360看RSAC2018:四大建議保護汽車信息安全

2021-01-16 中國新聞網

  中新網4月26日電 RSAC2018剛剛落幕,位於萬豪酒店會議中心的RSAC Sandbox依然熱情高漲,在這裡活躍著許多富有創造力和執行力的創業公司,大家積極宣傳著自己的安全理念以及DEMO。作為近兩年關注的重點,RSAC Sandbox在今年首次引入Car Hacking Village,通過Workshop的形式向參會者宣傳汽車信息安全知識。

  智能汽車技術快速發展,在美國,智能網聯汽車因漏洞引起的安全問題已經引起了國家高速公路交通安全管理局、美國國會、國土安全部和消費者的關注,這次RSAC通過Car Hacking Village的體驗環境,向與會的安全人員介紹了車輛系統架構、功能,以及可能會對司機和乘客安全產生重大影響的漏洞。借著本次大會主題「Now Matters」,來自汽車安全行業的大咖也分享了對於汽車信息安全行業的理解。

  RSAC2018 Sandbox汽車信息安全相關演講

  Is Car Hacking Over? AUTOSAR Secure Onboard Communication

  一位擁有15年汽車工具開發經驗工程師對AUTOSAR SecOS如何防範黑客攻擊進行簡單介紹,並評估了AUTOSAR SecOS在各種威脅模型下的有效性。

  Securing the Future of Mobility: Is Your Connected Car Unhackable?

  How Secure is the Hyper-Connected Car

  兩位演講者均通過淺顯易懂的方式展示了智能汽車未來所面臨的安全挑戰,以及汽車信息安全漏洞會帶來的人身及財產危害,另外,他們還針對關於不過分改變汽車行業發展的情況下,如何解決這些風險,發表了自己的看法。

  有意思的是,Dionis Teshler(GuardKnox Cyber Technologies CTO)的Keynote中還引用了360智能網聯汽車安全實驗室2016年特斯拉自動駕駛研究成果視頻,這也說明國內的汽車信息安全水平已經達到國際領先水平,被國外安全研究者認可。

  Identity's Role in Securing the IoT Connected Car

  演講者從身份認證的角度對汽車聯網提出了要求,並對智能汽車關鍵技術——數字身份和訪問管理的應用進行介紹。

  Make Your Car Self-Driving Using Open-Source Software

  comma.ai的CEO George Hotz利用手機的攝像頭作為傳感器,利用開源軟體,通過hack將一輛本田車增加了輔助駕駛功能,吸引了觀眾的眼球。

  本次RSA大會雖然引入了汽車信息安全的討論,但是因為考慮到參會人員大多數來自於傳統IT行業,所以從演講到現場演示都比較科普,旨在向參會者宣傳汽車信息安全的風險。但在筆者看來,汽車信息安全已經進入了「當務之急」的階段,如今汽車製造商給消費者提供更好的駕乘體驗的同時,也給汽車引入了不同程度的安全風險甚至漏洞,輕則造成財產損失,重則造成群死群傷事故。

  2018年4月,360發布的《2017智能網聯汽車信息安全年度報告》中指出,「刷漏洞」已經成為攻擊智能汽車的最新手段,智能汽車安全漏洞開始受到車廠界和安全界的普遍關注。目前,國內外汽車信息安全標準的工作也在積極制定中,筆者也呼籲汽車製造商和安全人員積極關注並參與到汽車信息安全的建設中來。

  360智能網聯汽車安全實驗室根據過去一年與諸多廠商的安全實踐,提出智能網聯汽車信息安全建設建議。

  四大建議保護汽車信息安全

  一、汽車製造廠應做好信息安全工作,培養專職人員牽頭信息安全工作,將後臺和前端放到一起共同協作解決信息安全問題,為全面防護打下良好的基礎。

  二、在沒有安全標準及規範的環境下,最重要的關鍵環節是把控上線前的安全驗收,將危害最嚴重、影響範圍最廣的漏洞解決,可以達到一種相對安全的狀態。後續依靠持續的漏洞監測,保障不會因為新的漏洞造成入侵事件。

  三、同時,安全人員認為安全漏洞始終存在,建立動態防護體系,針對攻擊能夠進行動態調整,才能夠做到攻防平衡。

  四、建議各大汽車廠商、供應商、安全公司貢獻自己智慧和能力,在國內汽車智能科技領先的條件下,引領國際標準。

相關焦點

  • RSAC2018:汽車信息安全受到關注
    借著本次大會主題「Now Matters」,來自汽車安全行業的大咖也分享了對於汽車信息安全行業的理解。RSAC2018 Sandbox汽車信息安全相關演講Is Car Hacking Over?有意思的是,Dionis Teshler(GuardKnox Cyber Technologies CTO)的Keynote中還引用了360智能網聯汽車安全實驗室2016年特斯拉自動駕駛研究成果視頻,這也說明國內的汽車信息安全水平已經達到國際領先水平,被國外安全研究者認可。
  • 360發布《2019智能網聯汽車信息安全年度報告》
    3月24日,360春耕行動推出智能網聯汽車專場,以線上發布會形式邀請近20家媒體共同參與,正式發布《2019智能網聯汽車信息安全年度報告》(以下簡稱《報告》)。《報告》從智能網聯汽車網絡安全發展趨勢,新興攻擊手段,汽車安全攻擊事件,汽車安全風險總結和安全建設建議等方面對2019年智能網聯汽車信息安全的發展做了梳理。
  • 360攜手奔馳亮相RSAC2020 打造智能汽車網絡安全體系
    當地時間2月28日,360集團攜手汽車製造商梅賽德斯-奔馳亮相RSA 2020 「Security Strategy & Architecture」(安全策略與架構)會議,360 Sky-Go安全研究員陳元愷與奔馳研發中心產品安全負責人蓋·哈帕克共同進行「梅賽德斯-奔馳攜手
  • RSAC 2020|攜安全大腦亮相,360秀出中國網安實力!
    保護智能駕駛時代的汽車網絡安全汽車在引入智能化和網聯化之後,也引入了信息安全風險,攻擊者可通過應用漏洞、系統漏洞、網絡攻擊、OTA攻擊等方式對汽車發起攻擊,嚴重甚至可影響汽車的動力系統,導致車輛被遠程控制,影響到個人安全、社會安全甚至國家安全。
  • 360資深專家:從 RSAC 看未來安全新趨勢
    美國時間2月28日,全球安全頂會RSAC 2020即將落幕。這場在美國舊金山舉行的「安全奧林匹克」吸引了來自全球知名信息安全企業、行業決策者和資深專家學者40000餘人參會。在此期間,360董事長兼CEO周鴻禕、360首席安全官杜躍進也帶來了自己對安全技術、趨勢的思考與感悟。
  • RSAC2018觀察 | 360蔡欣華:從資本走向看網絡安全行業趨勢
    網絡安全能成為資本市場的寵兒,這並不意外。近幾年來,全球對網絡安全的重視都提升到了非常高的層次,從國家層面的網絡空間安全戰略、到網絡安全政策法案的制定、再到越來越多的高級威脅出現所導致的企業用戶正在積極開始的網絡安全體系升級,都讓網絡安全市場變得空前火爆。「通過這兩天正在進行的RSAC大會所觀所感,我們相信安全投資在2018年將繼續保持火熱的態勢。」
  • 奔馳合作360集團Sky-Go團隊 加強網聯汽車的信息安全
    (圖片來源:戴姆勒)蓋世汽車訊據外媒報導,梅賽德斯-奔馳作為一家高端汽車製造商,在移動出行數位化方面一直處於領先地位。為了加強和確保能夠對客戶數據及安全提供可靠的保護,信息安全是最基本的戰略支柱。安全性可以通過設計來實現,以支持整個企業的數位化轉型。
  • 破解汽車網絡信息安全難題,從「黑」特斯拉開始
    與此同時,智能網聯汽車領域的信息安全事件,也在呈現加速上升的趨勢。從2016年-2019年,智能網聯汽車安全事件發生率提升了7倍,2019年較2018年增長99%。2019年,有82%的安全事件源於遠程攻擊。
  • 用軟體定義汽車:360要成為汽車的安全大腦
    網際網路時代,人們每天都會使用手機,電腦等智能設備來方便自己的生活,之於汽車領域也不例外,汽車早就不是網絡世界的真空地帶。數位化進程進一步加速的今天,汽車的安全問題也隨之越來越突出。如何給我們的數位化汽車生活加上一層看不見的安全外衣?汽車的大腦又如何才能抵禦住外界惡意手段的攻擊?
  • 網絡安全行業新動向 360安全專家談RSAC 2020
    當地時間2月28日,全球安全頂會RSAC 2020即將落幕。這場在美國舊金山舉行的「安全奧林匹克」吸引了來自全球知名信息安全企業、行業決策者和資深專家學者40000餘人參會。受到新冠肺炎疫情衝擊,國內僅有7家廠商赴會。
  • 新版360手機衛士保護下載安全 掐斷惡意應用源頭
    為給用戶創造綠色安全的下載環境,360手機衛士推出安全市場功能,可使用戶下載到最安全、綠色無毒的手機應用,從源頭遏制手機木馬及病毒,保護手機不受惡意應用侵害。同時在最新版本中,360手機衛士還對UI界面進行全新改版,進一步優化了用戶的使用體驗。
  • 確保國家信息安全,陳穎宇代表建議:推進海底光纜保護和建設
    記者5月26日獲悉,全國人大代表陳穎宇作為通信行業網絡建設從業人員,這次他專門遞交了與海底光纜建設和保護有關的建議。來自中國電信系統的陳穎宇目前主要負責網絡基礎維護工作。這次參會時陳穎宇提出建議,農業農村部應從保障國家信息安全的高度上,將海底光纜保護列入重點保護工作,開展專項護纜執法和宣傳活動,維護海底光纜的通信安全。他同時建議通過在《漁業法》中增加海底光纜管道保護的條款,賦予漁政管理部門相應海底光纜保護的執法權力。他認為,這不僅有利於海底光纜管道安全,而且有利於海洋漁業安全生產和海洋環境保護。
  • 百度推廣系統禁用360瀏覽器 稱為保護商業信息
    百度推廣系統禁用360瀏覽器  1月26日晚間消息,近日有大量網友反映,稱其登錄百度推廣管理系統時,網頁提示要求安裝「百度安全控制項」,安裝後提示用戶更換其他瀏覽器,否則無法登錄百度推廣管理系統。  360方面稱,百度控制項對用戶電腦屏幕截圖,並上傳截圖到其伺服器進行識別,以此判斷用戶是否正在使用360瀏覽器,阻止360瀏覽器訪問百度的服務。360還公布了百度控制項採集用戶電腦截圖的伺服器地址為https://isafe.baidu.com/。  百度方面表示,瀏覽器做為基礎客戶端軟體,很容易被不負責任的開發者利用,獲取用戶信息和企業商業信息。
  • 360集團助力合川打造信息安全產業基地
    人民網重慶9月13日電 作為2020線上智博會重要組成部分,9月12日,首屆「釣魚城杯」國際網絡安全創新大賽在合川360網絡安全協同創新產業基地開幕。「此次大賽是合川區第一次做自主品牌的大賽,希望把『釣魚城杯』國際網絡安全創新大賽做成品牌賽事,使合川成為永久會址。」程衛說到。據了解,360集團是國內技術能力較強的一家企業,該集團早在2018年智博會就與合川區政府籤訂了戰略合作協議。「近兩年,360集團已落地合川,而整個360集團的西南總部也是在合川,該集團和合川區的合作是全方位展開的。」
  • WICV|智能網聯汽車有信息安全隱患?
    Berman、360政企安全集團副總裁&工業網際網路及車聯網安全事業部總經理李航、騰訊安全產業安全運營部總經理呂一平在論壇上發表了主題演講。中國電子信息產業發展研究院副總工程師 安暉中國電子信息產業發展研究院副總工程師安暉發布了《智能網聯汽車信息安全滲透指標體系及測試結果》,報告中顯示:汽車行業信息安全亟需標準化
  • 360安全衛士8.7正式版四大功能全新體驗
    值此佳時,360安全衛士發布了8.7正式版。更清爽的個人中心、更智能的安全通知、更貼心的U盤保鏢、更無憂的驅動大師這四大功能全新改進,給用戶帶來了更全面的防護,接下來請隨小編一起,嘗鮮8.7正式版360安全衛士帶來的感受。 一、全新的個人中心,做任務贏經驗 正常維護自己的電腦還能賺經驗、享特權?
  • 360發布報告 構建主動縱深防禦方案應對智能網聯汽車安全問題
    3月24日,360發布了《2019年智能網聯汽車信息安全年度報告》(下稱《報告》),這是360連續第五年發布智能網聯汽車信息安全年度報告。報告梳理了智能網聯汽車網絡安全方面的進展,同時建議針對2019年新出現的安全問題構建主動縱深防禦策略。
  • 四千網貸逾期者信息被公開 360手機助手三招保護隱私
    近日,一家名為「中國信用黑名單」的網站公布了4242條網貸逾期者的個人信息,姓名、照片、身份證號碼、家庭地址、學籍信息、電話,甚至父母和同學的手機號全部被曬在網上,詳細程度令人震驚。多位專家表示,這樣大批量公布名字、手機、家庭住址等個人信息是不合法的。那麼,對於市民來說,該如何保護個人隱私?360手機助手送上以下三招。
  • 專家建議使用360安全衛士攔截
    因此,安全專家建議廣大網友,上網時推薦使用360安全衛士攔截挖礦網頁。  360安全研究員介紹,此次進行挖礦代碼植入的組織在今年五月中旬就已被發現有活動跡象,之後也斷斷續續有新的站點被發現植入此種挖礦代碼,這次更是發現其感染了知名站點RealNetworks。
  • 360安全衛士最新版本下載
    360安全衛士是一款由奇虎360公司推出的功能強、效果好、受用戶歡迎的安全殺毒軟體。360安全衛士擁有查殺木馬、清理插件、修復漏洞、電腦體檢、電腦救援、保護隱私,電腦專家,清理垃圾,清理痕跡多種功能,並獨創了「木馬防火牆"「360密盤」等功能,依靠搶先偵測和雲端鑑別,可全面、智能地攔截各類木馬,保護用戶的帳號、隱私等重要信息。