νέα

Προεπισκόπηση της ειδικής αξιολόγησης |. Ασφάλεια ψηφιακού κλειδιού: ο ακρογωνιαίος λίθος της ασφάλειας για έξυπνα ταξίδια

2024-08-26

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Με την ανάπτυξη της νοημοσύνης του αυτοκινήτου, τα ψηφιακά κλειδιά, ως ένας νέος τρόπος ξεκλειδώματος των αυτοκινήτων, μπαίνουν σταδιακά στη ζωή μας. Στην Κίνα, το ποσοστό συναρμολόγησης στην αγορά ψηφιακών κλειδιών αναμένεται να ξεπεράσει το 80% το 2030, μεταξύ των οποίων οι λύσεις ψηφιακών κλειδιών ραδιοσυχνοτήτων, BLE και NFC έχουν γίνει το κύριο ρεύμα της αγοράς.

Αντιμετωπισμένοι κίνδυνοι ασφάλειας και αντίμετρα

Με τη δημοτικότητα των ψηφιακών κλειδιών, ως το πιο απαραίτητο και υψηλής συχνότητας χαρακτηριστικό για καθημερινά ταξίδια, έχει γίνει τυπικό χαρακτηριστικό των μοντέλων οχημάτων και έχει επίσης γίνει βασικός στόχος για επιθέσεις χάκερ. Εάν η Tesla εκτεθεί το 2022, υπάρχουν κίνδυνοι για την ασφάλεια Οι εισβολείς μπορούν να χρησιμοποιήσουν επιθέσεις με ρελέ Bluetooth για να επιτύχουν ξεκλείδωμα του οχήματος χωρίς κλειδί. Μέσα από μια ενοποιημένη ανάλυση των αποκαλυπτόμενων περιστατικών ασφαλείας, μπορεί να διαπιστωθεί ότι τουλάχιστον 24 μοντέλα 19 κατασκευαστών αυτοκινήτων έχουν επισημανθεί ότι έχουν αυτό το πρόβλημα. Τα ψηφιακά κλειδιά αυτών των μοντέλων, όταν παραβιάζονται, μπορούν να ξεκλειδώσουν και να ανοίξουν το όχημα και ακόμη και να ξεκινήσουν την ανάφλεξη χωρίς να το γνωρίζει ο ιδιοκτήτης.

Οι κύριες απειλές για την ασφάλεια περιλαμβάνουν:

Επίθεση επανάληψης: Ένας εισβολέας καταγράφει νόμιμα σήματα επικοινωνίας και τα επαναλαμβάνει αργότερα για να ξεγελάσει το όχημα ώστε να εκτελέσει παράνομες ενέργειες.

Επίθεση αναμετάδοσης: Ένας εισβολέας επεκτείνει το εύρος επικοινωνίας μέσω μιας συσκευής, ξεγελώντας το όχημα ώστε να πιστέψει ότι ένας νόμιμος χρήστης βρίσκεται κοντά.

Για την καταπολέμηση αυτών των απειλών ασφαλείας, τα μέτρα ασφαλείας που μπορούν να εφαρμοστούν είναι τα εξής:

Κρυπτογραφημένη επικοινωνία: Χρησιμοποιήστε ισχυρούς αλγόριθμους κρυπτογράφησης για την προστασία των δεδομένων κατά την επικοινωνία για την αποφυγή υποκλοπών και παραβίασης.

Έλεγχος ταυτότητας: Εφαρμόστε έλεγχο ταυτότητας πολλαπλών παραγόντων για να διασφαλίσετε ότι μόνο οι νόμιμοι χρήστες μπορούν να χρησιμοποιούν τη λειτουργία ψηφιακού κλειδιού.

Πρωτόκολλα ασφαλείας: Υιοθετήστε τα πιο πρόσφατα πρωτόκολλα και πρότυπα ασφαλείας, όπως TLS και SSL, για την προστασία των δεδομένων κατά την ασφαλή μετάδοση.

Τακτικές ενημερώσεις: Το λογισμικό Digital Key ενημερώνεται τακτικά για τη διόρθωση γνωστών τρωτών σημείων ασφαλείας.

Διαδικασίες αξιολόγησης

Για την καλύτερη προστασία του ταξιδιού και της ασφάλειας των οχημάτων των χρηστών, η Ειδική Διαδικασία Αξιολόγησης IVISTA Network Intelligence and Privacy Security (Έκδοση 2023) έχει περάσει τη δοκιμή επίθεσης επανάληψης κλειδιού ραδιοσυχνοτήτων, τη δοκιμή επίθεσης επανάληψης κλειδιού Bluetooth, τη δοκιμή επίθεσης αναμετάδοσης κλειδιού Bluetooth και το NFC κλειδί Η δοκιμή επίθεσης ρελέ δοκιμάζει και αξιολογεί την ασφάλεια του ψηφιακού κλειδιού του οχήματος σε τέσσερις διαστάσεις.

Μέσω των παραπάνω δοκιμών επίθεσης, μπορούμε να ανακαλύψουμε τους κινδύνους ασφαλείας των υπαρχόντων μοντέλων και να ελέγξουμε εάν το όχημα μπορεί να αντισταθεί σε συγκεκριμένες επιθέσεις όταν είναι κλειδωμένο.

Η ασφάλεια του ψηφιακού κλειδιού είναι το κλειδί για την προστασία των βασικών περιουσιακών στοιχείων των χρηστών από κλοπή ή απώλεια. Είναι επίσης μια σημαντική κατεύθυνση στην τρέχουσα έρευνα και ανάπτυξη και σχεδιασμό έξυπνων συνδεδεμένων αυτοκινήτων. Η ειδική αξιολόγηση της IVISTA για τη συνδεδεμένη ευφυΐα και την ασφάλεια της ιδιωτικής ζωής θα συνεχίσει να επικεντρώνεται στις ανάγκες των καταναλωτών, να ανταποκρίνεται στις προσδοκίες των καταναλωτών για την ασφάλεια των ταξιδιών με αυτοκίνητο, να επωμίζεται το αίσθημα της κοινωνικής ευθύνης και να προστατεύει το ασφαλές ταξίδι των καταναλωτών.