帳號:
密碼:
最新動態
產業快訊
CTIMES/SmartAuto / 新聞 /
VicOne:供應鏈是汽車網路攻擊數量成長主要源頭
 

【CTIMES/SmartAuto 王岫晨 報導】   2023年12月05日 星期二

瀏覽人次:【1484】

VicOne發表「VicOne 2023年汽車網路威脅情勢報告」,報告指出在分析威脅情勢的過程中,我們注意到今年上半年網路攻擊所造成的損失金額已突破110億美元,相較於前兩年,可謂史無前例地暴增。仔細研究之後就會發現,這些網路攻擊絕大多數都是瞄準了汽車供應商,顯示此一趨勢正在崛起。

有超過90%的汽車網路攻擊是針對供應鏈中的其他公司。
有超過90%的汽車網路攻擊是針對供應鏈中的其他公司。

令人擔憂的是,這些攻擊超過90%並非針對車廠本身,而是供應鏈中的其他廠商,因為駭客常常發現資安嚴密的公司較不容易滲透,因此轉而瞄準警覺性較低公司。一旦供應鏈被中斷,車廠同樣亦受到衝擊,所以防範網路攻擊的工作已經不再只是保護好單一企業就行,而是要強化整個供應鏈。報告內容重點還包括:

●汽車產業的網路攻擊逐漸增加:利用供應鏈中的漏洞已成為網路攻擊中普遍的趨勢,特別是針對第三方供應商

●汽車數據越值錢 網路犯罪活動越活絡:目前的法規在汽車數據方面的規範仍在完善中

●法規仍是汽車產業發展的關鍵力量:車輛合規落實網路安全以及有效執行網路安全評估皆是目前挑戰

這份新的VicOne報告解析了汽車日益提高的複雜性以及新增的連網能力、自動化和先進駕駛輔助系統(ADAS)的所衍生的網路資安問題。報告指出,業界因網路攻擊(如勒索病毒)以及外洩資料或個人身分識別資訊(PII)曝光所蒙受的損失正在成長,同樣成長的還有系統停機所帶來的成本。VicOne 2023年汽車網路威脅情勢報告的統計僅納入技術和營運相關的有形成本,不包含品牌、公關、銷售及行銷費用等無形成本。

該報告列出幾個可能導致汽車資料外洩的重要漏洞,並在表格中列出這些常見的弱點列表(CWE)漏洞。越界寫入(OOBW)、越界讀取(OOBR)、緩衝區溢位、用後釋放和不當的輸入驗證漏洞是VicOne記錄到最常見的一些問題。而大多數問題是在晶片組或系統單晶片(SoC)上發現,其次是第三方管理應用程式以及車載資訊娛樂(IVI)系統。第三方供應商,包括物流、服務供應商,以及參與車輛元件、配件或零件生產的公司,已日益成為攻擊的焦點。

關鍵字: ADAS  電動車  VicOne 
相關新聞
Ansys以ConceptEV提升電動車驅動範圍 改善駕駛範圍和電池充電時間
純電動車銷量2024年將達1000萬輛 內燃機汽車下降
東元南進印度在地市場 獲5.5萬套電巴動力系統訂單
Valeo與達梭系統攜手合作 加速研發數位化
台達與德儀攜手成立實驗室 佈局先進電動車電源系統
comments powered by Disqus
相關討論
  相關文章
» 解析鋰電池負極材料新創公司:席拉奈米科技
» 高級時尚的穿戴式設備
» 確保裝置互通性 RedCap全面測試驗證勢在必行
» 解讀新一代汽車高速連接標準A-PHY
» 滿足你對生成式AI算力的最高需求


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.1.HK87G9KGOUGSTACUKW
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw