智能网联汽车的攻击面广
智能网联汽车的产品形态决定了攻击面众多、物理暴露面巨大。仅无线接口安全就涉及到WIFI 安全、蓝牙安全、蜂窝通信安全、GNSS 安全、TPMS 安全、调频安全等方面。在可接触的范围内,又有NFC 安全、USB 安全、OBD 安全等需要考虑的暴露面。
车端 ECU 面临的常见网络安全风险包括:
车内网络目前大多采用CAN/CAN FD 协议进行通讯,而CAN/CAN FD 的字节长度有限、仲裁机制、无源地址域和无认证域等问题有潜在的网络安全隐患;
ECU 硬件可能存在可读丝印和暴露的调试口,容易遭受防逆向分析等安全隐患;
ECU 固件刷写机制未进行信息安全保护,可能导致 ECU 固件或其配置数据被篡改;
ECU 中的敏感数据(如调校数据、虚拟钥匙数据、地图数据、配置数据等)的存储、访问过程中,若未采取加密存储和访问控制等防护措施,则可能导致数据被篡改或泄露,被篡改的数据可能导致系统功能偏离预期,甚至带来其他信息安全方面的隐患。
- 下一篇:智能网联车的漏洞更多
- 上一篇:软件定义汽车技术亟待提升
-
汽车测试网V课堂
-
微信公众号
-
汽车测试网手机站
编辑推荐
最新资讯
-
厂商要多努力,才能让用户听起来毫不费力?
2024-11-22 17:10
-
TOP30!海克斯康入选2024福布斯中国数字科
2024-11-22 15:25
-
揭秘国产装备制造厂商的成功秘籍:好耐电子
2024-11-22 15:24
-
一文详解安全分析方法STPA:以自动紧急制动
2024-11-22 15:20
-
选对涉氢压力表:守护涉氢场所安全的关键一
2024-11-22 15:19