notícias

Incidentes de privacidade e segurança em carros inteligentes ocorrem com frequência. Quem protegerá a privacidade e a segurança do usuário?

2024-08-26

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Recentemente, um usuário de uma determinada marca de carros inteligentes postou nas redes sociais que durante o processo de aluguel do carro inteligente da marca, descobriu que a câmera do carro estava sujeita a gravações acidentais, mas não tinha permissão para visualizar ou excluir as fotos. Embora, a pedido do usuário, a equipe da marca de carros inteligentes tenha afirmado que as fotos foram excluídas manualmente após a devolução do veículo, os usuários ainda estavam profundamente preocupados com isso e ainda havia o risco de vazamento de sua privacidade. Esta notícia é um microcosmo dos frequentes incidentes de privacidade e segurança em carros inteligentes nos últimos anos.

Com o desenvolvimento profundo da tecnologia de rede inteligente, as funções da rede automóvel são cada vez mais enriquecidas. Ao mesmo tempo que traz uma conveniência sem precedentes aos utilizadores, o risco de fuga de privacidade do utilizador aumentou significativamente, o que não só representa uma ameaça à privacidade e segurança dos consumidores, mas também. A indústria automóvel levantou novos desafios ao melhorar o nível de proteção da privacidade dos utilizadores. De acordo com estatísticas incompletas, desde 2020, ocorreram mais de 2,8 milhões de ataques de dados maliciosos na China, visando empresas relacionadas, como fabricantes de veículos e prestadores de serviços de informação da Internet de Veículos. Desde 2023, ocorreram mais de 20 violações de dados relacionadas a montadoras de automóveis na China.

A fim de responder eficazmente aos desafios técnicos da indústria no campo da proteção da privacidade para carros conectados inteligentes e ajudar a garantir a segurança da privacidade do usuário, a China Automotive Evaluation cumpriu sua missão como "Equipe Nacional de Avaliação Automotiva" e contatou extensivamente especialistas da indústria e da empresa para conduzir pesquisa e verificação experimental de sistemas de avaliação de proteção de privacidade Em junho de 2024, foi lançado o primeiro sistema inteligente de avaliação de proteção de privacidade de veículos conectados do mundo, tornando-o uma parte importante da versão 2024 do Regulamento Técnico de Veículos Inteligentes Conectados da China (C-ICAP). que foi oficialmente implementado em julho.

Entende-se que a versão 2024 das regras de avaliação de proteção de privacidade C-ICAP constrói um sistema de avaliação de proteção de privacidade a partir de duas dimensões: proteção de comunicação em rede (anti-intrusão e adulteração) e proteção de informações pessoais (anti-espionagem e roubo).

Especificamente, a Proteção das Comunicações em Rede consiste em dois indicadores: proteção básica de segurança e proteção de informações pessoais. A proteção básica de segurança concentra-se na verificação positiva da eficácia da tecnologia de segurança de comunicação de rede, com foco nos dois canais de transmissão de dados de WiFi e Bluetooth no veículo e nos três métodos de desbloqueio de veículo: chave de radiofrequência, chave NFC e celular Desbloqueio de APP para avaliação, do ponto de vista de brechas de segurança e perigos ocultos, são avaliados itens de risco comuns e outros aspectos. A proteção de defesa contra ataques concentra-se na simulação reversa das ideias, métodos e caminhos de ataque do invasor para verificar a eficácia dos meios técnicos. Ela se concentra em componentes ou módulos com ataques de rede frequentes, como barramento CAN, IVI veículo-máquina, V2X, etc., e usa ataques de rede reais e ataques de rede simulados são usados ​​para avaliação.

A proteção de informações pessoais avalia a proteção de informações pessoais no lado do carro e a proteção de informações pessoais no lado do telefone celular. As informações pessoais do lado do carro concentram-se nas informações pessoais sensíveis do lado do carro e nas estratégias e processos gerais de processamento de informações pessoais, como autorização de coleta de informações, prompts de coleta, autorização de acesso, exclusão de dados, criptografia de transmissão, etc. A proteção de informações pessoais no celular concentra-se na proteção de informações pessoais no APP de controle de carro móvel para avaliação, como se há coleta excessiva de informações, etc.

Na onda da inteligência automotiva, a segurança da privacidade do usuário é o resultado final que as montadoras devem aderir e também é uma linha vermelha intransponível. Como "Equipe Nacional de Avaliação Automotiva", a China Automotive Evaluation toma a iniciativa de promover a inovação e atualização de procedimentos e lança a unidade de proteção de privacidade na versão 2024 do C-ICAP, transformando o nível de proteção de privacidade de carros conectados inteligentes, um objeto que é difícil para os usuários perceberem intuitivamente, em Como um sistema de avaliação concreto e quantificável, ele não apenas fornecerá orientações claras para as montadoras melhorarem o design de proteção da privacidade de carros inteligentes conectados, mas também fornecerá aos consumidores resultados de avaliação profissionais e objetivos para ajudar os consumidores a identificar riscos à segurança da privacidade dos carros inteligentes. Espera-se que a implementação aprofundada da versão 2024 do C-ICAP eleve o nível técnico de proteção da privacidade do usuário em carros conectados inteligentes a um novo nível, alcance uma proteção abrangente da privacidade do usuário e permita que os consumidores desfrutem verdadeiramente a conveniência e a diversão proporcionadas pelos carros inteligentes.