汽车信息安全(4):“间接”威胁同样存在
原因在用户?还是在攻击者?
威胁发生的原因大致可分成两类。一类是“用户偶然引发的失误等”,另一类是“攻击者故意引发”。按照不同的发生原因,相应的威胁分别如表1、表2所示。
表1:用户操作造成的威胁
表2:攻击者干扰引发的威胁
例如,来自外部的直接攻击是通过汽车与外部通信的物理接口(无线通信、USB端口等)实施。从过去的攻击事例来看,“接入手机网的车载信息服务和信息娱乐系统功能易受到来自外部的DoS(Denial of Service)攻击和非法利用”。
与之相比,车载LAN是“封闭的通信系统”,可以说遭受外部直接攻击的可能性较小。尤其是驱动系统和底盘系统,除了车载LAN之外,这两个系统没有其他外部接口,可以认为全部通信都经由“封闭的”车载LAN。
威胁发生的原因大致可分成两类。一类是“用户偶然引发的失误等”,另一类是“攻击者故意引发”。按照不同的发生原因,相应的威胁分别如表1、表2所示。
表1:用户操作造成的威胁
威胁 | 说明 |
---|---|
设置错误 | 用户经由汽车内的用户接口,错误实施操作、设置引发的威胁 |
感染病毒 | 通过用户从外部带入的产品和记录介质,车载系统感染病毒和恶意软件引发的威胁 |
表2:攻击者干扰引发的威胁
威胁 | 说明 |
---|---|
非法利用 | 无正当权限者通过伪装和攻击产品漏洞,利用汽车系统功能的威胁 |
非法设置 | 无正当权限者通过伪装和攻击产品漏洞,非法变更汽车系统设置数据的威胁 |
信息泄露 | 汽车系统中应当受到保护的信息落入非法人员之手的威胁 |
窃听 | 车载设备之间的通信、汽车与周边系统的通信遭到窃听、截取的威胁 |
DoS攻击 | 通过非法或过多的连接要求造成系统瘫痪、服务受阻的威胁 |
虚假消息 | 攻击者通过发送虚假消息,使汽车系统执行非法动作和显示的威胁 |
记录丢失 | 删除或篡改操作记录等,使用户之后无法查看的威胁 |
非法转播 | 通过控制通信途径,劫持正规通信、夹杂非法通信的威胁 |
可能经由OBD-II攻击
在根据表1、表2中的威胁、思考车载系统遭受攻击的途径时,需要按照途径,分成直接连接各项功能的物理接口以及车载LAN两类,分别考虑(图1)。对于不同的途径,影响和对策的范围也各不相同。
图1:各功能群可能存在的威胁汇总 (点击放大) |
例如,来自外部的直接攻击是通过汽车与外部通信的物理接口(无线通信、USB端口等)实施。从过去的攻击事例来看,“接入手机网的车载信息服务和信息娱乐系统功能易受到来自外部的DoS(Denial of Service)攻击和非法利用”。
与之相比,车载LAN是“封闭的通信系统”,可以说遭受外部直接攻击的可能性较小。尤其是驱动系统和底盘系统,除了车载LAN之外,这两个系统没有其他外部接口,可以认为全部通信都经由“封闭的”车载LAN。