聚焦315丨汽车信息安全问题触目惊心,安全保障任重道远
伴随着汽车智能化、网联化程度的不断提高,汽车软件代码、外部通信接口、内部信息交互频率逐步增高、数据资产与价值增大,导致汽车信息安全风险隐患突出。工信部车联网产品安全漏洞专业库(CAVD)于3月1日-3月15日举办了“CAVD 2023汽车信息安全春季赛”活动,通过召集行业白帽(安全从业人员、高校学生、行业专家等),针对8款智能网联汽车开展汽车信息安全攻防研究。
截止3月14日,参与挑战赛的8款车型均发现了高危及以上漏洞,其中典型车型漏洞如下: 上述仅为部分比赛车型漏洞示例,CAVD近些年同样收录到其他众多车型类似的高危漏洞,其中不乏保有量、销量位居前列的车型。一旦黑客意图攻破某款目标车型,轻则造成车主个人敏感数据、车辆敏感数据泄露,重则造成大批车辆被远程控制或失窃,对社会稳定、国家安全造成严重威胁。 随着汽车产业的不断发展升级,未来消费者在进行选车购车时不仅要关注车身刚性、发动机、转向系统等物理结构的安全性,也需要关注软件系统层面的安全性,因为汽车信息安全不仅关乎到车主人身安全、财产安全、个人隐私安全,同时关乎到交通安全、国家社会安全。信息安全问题也对主机厂及零部件供应商提出了更高要求,在严格遵守国家相关政策法规标准的同时应加大对于汽车信息安全攻防技术的关注,多维度确保产品安全可靠,保障人民群众生命财产安全。
友情链接
政府网站
行业网站
中汽中心网站群
中汽数据网站群