账号:
密码:
最新动态
产业快讯
CTIMES/SmartAuto / 新闻 /
VicOne报告:揭露汽车数据风险日益增加
 

【CTIMES / SMARTAUTO ABC_1 报导】    2023年12月20日 星期三

浏览人次:【946】

全球车用资安厂商VicOne发表「VicOne 2023年汽车网路威胁情势报告」,这份报告以全球汽车制造商(OEM)、供应商及经销商的资料为基础,说明利用供应链中的漏洞已成为网路攻击中普遍的趋势,特别是针对第三方供应商;汽车产业的网路攻击逐渐增加,当汽车数据越值钱,网路犯罪活动就越活络车辆,合规落实网路仍是汽车产业发展的关键力量。防范网路攻击的工作不再只是保护好单一企业,而是要强化整个供应链。

「VicOne 2023年汽车网路威胁情势报告」指出汽车网路攻击超过90%的并非针对车厂(OEMs),而是针对供应链中的其他厂商。
「VicOne 2023年汽车网路威胁情势报告」指出汽车网路攻击超过90%的并非针对车厂(OEMs),而是针对供应链中的其他厂商。

VicOne最新报告解析汽车日益提高的复杂性以及新增的连网能力、自动化和先进驾驶辅助系统(ADAS)的所衍生的网路资安问题。报告指出,业界因网路攻击(如勒索病毒)以及外泄资料或个人身分识别资讯(PII)曝光所蒙受的损失正在成长,同样成长的还有系统停机所带来的成本。

该报告列出几个可能导致汽车资料外泄的重要漏洞,并在表格中列出这些常见的弱点列表(CWE)漏洞。越界写入(OOBW)、越界读取(OOBR)、缓冲区溢位、用後释放和不当的输入验证漏洞是VicOne记录最常见的问题。而大多数问题是在晶片组或系统单晶片(SoC)上发现,其次是第三方管理应用程式以及车载资讯娱乐(IVI)系统。第三方供应商,包括物流、服务供应商,以及叁与车辆元件、配件或零件生产的公司,已日益成为攻击的焦点。虽然目前的法规在关於汽车数据方面的规范仍存在着真空地带,但VicOne报告指出UN R155规范将从2024年7月开始对新生产的车辆要求符合安全条件。

關鍵字: 汽车网路威胁  VicOne 
相关新闻
Pwn2Own Automotive首届汽车资安漏洞竞赛落幕 强调车联网安全性
VicOne与致伸携手为智慧车队管理提升汽车网路安全服务效能
VicOne与BlackBerry强强联手 协助SDV制造与车队营运商快速辨别网攻
VicOne:供应链是汽车网路攻击数量成长主要源头
VicOne在日成立全球企业总部 为联网车制造商和驾驶人带来完善防护
comments powered by Disqus
相关讨论
  相关文章
» PCIe 7.0有什麽值得你期待!
» 蜂巢服务和 Wi-Fi 辅助全球卫星导航系统追踪贵重物品
» 衔接6G通讯 B5G打造知识密集型社会型态
» MCX A:通用MCU和FRDM开发平台
» 将传统工厂自动化系统连结工业4.0


刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 远播信息股份有限公司版权所有 Powered by O3  v3.20.1.HK84RBZ6QRASTACUK8
地址:台北数位产业园区(digiBlock Taipei) 103台北市大同区承德路三段287-2号A栋204室
电话 (02)2585-5526 #0 转接至总机 /  E-Mail: webmaster@ctimes.com.tw