服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

《2023全球汽车行业网络安全报告》的5大关键发现

日期: 来源:安全牛收集编辑:安全牛


近年来,随着数字化、智能化和网络化技术的日趋成型,汽车行业的新一轮产业变革已经到来。然而,这种变革也为网络安全风险打开了大门。近日,研究机构Upstream发布了《2023年全球汽车行业网络安全报告》,报告数据显示:在过去5年中,全球汽车行业因为网络化攻击造成的损失超过5000亿美元,而近70%的汽车安全威胁都是由远距离的网络攻击行为引发。研究人员表示:汽车制造企业需要重新思考未来保障车辆安全的策略,从整体车联网平台安全的角度寻找解决方案,而不是传统以车辆为中心的安全模型。



【过去5年,全球汽车行业因网络攻击损失5050亿美元】


在本次报告中,研究人员探讨了当前汽车行业面临的主要安全威胁态势,以及如何有效应对这些威胁挑战的方法和建议。以下就是本次报告研究中的五个关键发现。


发现1:新的攻击面大量出现


随着汽车行业变得更加智能化和数字化,汽车企业因此拓展出更多的商业服务模式,这给了网络攻击者更多的攻击面和攻击载体。报告数据显示,2022年网络攻击者最常使用的载体分别是远程信息处理和应用服务(35%)、远程无钥匙进入系统(18%)、电子控制单元(14%)、车载智能应用API(12%)、车载信息娱乐系统(8%)、车载移动应用程序(6%)和电动汽车充电系统及设施(4%)。



【针对汽车行业网络攻击的主要载体】


研究人员提醒,一些新兴攻击载体的恶意利用趋势已经形成,相关企业和消费者需要给予足够的重视,具体包括:


1、车辆订阅服务:一些订阅式的车辆服务功能方便了消费者的日常使用,但这些服务通常都会要求司机提供个人身份信息(PII)以实名验证,这无疑为身份窃取和假冒相关的攻击敞开了大门;

2、第三方汽车移动应用程序:这些应用程序旨在增强驾驶员的体验,但是同样会需要驾驶员的PII和车辆行驶数据等信息,这对非法攻击者会很有吸引力;

3、电动汽车充电网络及设备:电动汽车需要定期进行电池充电,这个过程增加了被攻击的可能性,也扩大了汽车行业的风险暴露面。所有电动汽车利益相关者都应该从保障充电网络安全的角度做更多的事情;

4、新的车辆管理和保险模式:随着智能汽车中大量遥测工具的使用,促进了企业管理和相关保险服务的发展,这些遥测数据会涉及司机的驾驶行为和使用情况等,一旦相关的监控设备被侵入,其后果将非常严重;

5、智能移动API:在2022年,汽车API攻击的数量增加了380%,占事件总数的12%。随着这项技术的使用不断增加,与API相关的风险也在增加。


发现2:汽车网络攻击的负面影响巨大


一旦成为汽车网络攻击活动的受害者,汽车制造企业会在多个方面受到严重的负面影响。本次报告数据显示,汽车行业的网络攻击活动,对受害企业造成的危害主要包括:数据/隐私泄露、服务/业务中断、车辆失窃、非法控制车辆、实施欺诈、地址跟踪、政策违规等。



网络攻击活动对受害企业的负面影响


由于车辆销售和服务的需要,汽车制造商可以获取到大量的个人信息和车辆使用数据,以及与汽车服务业务相关的其他敏感信息。一旦丢失这些数据,企业将面临灾难性的法律违规后果,会受到严厉的监管处罚。


同时,汽车制造企业从网络攻击中恢复的成本极其昂贵,不仅需要修补被攻击的区域,还要进行彻底的安全风险审计,以确保没有其他类似的安全漏洞。这也可能会损害客户的对企业信任;


目前,无钥匙启动汽车是一项非常便利的功能,但也让盗窃变得越来越普遍,这让供应商陷入了亟需补救的尴尬境地。此外,很多智能汽车在行驶中,一旦被攻击者非法操控,将会造成严重的安全事故,甚至危害到驾驶者的人身安全。


发现3:汽车网络攻击手法复杂化


随着汽车行业的不断变化和发展,非法攻击者的攻击手法也在随之进化。研究表明,针对汽车行业的网络攻击正变得更加精细,以获得更好的攻击效果。


报告数据显示,几乎所有的汽车攻击威胁(97%)都是远程进行的,而有70%的远程攻击是在远距离实施的。攻击者不需要在车辆附近,只要能够连接到车辆的网络系统,就可以发起攻击。


此外,攻击者也在不断改进他们的攻击方法。例如,当犯罪分子获得某款汽车关键的数字基础设施信息,就会以此向汽车制造商勒索高额赎金,同时还可能非法出售隐私数据。在此过程中,很有可能会出现影响整个供应链的大规模数据泄露、拒绝服务(DoS)攻击和生产中断。这一问题在2022年已经表现的非常突出,而随着汽车数字化程度的进一步提升,Upstream预计针对汽车行业的攻击在未来几年将变得更加普遍。


发现4:保障汽车安全是每个人的责任


如今,汽车行业的网络攻击不仅仅局限于汽车生产商。供应链中的每个组件和环节都可能会受威胁。这些攻击不只是为了经济利益,还会危及公共安全和关键信息基础设施安全。因此,从智能汽车基础设施制造商到智能汽车服务提供商,以及所有汽车制造领域的利益相关者,都需要采取行动来保护汽车使用的安全和消费者利益。只有这样,汽车行业才能继续快速且安全地进行数字化转型。


虽然汽车行业在网络安全方面面临巨大的挑战,但也有各种积极的措施正在制定并实施,以提升车辆系统的安全弹性。各大汽车厂商正在调整策略,以适应威胁并保护用户和数据。报告研究人员也同时指出,在2023年,汽车行业生态系统内的安全合作将会增加,从而加速整个行业的整体保护。


发现5:企业要跟上监管政策的调整和变化


目前,汽车行业的监管机构已经开始意识到,汽车、基础设施和消费者隐私面临的网络安全风险。他们正在开始制定新的法规,以应对这些风险。在此背景下,汽车行业网络安全保护的范围和措施将会不断提升。一些新的行业标准正在陆续颁布并实施,这些新安全标准更加强调了在汽车全生命周期的每个阶段,实施高标准网络安全实践的重要性。除了在行业内实施更好的网络安全实践外,这些新法规和指南还提供了统一的术语、方法、目标和范围,以使整个汽车行业在网络安全防护目标上达成一致。



参考链接:


https://www.tripwire.com/state-of-security/global-automotive-cybersecurity-report


相关阅读

全球顶级汽车品牌全面沦陷,API应用安全再次敲响警钟!

蔚来汽车或因勒索攻击泄露车主隐私数据,公司紧急公告回应!


合作电话:18311333376
合作微信:aqniu001
投稿邮箱:[email protected]

相关阅读

  • 第N+1次后,我们为什么还要关注网络造谣?

  • 近日,有网友发帖称南华大学学生何某某造女同学黄谣,并通过售卖PS出的女生不雅照片牟利。3月21日,南华大学所在辖区派出所工作人员表示,何某某已到所内接受调查;同一天,南华大学通
  • “理性对待本轮汽车促销”,中汽协呼吁

  • 中国汽车工业协会3月份以来,汽车促销降价引起市场端的广泛关注和热议。中国汽车工业协会(以下简称“中汽协会”)也注意到了事态的演变过程。3月16日,中汽协会官方媒体《汽车纵横
  • SSD目标检测

  • 点击下方卡片,关注“新机器视觉”公众号重磅干货,第一时间送达本文来自自知乎:https://zhuanlan.zhihu.com/p/31427288如有侵权,请联系删除SSD,全称Single Shot MultiBox Detecto
  • 理想汽车,雪球越滚越大

  • 理想汽车,跑出了新造车的马太优势。飞涨的市值一路超过老牌车企巨头,融资进帐一年内翻倍、动辄超过400亿,月销量冲高至1.5万台……这样的高光时刻曾经属于新造车公司。尽管大家
  • 最高优惠1600元!这些地方都在发消费券

  • 天天财经独家,速关注成都3700万元“已就位”,杭州2700万元“安排上”,东莞“一个小目标(1亿元)”随时开发,湖北5亿元已经开抢……商务部将2023年定为“消费提振年”,扩内需、促消费
  • 谁是“召回王”?

  • OTA召回会成为主流方式吗?汽车召回总量大幅降低,汽车质量越来越好了?国家市场监督管理总局缺陷产品管理中心公布了《市场监管总局关于2022年全国汽车和消费品召回情况的通告》:2
  • ​比亚迪在扬州成立汽车销售公司

  • 科技边角料获悉扬州乾元新景汽车销售有限公司日前成立,法定代表人为朱健,注册资本100万人民币,由比亚迪汽车工业有限公司全资持股。天眼查App显示,该公司经营范围包括食品销售、

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • PetitPotamv2.0本地域权限提升工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。简介通过 PetitPotam 进行
  • 内网渗透中ProxyChains的使用

  • 在日常工作中,我们会常遇到内网端口转发的问题。我们常用的工具也是常见的穿透工具如frp。用起来很顺手,但是当网段比较复杂点时,就会容易搞混。因此,在这种情况下。我用到的工
  • 想让沙特与伊朗握手言和有多难?

  • 本 文 约 6000 字阅 读 需 要 16 min2023年3月10日,中华人民共和国、沙特阿拉伯王国、伊朗伊斯兰共和国在北京发表三方联合声明。据新华社消息,双方宣布,沙特和伊朗达成一份协
  • 一文看懂各种各样的皴法

  • 本 文 约 2500 字 阅 读 需 要 7 分钟欢迎配合周华健的《泼墨》食用皴(cūn)法是国画中用于表现山石树木的肌理的手法。就是物体轮廓以外的一条条墨线,与各大图像处理软件中的
  • 《2023全球汽车行业网络安全报告》的5大关键发现

  • 近年来,随着数字化、智能化和网络化技术的日趋成型,汽车行业的新一轮产业变革已经到来。然而,这种变革也为网络安全风险打开了大门。近日,研究机构Upstream发布了《2023年全球汽