点击上方蓝字谈思实验室
获取更多汽车网络安全资讯
01
3项网络安全国家标准获批发布
11月5日,根据2024年10月26日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2024年第24号),全国网络安全标准化技术委员会归口的3项国家标准正式发布。具体清单如下:
02
四维图新通过ISO/SAE 21434汽车网络安全管理体系认证,开启智能出行新篇章
11月7日,在第七届中国国际进口博览会(CIIE)期间,北京四维图新科技股份有限公司(以下简称:四维图新)荣获SGS通标标准技术服务有限公司(以下简称:SGS)颁发的ISO/SAE 21434汽车网络安全管理体系认证。此次获得认证,是对四维图新汽车网络安全管理水平的高度认可,也为汽车行业的智能化、网联化发展树立了新的标杆。四维图新高级副总裁宋铁辉、质量体系部总经理李干朋与SGS中国总裁郝金玉共同出席颁证仪式,见证这一重要时刻。
03
特斯拉、比亚迪、蔚来等6家车企首批获得国家汽车隐私保护标识
11月8日,“汽车隐私保护”标识在2024中国汽车软件大会上正式发布,中国汽车工业协会总监韩昭,中国电子技术标准化研究院、网络安全研究中心数据安全部主任郝春亮共同为首批通过测评的比亚迪DM-i及其相关车型、蔚来ET7及其相关车型、理想L9及其相关车型、路特斯Eletre、特斯拉Model Y及其相关车型、哪吒S等20余种车型颁发证书。会上同时授权相应车辆使用“隐私保护”标识。
04
马自达汽车系统漏洞引发安全危机:黑客可执行任意代码
11 月 10 日,安全公司趋势科技近日发现日本汽车制造商马自达旗下多款车型的 CMU 车机系统(Connect Connectivity Master Unit)存在多项高危漏洞,可能导致黑客远程执行代码,危害驾驶人安全。
这些漏洞影响 2014 至 2021 年款 Mazda 3 等车型,涉及系统版本为 74.00.324A 的车机,黑客只需先控制受害者的手机,接着趁受害者将手机作为 USB 设备连接到 CMU 车机系统之机,即可利用相关漏洞以 root 权限运行任意代码,包括阻断车联服务、安装勒索软件、瘫痪车机系统,甚至直接危及驾驶安全。
05
因隐瞒事故细节,通用汽车旗下自动驾驶公司Cruise被罚50万美元
11月14日,据美国司法部(DOJ)公布的消息,通用汽车旗下自动驾驶出行公司Cruise因未披露去年10月一起涉及行人的事故细节,同意支付50万美元罚款。美国司法部表示,Cruise在事故发生后隐瞒了某些细节,导致行人严重受伤。除了罚款,Cruise还需实施安全合规计划,提交年度报告,并配合政府调查。Cruise首席行政官表示公司承诺与监管机构保持透明。
06
福特客户数据遭泄露
一名威胁者声称在黑客论坛上泄露了 44,000 条客户记录,还暗示黑客“IntelBroker”参与了 2024 年 11 月的泄密事件,泄露的福特客户记录中包含有客户信息,包括全名、位置、购买详细信息、经销商信息等。
暴露的记录并不是极其敏感,但它们包含个人身份信息,这些信息可能会导致针对暴露个人的网络钓鱼和社会工程攻击。目前,威胁者并没有试图出售该数据集,而是以 8 个积分(相当于 2 美元多一点)的价格将其提供给黑客论坛的注册会员。
福特根据正在进行的调查的新发现确定福特的系统或客户数据没有遭到破坏。此事涉及第三方供应商和一小批公开的经销商的营业地址。目前此事现已得到解决。
07
17家单位联合发布《工业和信息化领域数据安全合规指引》
11月19日,中国钢铁工业协会、中国有色金属工业协会、中国石油和化学工业联合会等17家行业组织联合发布了《工业和信息化领域数据安全合规指引》。改文件详细规定了数据处理活动中的基本要求、数据分类分级管理、数据安全风险评估、数据安全事件应急处置等内容,并提出了加强数据全生命周期安全管理的具体措施。通过这些措施,旨在构建一套适应工业和信息化领域特点的数据安全管理体系,提高整个行业的数据安全水平。
08
《网络安全技术 终端安全监测产品互联互通接口内容和格式》公开征求意见
11月20日,中国网络安全产业联盟(CCIA)正式启动了《网络安全技术 终端安全监测产品互联互通接口内容和格式》技术规范的公开征求意见工作。该技术规范详细定义了终端安全监测产品之间进行信息交换的接口内容和数据格式,确保不同品牌、不同类型的终端安全监测产品能够实现数据共享和协同工作。其主要内容包括但不限于:接口协议的选择与设计、数据交换的标准格式、安全监测信息的分类与编码规则等。
09
《网络安全标准实践指南——粤港澳大湾区(内地、香港)个人信息跨境处理保护要求》
11月21日,全国信息安全标准化技术委员会(简称“网安标委”)正式发布了《网络安全标准实践指南——粤港澳大湾区(内地、香港)个人信息跨境处理保护要求》。此《实践指南》旨在为粤港澳大湾区内的个人信息处理者提供明确的操作规范,确保个人信息在跨境处理过程中的安全性和合法性。《实践指南》明确规定了个人信息跨境处理过程中应遵循的基本原则和具体保护要求。
10
国家市场监管总局批准筹建国家汽车芯片质量检验检测中心
11月27日,国家市场监管总局批准上海机动车检测认证技术研究中心有限公司筹建国家汽车芯片质量检验检测中心。中心将立足于产业需求,建立起支撑汽车芯片装车适配的检测体系,突破一批国内空白的汽车芯片检测和国产化装车验证技术,建立包含各项性能、可靠性、车规适应性及实车工况用例等汽车芯片检测技术能力。
end
精品活动推荐
专业社群
部分入群专家来自:
新势力车企:
特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯......
外资传统主流车企代表:
大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......
内资传统主流车企:
吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......
全球领先一级供应商:
博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......
二级供应商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......
人员占比
公司类型占比
更多文章
关于涉嫌仿冒AutoSec会议品牌的律师声明
一文带你了解智能汽车车载网络通信安全架构
网络安全:TARA方法、工具与案例
汽车数据安全合规重点分析
浅析汽车芯片信息安全之安全启动
域集中式架构的汽车车载通信安全方案探究
系统安全架构之车辆网络安全架构
车联网中的隐私保护问题
智能网联汽车网络安全技术研究
AUTOSAR 信息安全框架和关键技术分析
AUTOSAR 信息安全机制有哪些?
信息安全的底层机制
汽车网络安全
Autosar硬件安全模块HSM的使用
首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议