历史上的今天

今天是:2024年11月18日(星期一)

2020年11月18日 | 破解汽车网络信息安全难题,从“黑”特斯拉开始

发布者:gamma14 来源: 汽车商业评论 手机看文章 扫描二维码
随时随地手机看文章

随着汽车电动化、智能化、网联化进程的深入,汽车电子电气架构在向集中化、简单化发展,低阶自动驾驶的功能越来越完善,应用越来越普及,高精度地图的商业化,都让汽车的联网需求越来越大,而5G的渐入佳境,更是让人们对联网汽车的未来充满了憧憬。


与此同时,智能网联汽车领域的信息安全事件,也在呈现加速上升的趋势。从2016年-2019年,智能网联汽车安全事件发生率提升了7倍,2019年较2018年增长99%。2019年,有82%的安全事件源于远程攻击。


破解汽车网络信息安全难题,从“黑”特斯拉开始


智能手机上有一些安全问题,最多大家想到有钱被骗,而智能网联汽车如果出现了网络安全问题,黑客攻击不仅会造成数据和隐私泄露,还能通过接管和控制车辆驾驶系统,给驾乘人员带来重大的人身和财产安全隐患,甚至会有黑客控制车辆对社会秩序进行攻击的危险。


我国对于智能网联汽车信息安全非常重视,在工信部出台的《车联网智能网联汽车产业发展行动计划》等政策文件中明确了强化管理、保障安全的基本原则,并围绕健全安全管理的体系,提升安全防护的能力,推进安全技术的手段建设,落实企业主体责任等方面,就车联网、网络安全作出了系统的部署。国内智能网联汽车标准数量,在2018年-2020年显著增加,2020年已经超过30件。


破解汽车网络信息安全难题,从“黑”特斯拉开始


在刚刚结束的2020世界智能网络汽车大会上,中国电子信息产业发展研究院副总工程师安晖,发布了智能网联汽车信息安全渗透指标体系及测试结果。


破解汽车网络信息安全难题,从“黑”特斯拉开始


来自信息安全检测机构的指标体系


破解汽车网络信息安全难题,从“黑”特斯拉开始


智能网联汽车信息安全渗透指标体系包括车载信息交互安全、车内外通信安全、APP安全以及接口安全四个方面。2020年9月-11月,赛迪汽车测试工作的结果发现,测试车辆主要在语音助手身份校验、Wi-Fi、软件升级安全校验、第三方应用劫持篡改、车载信息交互系统工程模式、OBD接口、蓝牙、调试模式安全认证、USB接口、无线钥匙等方面存在问题。


破解汽车网络信息安全难题,从“黑”特斯拉开始


分析本次测试中发现的典型缺陷,基于赛迪汽车车联网安全漏洞管理平台的漏洞评级办法,从可利用性、威胁影响程度、代码成熟度等方面进行了综合评分。


破解汽车网络信息安全难题,从“黑”特斯拉开始


基于测评,安晖提出四个方面的建议:首先,政府部门需要加强完善智能网联汽车政策法规,针对智能网联汽车安全,出台指导性的文件;其次,智能网联汽车组织加强规范的建设,共同加强网络安全的防护;第三,整车厂、零部件供应商要加强安全意识,更加重视网络信息安全,提高能力;第四,第三方机构应加强安全防护和安全测评能力的建设,更好帮助企业提升安全保障的水平。


而参加大会“计算平台与信息安全”主题峰会的三家网络安全公司也从自身的研发、实践情况出发,介绍对于智能网联汽车信息安全的见解,以及改善网络安全的想法和建议。


破解汽车网络信息安全难题,从“黑”特斯拉开始


特斯拉成为汽车信息安全的“众矢之的”


值得注意的是,参加主题峰会的三家公司,在做智能网联汽车信息安全的研究时,无一例外,把特斯拉汽车作为了的标靶。作为汽车智能化技术的标杆,特斯拉有着自己独特的电子电气架构,领先的自动驾驶技术和实践,又率先实现了整车硬件和软件的OTA升级,成为众多信息安全企业要解剖的“小麻雀”,也在情理之中。


破解汽车网络信息安全难题,从“黑”特斯拉开始


2008年成立的上海银基信息安全技术股份有限公司,经过对特斯拉的几款车型的测试,找到了以下四个问题。第一,远程遥控特斯拉,通过一些控制系统,远程启动,推动车往前走;第二,外来的信号和判断会影响这台自动驾驶车可能发挥问题,比如虚拟的、三维的影像会欺骗自动驾驶的感知;第三,可以通过NFC卡打开特斯拉的车门,并启动这台车;第四是可以远程开锁,通过掌控帐号,破解数据安全,变成特斯拉的车主。


上海银基将漏洞提交特斯拉的安全团队,得到特斯拉北美安全团队的感谢,同时收录在国家漏洞里。


360公司的研发团队,在2017年就对特斯拉的钥匙和一系列车型做了破解,发现这是国内某品牌的安全漏洞,360公司通过获取权限,完成了控制车门、启动发动机等一系列的动作,并将破解情况和相关车企做了通报,通过与企业合作,对相关的情况做了修复。


破解汽车网络信息安全难题,从“黑”特斯拉开始


腾讯公司的研发团队,在2016年第一次在特斯拉上实现了对整车的远程非授权的控制,不光控制车身所有的功能,还能行车过程进行一些控制。这时腾讯对特斯拉的研究发现,更多的问题是设计层面上发生的。


2017年,特斯拉的问题主要在网联安全,腾讯团队通过近场Wi-Fi、蓝牙,或通过物理接触,可进行通讯劫持,或通过软件漏洞打进车里。


破解汽车网络信息安全难题,从“黑”特斯拉开始


到了2019年,特斯拉用自己的芯片形成了新一代的自动驾驶体系,而腾讯则在试验中成功地用特殊图片让Model 3错误打开雨刷;让Autopilot错误识别道路信息,进入反向车道;并利用游戏手柄遥控汽车辅助驾驶系统。这表明自动驾驶的算法安全,引入了新的攻击场景和新的攻击手段。


在从多网络安全公司的帮助下,特斯拉在网络信息安全方面进化速度很快,经过短短不到一年的时间,特斯拉在智能网联汽车安全设计层面上,已经有了很大的进步和飞跃。


与此同时,攻击特斯拉的网络安全公司也在汽车智能网联信息的研究上有了自己的成果,并找到了自己研发的方向。


破解汽车网络信息安全难题,从“黑”特斯拉开始


网络安全公司的汽车信息安全对策


上海银基CEO单宏寅认为:“从看整个智能网联汽车在安全领域的考虑,分四个维度,第一,智能网联汽车自己安全不安全;第二,自动驾驶是不是安全;第三,车联网应用的安全;第四,非常核心的数据安全,数据安全是驱动前三个安全的基础,如果没有办法保护数据安全,做什么都没有用。”


破解汽车网络信息安全难题,从“黑”特斯拉开始


L3以上汽车安全挑战大概分为两个层次,从智能汽车自身的角度看,包括硬件安全、固件安全、OS安全、通信安全、移动安全和云端安全等,过去发生的问题都是可以直接操控汽车的,对于汽车的安全和驾驶都是致命的。


破解汽车网络信息安全难题,从“黑”特斯拉开始


从网联的角度看,有通过硬件接口、OBD接口和有漏洞的ECU的接触式攻击,而更可怕的是通过Wi-Fi接口、恶意网站、入侵云端服务和移动应用进行的远程攻击,向下攻击汽车架构,向上攻击云端管理中心,可以多层次、多线路对汽车信息安全形成挑战。


破解汽车网络信息安全难题,从“黑”特斯拉开始


他认为,车联网需要全面的安全防护体系,从端到端,从车外到车内,从车端到云端,做重点防护,提升技术,布置大量的安全防护和组件,做好资源库,形成全系列的安全。


破解汽车网络信息安全难题,从“黑”特斯拉开始


过去两年,银基做了典型车联网应用的产品——数据钥匙,来解决安全问题。银基数据钥匙完全无感,驾驶员到了相应的位置,汽车就会自动打开车门,调整空调,调整座位,并可基于数据钥匙提供很多车联网的服务,从数据的准备,到钥匙的生成、下发、存储使用,最后到钥匙的消费,每个环节里面都有复杂的安全技术保障在里面,让安全变成用户体验车联网服务和应用的保障。


360政企安全集团副总裁、工业互联网及车联网安全事业部总经理李航表示,新技术应用是一双刃剑,从AI芯片,到感知、融合,到人工智能的决策,车路协同以及应用,都让网络安全和信息安全的风险极大提升。


破解汽车网络信息安全难题,从“黑”特斯拉开始


360公司在智能网联汽车信息安全上,首先是硬件的拆解分析,包括对特斯拉、奔驰、宝马、比亚迪等品牌的30多辆车进行拆解,从不同场景,不同的温度开始做基本的研究,包括硬件设计的合理性等,找出一系列安全渗透或攻击的手段。


其次是研究系统级网络化的安全,包括无线安全、自动驾驶。360在南京与一汽签约,建立联合实验室成为其网联汽车的合作伙伴;与梅赛德斯奔驰合作,对其智能网联相关车型做了研究。


破解汽车网络信息安全难题,从“黑”特斯拉开始


研究发现,网络安全已经成为木桶效应,在智能网联汽车与周边大量网络设备协同的场景下,网络安全出现很小的问题,可能会有很大的影响。李航认为,问题是技术问题,而解决问题是要从体系着手。


破解汽车网络信息安全难题,从“黑”特斯拉开始


车企对设计、工程研发、制造有很强的质量管控,但在网络安全方面没有建立相关的体系。360希望和车企共同努力,从设计开始,就把整个安全能力放进车里;通过车载软件将各种数据打通,再通过云端进行远程数据调取和车载信息调取,进行远程管控,形成网络安全体系,最终保证全生命周期内的安全运营能力。


据李航称,其团队基本上已经把头几年破解测试的能力,转变为像客户提供服务的能力,并正在把整个安全能力落在智能网联汽车核心业务上做深度的融合。


腾讯安全产业安全运营部总经理吕一平认为,智能网联汽车安全需要有全局思维,高度协同和前瞻性。


破解汽车网络信息安全难题,从“黑”特斯拉开始


腾讯与国际车企、国内车企,造车新势力展开合作,在电子电气架构上做不断升级,算力集中,控制体系集中,用软件弥补硬件的分散化,做到集中算力,集中控制和集成技术的平台化。


未来随着软件定义汽车的趋势越来越明显,包括对智能网联汽车软件迭代速度也会越来越快,未来需要考虑更加适应快速迭代研发流程安全管理和技术体系。


破解汽车网络信息安全难题,从“黑”特斯拉开始


他认为,汽车行业是非常关注质量控制和质量体系的行业,信息安全作为新兴的类别,应该纳入争整车研发质量控制体系里面去,应该成为质量体系的一部分。


腾讯将配合车企设计更合理的、更安全的智能网联汽车技术架构,更好地规避工程开发阶段面临的风险,把关注点从设计的完备性,安全的完备性,逐步转移到工程开发实验中,怎么让研发团队做得更好,怎么更好地管控供应链。


引用地址:破解汽车网络信息安全难题,从“黑”特斯拉开始

上一篇:丰田与美国多家机构发起新项目 研发安全高效的ADAS系统
下一篇:最后一页

推荐阅读

  “警察叔叔,这个机器人好可爱啊,它叫什么名字?”“它叫安安警官,正在协助我们执勤。”广州海珠警方在广州塔景区启用的-2000警用机器人上岗执勤,不少市民群众前来围观。   这位名为“安安警官”的警用机器人高1.6米,重80公斤,白胖圆润,可爱呆萌,身上贴有“警察”“POLICE”等警方标识。   “安安警官”的投入使用,是广州海珠警方坚...
据称,谷歌研发人员在经过不懈努力后终于实现了所谓的“量子霸权”技术,最近的这条消息令人们兴奋不已,因为该技术受到了人们的热烈追捧。尽管谷歌通过其研究及付出为“量子霸权”摇旗呐喊,但并非所有人都认同这一点。当然,这并不是说谷歌采用了 54 量子比特(54-qubit)的 Sycamore 处理器这一事件的意义不显著。恰恰相反,事实上,该处理器在助力...
本文作者:NXP UWB解决方案经理Peter Pirc误区一:UWB只能短距离运行这种理解是不正确的。虽然UWB在技术上是一种短程无线技术(如蓝牙、WiFi和NFC),但这实际上更像是一个类别列表。UWB的工作频率介于6.5GHz和10GHz之间,而蓝牙的固定频率为2.4GHz。一般规律是频率越高,距离越短。然而,在条件允许下,UWB的工作范围可以延伸到100米——相当于一个足球...
今天,Redmi 10 2022获得认证。认证信息显示,Redmi 10 2022不支持5G网络。  众所周知,Redmi数字系列是Redmi的入门机型,定价在千元以内。以上一代Redmi 9为例,这款手机首发起售价为799元。发布时间是2020年6月,定位是“五星高品质入门机”,它不仅拥有同档位优秀的配置,同时还通过了官方的严苛测试。  具体来说,Redmi 9搭载了一...

史海拾趣

问答坊 | AI 解惑

印制电路板的可靠性设计—地线设计

印制电路板的可靠性设计—地线设计…

查看全部问答∨

0歐姆電阻燒毀

請教一問題 是關於RJ45接口轉RS232通訊的一接地電阻燒毀,圖如附件 TX,RX的信號處理芯片沒有損壞,單單就是0歐姆電阻燒毀, 原先是正常的,后客戶使用就燒毀了,無法讀取console信息了 個人懷疑是使用POE(power on ethernet)供電可能性較高,…

查看全部问答∨

求uPD78F1203资料?????

有谁有uPD78F1203的资料啊?能不能给我发一份啊?eeworld有一份谁下了啊?能不能给我发一份啊?我没有分数了。 我的邮箱 mazi86@163.com 先谢谢啦…

查看全部问答∨

中兴南京研究所中心研究院高端路由器开发部社招(工作地:南京)

中兴南京研究所中心研究院高端路由器开发部社招(工作地:南京) 要求: 1)必须有丰富的软件开发经验,擅长C/C++ 2) 精通网络协议(TCP/IP,路由协议)者优先 3) 具有硬件汇编,微码开发经验者尤佳 4)硕士1年/本科3年工作经验 有兴趣者简历 ...…

查看全部问答∨

MSP430F149内部测温误差太大,求助

1. 我开启十通道内部测温 ADC12MCTL0 = 0x10; // Ref = ××ss, VREF; Input = A0 Ia ADC12MCTL1 = 0x11; // Ref = ××ss, VREF; Input = A1 ia*2 ADC12MCTL2 = 0x12; // Ref = ××ss, VREF; Input = A2 Ib ADC1 ...…

查看全部问答∨

scope-shot用户测试模块(UTM),您了解多少呢?

scope-shot用户测试模块[1](UTM)是一个通用的实用工具,用于验证,调试和样机的瞬态测试。 UTM以固定值的方式给DUT门施加了一个脉冲链,给DUT的漏极施加一个直流偏置。返回的数据是示波器[2]的波形数据,如图13所示。 图13.  &n ...…

查看全部问答∨

關GPIO的設定的一個暫存器PUD (28335)

GPIO里面有一个寄存器为PUD看了一下解释是内部上拉功能,还是不太明白,有比较懂的人可以教导一下吗 如果是上拉,那不是跟GPIODAT.SET暂存器一样了吗,置1就是高电平…

查看全部问答∨

TI的超高速ADC

本帖最后由 dontium 于 2015-1-23 12:59 编辑   最高达3600MSPS   ti./lit/sg/snwt001/snwt001.pdf …

查看全部问答∨

【Energia开发环境】MSP430 LAUNCHPAD学习笔记1--Lab1 Blinking a LED

【Energi开发软件】MSP430 LAUNCHPAD学习笔记1--Lab1 Blinking a LED 材料:l MSP430 LAUNCHPAD x 1l       LED1(P1.0)实验目的:让MSP430 LAUNCHPAD的P1.0 闪烁原理图如下: 从原理图中可以看出,LED1通过电阻接到了G2芯片 ...…

查看全部问答∨
小广播
最新汽车电子文章

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved