伴隨著汽車智能化、網(wǎng)聯(lián)化程度的不斷提高,汽車軟件代碼、外部通信接口、內(nèi)部信息交互頻率逐步增高、數(shù)據(jù)資產(chǎn)與價(jià)值增大,導(dǎo)致汽車信息安全風(fēng)險(xiǎn)隱患突出。工信部車聯(lián)網(wǎng)產(chǎn)品安全漏洞專業(yè)庫(kù)(CAVD)于3月1日-3月15日舉辦了“CAVD 2023汽車信息安全春季賽”活動(dòng),通過(guò)召集行業(yè)白帽(安全從業(yè)人員、高校學(xué)生、行業(yè)專家等),針對(duì)8款智能網(wǎng)聯(lián)汽車開(kāi)展汽車信息安全攻防研究。
截止3月14日,參與挑戰(zhàn)賽的8款車型均發(fā)現(xiàn)了高危及以上漏洞,其中典型車型漏洞如下: 上述僅為部分比賽車型漏洞示例,CAVD近些年同樣收錄到其他眾多車型類似的高危漏洞,其中不乏保有量、銷量位居前列的車型。一旦黑客意圖攻破某款目標(biāo)車型,輕則造成車主個(gè)人敏感數(shù)據(jù)、車輛敏感數(shù)據(jù)泄露,重則造成大批車輛被遠(yuǎn)程控制或失竊,對(duì)社會(huì)穩(wěn)定、國(guó)家安全造成嚴(yán)重威脅。 隨著汽車產(chǎn)業(yè)的不斷發(fā)展升級(jí),未來(lái)消費(fèi)者在進(jìn)行選車購(gòu)車時(shí)不僅要關(guān)注車身剛性、發(fā)動(dòng)機(jī)、轉(zhuǎn)向系統(tǒng)等物理結(jié)構(gòu)的安全性,也需要關(guān)注軟件系統(tǒng)層面的安全性,因?yàn)槠囆畔踩粌H關(guān)乎到車主人身安全、財(cái)產(chǎn)安全、個(gè)人隱私安全,同時(shí)關(guān)乎到交通安全、國(guó)家社會(huì)安全。信息安全問(wèn)題也對(duì)主機(jī)廠及零部件供應(yīng)商提出了更高要求,在嚴(yán)格遵守國(guó)家相關(guān)政策法規(guī)標(biāo)準(zhǔn)的同時(shí)應(yīng)加大對(duì)于汽車信息安全攻防技術(shù)的關(guān)注,多維度確保產(chǎn)品安全可靠,保障人民群眾生命財(cái)產(chǎn)安全。
分享到...
友情鏈接
政府網(wǎng)站
行業(yè)網(wǎng)站
中汽中心網(wǎng)站群
中汽數(shù)據(jù)網(wǎng)站群