新势力REE首席信息安全官:网络安全是电动汽车的第一产品力

谈思汽车 2024-02-24 10:38

 智能汽车安全新媒体 

随着电动汽车数字化进入全球化深水区,网络安全正在成为第一产品力。

汽车行业正经历一场数字革命,电动(EV)和自动驾驶汽车的普及正在彻底改变车辆的设计、制造和使用方式。科技进步为我们日常驾驶的汽车带来了更强的安全性、更高的效率等诸多益处,但也带来了新的网络安全挑战。

电动汽车的主要特征是智能化和网络化,支持空中更新(OTA)、远程管理、高级驾驶辅助系统(ADAS)和人工智能,这意味着网络攻击者可利用的攻击途径也大幅增加。

随着电动汽车全球市场规模的快速增长,供应链的全球化延伸,以及勒索软件、地缘政治有关的APT和黑客活动主义的流行,跨国新能源车企们面临的网络安全威胁态势日趋复杂和凶险。

根据卡巴斯基最新发布的勒索软件攻击预测报告,2024年对物流和运输公司的攻击不再仅针对运营IT基础设施,还会针对车辆本身,给车主造成直接的隐私、财务甚至生命威胁。此类攻击无疑将给电动汽车企业带来无法承受的品牌、市场和财务损失。

近日,REE Automotive首席信息安全官YaronEdan接受了helpnetsecurity的采访,就电动汽车行业面临的网络安全挑战和战略发表了看法,整理如下:

Q1

您如何看待汽车行业,特别是电动和互联汽车的网络安全现状?

汽车行业正在经历数字化突破,主要由电动和自动驾驶汽车的引入和普及驱动。科技进步贯穿于整个车辆生命周期,为我们日常驾驶的汽车带来诸多益处,但也带来了新的、迫切的网络安全挑战。

现在,我们的车辆越来越离不开互联网,可以通过空中更新进行升级,使用远程管理,搭载高级驾驶辅助系统和人工智能。这意味着网络攻击者可利用的潜在途径大幅增加,威胁显著增大。

Q2

汽车制造商采取了哪些措施来应对最新车型中的网络安全挑战?

今天,汽车中的软件越来越多,软件正在“吃掉”汽车。汽车制造商面临的首要挑战在于供应链,不仅是软件供应商本身,而是涉及到每个环节。

汽车制造商需要从风险管理的角度审视这个问题,找出每一个具体风险的源头和位置。供应商必须参与这一过程,并遵循汽车制造商制定的安全指南。

第二个挑战是软件更新。随着技术不断发展,更多功能被添加,网络犯罪分子会找到利用系统漏洞和缺陷的新方法,这些漏洞和缺陷可能是由于技术新颖而我们尚未意识到的。需定期为产品提供软件更新,以修补系统漏洞,改善现有漏洞并提高产品性能。

为了应对这些挑战,汽车制造商需要进行初始风险评估,了解汽车行业产品和供应链各个层面的威胁类型和威胁行为者类型。根据初始风险评估获得的经验,必须制定一项程序,确保公司内部和外部员工以及供应商都清楚自己在公司安全维护中的角色。

该程序确定了汽车行业活跃的威胁行为者类型、他们的位置以及每个威胁的严重程度。这很复杂,因为威胁行为者遍布全球,数量庞大,每个组织都使用不同形式的攻击,程度也有所不同。汽车制造商利用每天收集的信息来保护他们的资产。此外,还必须定期进行审计,评估每个供应商和员工,以验证程序是否正确执行,是否需要更新等等。

Q3

您可以解释一下车辆制造商如何将网络安全整合到设计和开发过程中吗?

一旦生产线启动,将网络安全整合到制造过程中的第一步是确保运营技术(OT)政策的安全,这意味着要了解风险以及如何弥补漏洞。制造商必须处理OT威胁,而不是像计算机系统那样处理威胁。这些威胁涉及数千种独特的威胁,来自生产线、传感器和其他参与制造过程的设备。

忽略这些威胁是非常危险的,因为所使用的设备非常简单。假设你是一个黑客,想要入侵一家汽车制造商,你会发现攻击云端或员工要远比攻击生产线困难得多,因为生产线使用的设备更容易被攻破,而且行动更容易被忽视。

Q4

您推荐汽车厂商采取哪些关键策略来保护互联和电动汽车免受网络威胁?

汽车企业必须采取积极的主动安全方法来应对网络安全威胁,而不是被动应对。这可以让安全团队在威胁造成损害之前就避免威胁,而不是事后被动应对。我推荐以下一些积极主动的策略:

  • 进行风险评估,以了解和优先考虑当前和未来的风险。

  • 制定全公司范围的安全政策和程序,让所有员工都清楚自己在维护安全方面的职责。

  • 定期举办安全培训和意识项目,教育员工。

  • 实施强大的网络安全措施,包括防火墙、检测系统和加密,定期监控网络流量是否有任何异常。

  • 定期备份关键数据并将其存储在安全位置。

  • 制定全面的事件响应计划,概述在网络攻击期间采取的步骤。

  • 定期进行安全审计,以评估安全措施的有效性并确定改进领域。

  • 网络安全是一个持续过程,需要根据不断产生的新威胁随时调整甚至重新制定安全策略。

Q5

监管机构在推动电动和互联汽车网络安全标准方面发挥什么作用?

监管机构在推动网络安全标准方面发挥着重要作用,但他们不会直接帮助车企保护其产品——这取决于汽车供应链中的每个参与者。监管机构的目标是向汽车制造商提供最佳实践,包括在发生网络攻击时采取哪些步骤、与哪些参与者沟通以及根据威胁的严重程度进行多深入的调查。

一旦汽车制造商符合某些监管规则,他们会要求监管机构进行现场访问,进行长达数月的审计,尝试攻击他们所能攻击的每个环节,寻找任何薄弱环节,并确定需要修补的地方。这个过程需要一直重复,直到汽车制造商完全合规。

Q6

消费者应该了解哪些最佳实践来确保其电动或互联汽车的网络安全?

消费者需要确保车辆采集的隐私数据得到充分的保护。例如,很多电动汽车用户会选择区公共充电站充电,但许多人并不知道,在公共充电站,车辆数据很容易被黑客攻击,因为用户不仅在传输电量,还在传输数据。

为了防止这种情况发生,车主需要在购买车辆前充分了解产品的(网络)安全性能,例如车企是否有完善的网络安全程序,是否符合监管机构的要求等等。确保所有软件都定期更新也非常重要。电动汽车用户必须使用安全网络从可信品牌官网或者官方应用商店下载官方软件。

除了汽车制造商之外,消费者也要对自己的(隐私)安全负责,更多了解电动汽车网络安全知识,降低遭受攻击的风险。

内容来源:

https://mp.weixin.qq.com/s/Z_yZqJ0Uzav1gTow3hApCg

-  THE END  -


 精品活动推荐 


因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。


谈思汽车 智能汽车安全新媒体
评论
  • 概述 说明(三)探讨的是比较器一般带有滞回(Hysteresis)功能,为了解决输入信号转换速率不够的问题。前文还提到,即便使能滞回(Hysteresis)功能,还是无法解决SiPM读出测试系统需要解决的问题。本文在说明(三)的基础上,继续探讨为SiPM读出测试系统寻求合适的模拟脉冲检出方案。前四代SiPM使用的高速比较器指标缺陷 由于前端模拟信号属于典型的指数脉冲,所以下降沿转换速率(Slew Rate)过慢,导致比较器检出出现不必要的问题。尽管比较器可以使能滞回(Hysteresis)模块功
    coyoo 2024-12-03 12:20 70浏览
  • RDDI-DAP错误通常与调试接口相关,特别是在使用CMSIS-DAP协议进行嵌入式系统开发时。以下是一些可能的原因和解决方法: 1. 硬件连接问题:     检查调试器(如ST-Link)与目标板之间的连接是否牢固。     确保所有必要的引脚都已正确连接,没有松动或短路。 2. 电源问题:     确保目标板和调试器都有足够的电源供应。     检查电源电压是否符合目标板的规格要求。 3. 固件问题: &n
    丙丁先生 2024-12-01 17:37 80浏览
  • 作为优秀工程师的你,已身经百战、阅板无数!请先醒醒,新的项目来了,这是一个既要、又要、还要的产品需求,ARM核心板中一个处理器怎么能实现这么丰富的外围接口?踌躇之际,你偶阅此文。于是,“潘多拉”的魔盒打开了!没错,USB资源就是你打开新世界得钥匙,它能做哪些扩展呢?1.1  USB扩网口通用ARM处理器大多带两路网口,如果项目中有多路网路接口的需求,一般会选择在主板外部加交换机/路由器。当然,出于成本考虑,也可以将Switch芯片集成到ARM核心板或底板上,如KSZ9897、
    万象奥科 2024-12-03 10:24 37浏览
  • 11-29学习笔记11-29学习笔记习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-02 23:58 51浏览
  • 最近几年,新能源汽车愈发受到消费者的青睐,其销量也是一路走高。据中汽协公布的数据显示,2024年10月,新能源汽车产销分别完成146.3万辆和143万辆,同比分别增长48%和49.6%。而结合各家新能源车企所公布的销量数据来看,比亚迪再度夺得了销冠宝座,其10月新能源汽车销量达到了502657辆,同比增长66.53%。众所周知,比亚迪是新能源汽车领域的重要参与者,其一举一动向来为外界所关注。日前,比亚迪汽车旗下品牌方程豹汽车推出了新车方程豹豹8,该款车型一上市就迅速吸引了消费者的目光,成为SUV
    刘旷 2024-12-02 09:32 95浏览
  • 遇到部分串口工具不支持1500000波特率,这时候就需要进行修改,本文以触觉智能RK3562开发板修改系统波特率为115200为例,介绍瑞芯微方案主板Linux修改系统串口波特率教程。温馨提示:瑞芯微方案主板/开发板串口波特率只支持115200或1500000。修改Loader打印波特率查看对应芯片的MINIALL.ini确定要修改的bin文件#查看对应芯片的MINIALL.ini cat rkbin/RKBOOT/RK3562MINIALL.ini修改uart baudrate参数修改以下目
    Industio_触觉智能 2024-12-03 11:28 41浏览
  •         温度传感器的精度受哪些因素影响,要先看所用的温度传感器输出哪种信号,不同信号输出的温度传感器影响精度的因素也不同。        现在常用的温度传感器输出信号有以下几种:电阻信号、电流信号、电压信号、数字信号等。以输出电阻信号的温度传感器为例,还细分为正温度系数温度传感器和负温度系数温度传感器,常用的铂电阻PT100/1000温度传感器就是正温度系数,就是说随着温度的升高,输出的电阻值会增大。对于输出
    锦正茂科技 2024-12-03 11:50 66浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2024-12-02 10:40 98浏览
  • 当前,智能汽车产业迎来重大变局,随着人工智能、5G、大数据等新一代信息技术的迅猛发展,智能网联汽车正呈现强劲发展势头。11月26日,在2024紫光展锐全球合作伙伴大会汽车电子生态论坛上,紫光展锐与上汽海外出行联合发布搭载紫光展锐A7870的上汽海外MG量产车型,并发布A7710系列UWB数字钥匙解决方案平台,可应用于数字钥匙、活体检测、脚踢雷达、自动泊车等多种智能汽车场景。 联合发布量产车型,推动汽车智能化出海紫光展锐与上汽海外出行达成战略合作,联合发布搭载紫光展锐A7870的量产车型
    紫光展锐 2024-12-03 11:38 62浏览
  • 戴上XR眼镜去“追龙”是种什么体验?2024年11月30日,由上海自然博物馆(上海科技馆分馆)与三湘印象联合出品、三湘印象旗下观印象艺术发展有限公司(下简称“观印象”)承制的《又见恐龙》XR嘉年华在上海自然博物馆重磅开幕。该体验项目将于12月1日正式对公众开放,持续至2025年3月30日。双向奔赴,恐龙IP撞上元宇宙不久前,上海市经济和信息化委员会等部门联合印发了《上海市超高清视听产业发展行动方案》,特别提到“支持博物馆、主题乐园等场所推动超高清视听技术应用,丰富线下文旅消费体验”。作为上海自然
    电子与消费 2024-11-30 22:03 86浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦