行業標準正在陸續頒布并實施,這些新安全標準更加強調了在汽車全生命周期的每個階段,實施高標準網絡安全實踐的重要性。除了在行業內實施更好的網絡安全實踐外,這些新法規和指南還提供了統一的術語、方法、目標和范圍,以使整個汽車行業在網絡安全防護目標上達成一致。

猜你喜歡
網絡安全報告汽車
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
汽車的“出賣”
一圖看懂十九大報告
報告
南風窗(2016年26期)2016-12-24 21:48:09
汽車們的喜怒哀樂
報告
南風窗(2015年22期)2015-09-10 07:22:44
報告
南風窗(2015年7期)2015-04-03 01:21:48
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: AV无码国产在线看岛国岛| 精品国产黑色丝袜高跟鞋| 在线观看国产精品第一区免费 | 国产亚洲欧美在线视频| 亚洲天天更新| 欧美午夜理伦三级在线观看| 亚洲一级色| 精品乱码久久久久久久| 亚洲国产成人久久精品软件| 亚洲成av人无码综合在线观看| A级毛片高清免费视频就| 中文毛片无遮挡播放免费| 欧美精品成人一区二区视频一| 尤物国产在线| 欧美一级高清片久久99| 亚洲欧美色中文字幕| 免费无码AV片在线观看国产| 露脸一二三区国语对白| 欧美无遮挡国产欧美另类| 91免费精品国偷自产在线在线| 91原创视频在线| 国产美女在线免费观看| 国产H片无码不卡在线视频| 国产色爱av资源综合区| 国产91精品最新在线播放| 亚洲国产成人精品无码区性色| 国产成人凹凸视频在线| 中国特黄美女一级视频| 久久夜夜视频| a亚洲天堂| 先锋资源久久| 亚洲AV无码久久精品色欲| 婷婷丁香色| 久爱午夜精品免费视频| 国产黄视频网站| 四虎国产在线观看| 国产成人综合久久| 国产青榴视频| 操国产美女| 日本精品中文字幕在线不卡 | 国产精品视频免费网站| 日韩美毛片| 日本道综合一本久久久88| 亚洲国产综合精品中文第一| 免费无码网站| 国产女同自拍视频| 99久久精品美女高潮喷水| 亚洲欧洲AV一区二区三区| 国产精品网址你懂的| 亚洲国产中文在线二区三区免| 五月天婷婷网亚洲综合在线| 久久国产精品麻豆系列| 91九色视频网| 熟妇人妻无乱码中文字幕真矢织江| 成人福利在线观看| 99尹人香蕉国产免费天天拍| 国产高清色视频免费看的网址| 亚洲免费毛片| 国产精品综合色区在线观看| 国产系列在线| 国产免费羞羞视频| 91麻豆精品国产高清在线| 亚洲欧美另类色图| 久久公开视频| 青青青国产视频手机| 精品亚洲欧美中文字幕在线看| 成人国产精品视频频| www.国产福利| 国产福利免费观看| AⅤ色综合久久天堂AV色综合| 好吊色妇女免费视频免费| 久久综合色视频| 香蕉久久永久视频| 91精品在线视频观看| 91综合色区亚洲熟妇p| 欧美激情综合一区二区| 国产成人福利在线| 亚洲天堂日本| 国产国产人免费视频成18| 久久久黄色片| 九一九色国产| 国产69精品久久久久妇女|