2024年,中国智能网联汽车网络安全面临严峻挑战,主要体现在以下几个方面:
政策与市场环境
- 国家密集出台GB 44495-2024等强制性标准,要求车企从全生命周期提升信息安全防护能力,与国际法规接轨,推动中国汽车产业在全球的影响力提升。
- 消费者对汽车网络安全的重视程度显著提高,成为购车决策的重要参考因素。
- 高度智能化发展导致软件代码激增,供应链复杂,易受攻击,如某款车型因底层操作系统漏洞引发系统崩溃。
- 车路云一体化实践对通信安全提出更高要求,数据洪流若遭攻击可能导致严重后果。
- 国际形势不确定性增加,美国、欧盟关税加剧,跨境监管要求趋严,增加车企出海合规风险和成本。
安全事件与漏洞分析
- 为辰安全实验室监测到2024年漏洞数量达2493个,其中低危漏洞占比显著增加,推测高危和中危风险被有效缓解。
- 攻击事件同比增长300%,数据安全、硬件安全、业务安全、应用安全等漏洞数量呈上升趋势。
- 被攻击对象中,整车业务、云端平台、车机、移动应用等占比最高,攻击次数呈上升趋势。
- 典型攻击手段包括破解通信访问认证机制控制自动驾驶传感器、通过MQTT协议恶意控车等。
深度案例剖析
- KIA汽车严重漏洞事件:攻击者利用虚假账户和车辆VIN码远程控制车辆,获取车主信息,影响数千万辆车,暴露了身份验证和数据加密的薄弱环节。
未来风险预测
- 供应链安全风险加剧,攻击将更隐蔽复杂,开源技术滥用、地缘政治风险、假冒零部件威胁将持续增长。
- 自动驾驶安全面临挑战,传感器故障与欺骗、软件漏洞与网络攻击、决策算法缺陷、数据隐私与安全等问题突出。
- 车联网平台、路侧基础设施、卫星互联网等面临网络攻击风险,车路云一体化应用拓展增加安全威胁。
- 针对新能源汽车的攻击风险上升,包括电池系统攻击和充电桩网络攻击。
安全建议
- 严格遵守国内外汽车网络安全标准与法规,建立完善的供应链网络安全监测机制。
- 加密关键数据传输与存储,构建多层入侵检测系统。
- 建立面向车-路-云一体化的安全合规检测体系,开展基于网络靶场的实战化安全测评。
- 汽车网络安全理念应从B端普及到C端,加强安全测试验证,实现安全左移。