曹颖杰-智能网联汽车漏洞挖掘-有色网240912(1).pdf

编号:175596 PDF 21页 3.44MB 下载积分:VIP专享
下载报告请您先登录!

曹颖杰-智能网联汽车漏洞挖掘-有色网240912(1).pdf

1、智能网联汽车出海合规信息安全风险的技术分析保持行业领先性,助力智能网联汽车发展一、积极参与国际、国内汽车网络安全标准管理职位:ITU-T SG17 Q13(ITS安全)副报告人 CCSA TC8 TF2副组长参与国家标准 9 个,行业/团体标准 6 个汽车标准委员会TC 114(8个)信息安全标准委员会TC260(4个)全国通信标准化技术委员会TC485(10个)通信标准化协会 CCSA(6个)国际标准4个ISO(2个)ISO/TC 22/SC 32/WG 11ISO/IEC JTC 1/SC 27/JWG 6ITU-T(2个)二、支撑国家行业发展工信部车联网安全专班成员工信部ICV-2035

2、网络安全组、产业生态组成员车联网产品安全漏洞专业库漏洞分析专家工作组成员支撑信通院安全所对车企进行安全检查支撑信通院安全所编写行业白皮书C-V2X工作组成员三、汽车网络安全前瞻课题,成果实践在全国车企落地工业互联网创新发展工程(1个)十三五国家重点研发计划(3个)中关村国家自主创新示范区重大协同创新平台项目(1个)广东省重点领域研发计划(1个)军科委(1个)牵头中国首个国际汽车信息安全标准GB/T 40856-2021GB/T 40861-2021联合国6种语言全球发布(英、阿、中、西、法、俄)客户给予了我们充分的肯定-联合实验室车企智能网联车联合实验室高校智能网联车联合实验室检测机构智能网联

3、车联合实验室系统安全风险标题微软雅黑20号字01PART汽车数字安全威胁面加剧 个人信息泄露 个人敏感信息泄露 车辆失控导致人员伤亡 自动驾驶失效 交通事故 交通堵塞 车辆被恶意操控 地理信息泄露 敏感信息跨境传输 国家核心人员的轨迹泄露 军事基地暴露 黑产、黑客攻击 研发数据泄露 基础设施遭到损坏 企业遭受网络勒索 品牌影响,销量下滑 3421人身安全国家安全经济损失社会影响智能网联汽车一旦被恶意攻击而发生网络安全事件,给企业带来巨大经济损失的同时,将严重威胁到人身财产安全,甚至危害社会和国家安全。车联网面临巨大网络安全风险近程控制远程控制车载娱乐车机控制车生活自动驾驶车路协同车载娱乐1.隐

4、私泄露2.恶意软件自动驾驶1.传感器漏洞利用2.错误驾驶决策(转向/加减速)车机控制1.数据泄露2.内网认证缺陷近程控制1.数字钥匙破解2.蓝牙协议漏洞利用车生活1.第三方应用漏洞2.位置信息泄露远程控制1.通过漏洞获取权限2.远程命令篡改车路协同1.DDOS攻击2.网络认证缺陷V2VV2IV2PV2NNFC外设 蓝牙设备手机APPPC车家IOT快递外卖车内通信人机交互信息娱乐公共服务雷达图像采集传感器智能网联汽车“安全大脑”车端是核心攻击点,通过7个场景反向渗透,带来的影响非常严重。汽车数字安全事件日益加剧华盛顿大学与UCSD实现物理接触控制汽车南卡罗来纳大学实现对汽车TPMS的攻击DEFC

5、ON黑客大会,短信解锁斯巴鲁傲虎华盛顿大学在USENIX上发表汽车攻击入口分析报告BLACKHAT上,调研报告指出:许多知名汽车的电子系统都存在安全风险360全球首例破解特斯拉车联网系统、实现远程解锁、开天窗、闪灯、鸣笛、并启动汽车USENIX上,UCSD利用OBD设备实现对汽车的远程控制DEFCON上,黑客演示控制开启特斯拉车门,启动汽车中国研究员发现宝马共14个漏洞奔驰车联网爆出漏洞斯巴鲁升级机制爆出ROOT提权漏洞保时捷28700用户数据泄露多家安全公司表示特斯拉汽车应用程序存在漏洞本田被爆出50000用户数据泄露共享汽车GOGET用户数据泄露DEFCON大会,OBD-ii控制福特翼虎、

6、丰田普锐斯的方向盘、刹车、油门BLACKHAT上,调研报告指出:许多知名汽车的电子系统都存在安全风险360破解B*D汽车全球首部汽车网络安全标准SAE-J3601发布科恩实验室实现对特斯拉汽车的远程控制360破解特斯拉自动驾驶系统,发现辅助驾驶毫米波雷达、超声波雷达传感器漏洞360实现奔驰车联网系统远程破解科恩实验室实现对特斯拉AP攻击特斯拉钥匙存在漏洞被黑客利用5+10+8+20+2随着汽车智能网联功能增多,将带来更多的攻击面,安全事件将无可避免。201020142013201120152016201920182020攻击智能网联汽车安全漏洞事件呈逐年快速上升趋势,国内外多家知名车企成为目标

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(曹颖杰-智能网联汽车漏洞挖掘-有色网240912(1).pdf)为本站 (张5G) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
客服
商务合作
小程序
服务号
折叠