首页 > 其他分享 >你的智能汽车正在窥视你!

你的智能汽车正在窥视你!

时间:2024-06-11 10:13:22浏览次数:22  
标签:安全 泄露 窥视 智能 汽车 数据安全 数据

2021年8月,蔚来部分用户数据被窃取,并遭到勒索225万美元等额比特币;

2022年5月,通用汽车表示部分在线客户账户出现异常登录;

2023年5月,丰田云服务导致215万日本用户车辆数据承担泄露风险;

2024年4月,高合汽车因车内摄像头拍摄的不雅影像泄露而备受关注;

……

近些年,随着“智能汽车”这一新风口的出现,各大互联网公司开始将视线从手机转向智能汽车,例如小米汽车、华为问界汽车。相较于传统汽车,智能汽车的主要卖点在于智能化,如车外的毫米波雷达、激光雷达,车内DMS驾驶员监测系统、智能座舱APP应用。

除了传统意义上的“安全”,数据安全问题也蔓延到了汽车领域。正如新华网所言:“车辆安全始终是第一位的,产品质量终究是前提。”

一、隐私已死?

汽车智能化的迅猛发展,多样的通信和调试方法带来了更多的攻击路径,如云平台、T-BOX、OBD等。回到开头的例子,我们不难看出,智能汽车的数据泄露问题每年都会出现,曾出现于《速度与激情8》中千辆无人车被操纵造成交通瘫痪的片段,逐渐走进现实。

美国《连线》杂志利用Privacy4Cars的隐私工具调查了美国最受欢迎的10款汽车。结果显示:一辆汽车每小时可以产生25G数据,包括司机姓名、地址、联系方式、电子邮件和驾照信息等。

这意味着,从视觉画面到声音内容再到驾驶习惯,智能汽车可以全面掌握司机的信息。这些数据一旦被泄露,后果不堪设想。

为什么智能汽车会出现数据泄露的问题呢?

传统车机系统使用的是CAN总线网络结构,车内的ECU包含独立处理器,这是一套相对封闭独立的网络架构。而如今的智能汽车对于网络和自动控制的权限越来越高,这不可避免的打破了原本相互独立的系统。因此,随着智能移动生态系统的不断发展,网络攻击的频率和复杂性也会显著增加。

 

二、系紧数据“安全带”

目前全球市场搭载智能联网功能的新车渗透率约为45%,预计至2025年可达到接近60%的市场规模。

智能汽车会经过静态测试、动态测试、性能测试、安全合规性测试等多方面,但如今的智能车辆过于复杂,车企本身就需要投入大量的时间和精力将数据安全性融入到每一辆制造的车中,不仅是在硬件层面,更是在软件层面。

1.实施多层次的数据访问控制

采用基于角色的访问控制(RBAC)机制,确保只有授权人员能够访问特定的数据。此外,实施最小权限原则,限制用户和系统账户只拥有完成其任务所必需的最小权限集合。汽车制造商可以与专业的身份和访问管理(IAM)解决方案提供商合作,如Okta或Ping Identity,以确保只有经过适当认证的用户才能访问关键数据和系统功能。

2.采用安全的操作系统和软件框架

选择或开发专用的车载操作系统,该系统应具备安全启动、内存保护、安全的通信协议等特性。同时,确保所有车载软件都定期更新,以修补安全漏洞。特斯拉的车辆运行的是基于Linux的开源操作系统,该系统定期接收更新,以修复安全漏洞和提升系统性能。

3.实施严格的供应链安全管理

要求所有供应商遵守严格的安全标准和政策,包括对其软件和硬件组件进行定期的安全审计和风险评估。同时,建立供应商安全认证程序,确保供应链中的每一步都符合安全要求。全球汽车制造商通常要求其供应商遵守ISO/SAE 21434《道路车辆—网络安全工程》等标准,以确保零部件和软件的安全性。

 

三、任重而道远

不只是汽车领域,数据泄露在各个领域频发,如向Github上传不经处理的数据导致2.4亿数据泄露等。正因为如此,不少公司选择了私有化部署软件来解决数据泄露的问题,但这一做法无法复刻到汽车领域。

智能汽车虽然本质上也是一个移动设备,相比于手机、电脑,智能汽车至少要面对“云-管-端”三方面的安全风险,其数据安全保护更具有挑战性。

据工信部印发的《车联网网络安全和数据安全标准体系建设指南》指出:到2025年,将会形成较为完善的车联网网络安全和数据安全标准体系。

所以,智能汽车的数据安全保护道路任重而道远。

标签:安全,泄露,窥视,智能,汽车,数据安全,数据
From: https://www.cnblogs.com/chenqiAaron/p/18241583

相关文章

  • 电动化浪潮的助力中国汽车产业崛起
    电动化浪潮的助力中国汽车产业崛起原文写于2023年底月,部分数据滞后。汽车产业的崛起,是中国迈向中等发达国家的重要助力。当国外大规模开始认可中国汽车品牌的时候,也是中国成发达国家的象征。*先来看几个例子,时间线可能有点乱,基本是最近发生的事情:2022年中国汽车出口超300万......
  • 2024年的高考人工智能,你能把握住么?还能卷么?
    背景:随着国家针对人工智能出台的政策越来越多了,很多国企也纷纷进入了该行业进行了布局,就连2024这次的高考的语文作文都是人工智能。高考作文:新课标I卷阅读下面的材料,根据要求写作。(60分)随着互联网的普及、人工智能的应用,越来越多的问题能很快得到答案。那么,我们的......
  • 超漂亮智能看板 大屏展示 前端静态模板
    效果图代码<divclass="viewport"><divclass="column"><!--概览--><divclass="overviewpanel"><divclass="inner"><di......
  • [AI Google] 使用 Gemini 取得更多成就:试用 1.5 Pro 和更多智能功能
    总结Google正在为超过35种语言的GeminiAdvanced订阅者推出Gemini1.5Pro。此次更新包括100万个token的上下文窗口、改进的数据分析功能和增强的多模态图像理解。新功能包括用于自然对话的GeminiLive、先进的规划工具和可定制的Gems。更新还集成了更多Googl......
  • 008基于SSM+Jsp的汽车在线销售系统
    开发语言:Java框架:ssm技术:JSPJDK版本:JDK1.8服务器:tomcat7数据库:mysql5.7(一定要5.7版本)数据库工具:Navicat11开发软件:eclipse/myeclipse/ideaMaven包:Maven3.3.9系统展示网站首页车辆信息管理员登录用户信息管理车辆信息管理出库记录管理入库记录管理车辆购买管理......
  • 多商家AI智能名片O2O商城系统小程序中的市场细分策略
    摘要:随着数字化与智能化的浪潮不断推进,多商家AI智能名片O2O商城系统小程序已成为连接线上线下的新型商业模式。在这种模式下,市场细分策略显得尤为重要,它能帮助企业更精准地触达目标用户,提升营销效率和用户黏性。本文将从市场细分的角度出发,探讨如何在多商家AI智能名片O2O商城......
  • WCP知识协作平台V5.1.7版更新(智能助手)
    WCP知识协作平台V5.1.7版更新智能助手集成:侧边栏智能助手的加入,利用先进的人工智能技术,提供了涵盖名词解释、翻译、答案生成、知识摘要、知识问答以及知识图谱生成的多功能服务。这一集成不仅丰富了用户的交互体验,还显著增强了知识获取与处理的能力。名词解释:在阅读文档......
  • 电子电器架构 --- 智能座舱技术分类
    电子电器架构—智能座舱技术分类我是穿拖鞋的汉子,魔都中坚持长期主义的汽车电子工程师。老规矩,分享一段喜欢的文字,避免自己成为高知识低文化的工程师:屏蔽力是信息过载时代一个人的特殊竞争力,任何消耗你的人和事,多看一眼都是你的不对。非必要不费力证明自己,无利益不试......
  • 体育馆智能化系统规划方案
    软件项目全套文档资料下载渠道:文章末尾处个人名片获取                       ......
  • [Day 5] 區塊鏈與人工智能的聯動應用:理論、技術與實踐
    人工智能的基本算法人工智能(AI)是計算機科學的一個分支,旨在創建能夠模仿或超越人類智能行為的機器。AI的實現依賴於各種算法,這些算法能夠讓機器學習、推理、規劃和感知。這篇文章將深入介紹幾個主要的AI基本算法,包括線性回歸、邏輯回歸、決策樹、支持向量機、k最近鄰、樸素貝葉......