改善V2X通訊閘道 Open RAN成新資安風險入口

電信業的變革為汽車業帶來了令人期待的新發展。例如,開放無線存取網路(Open RAN, O-RAN)基礎設施的出現,似乎直接為車聯網(V2X)通訊提供了優勢。然而在採用的同時,研究人員亦發現了它所帶來的潛在缺點。...
2024 年 08 月 22 日

發掘安全漏洞與攻擊路徑 聯網車輛資安風險有解

2024年2月東京Automotive World全球汽車技術展覽會上舉辦了第一屆Pwn2Own Automotive汽車資安漏洞競賽,也是首個專門發掘及解決聯網汽車技術漏洞的比賽。本文探討聯網車輛目前使用技術中存在的安全漏洞,如何被轉化為現實世界的攻擊。透過演示攻擊過程了解如何發現漏洞和網路威脅研究的必要性,將有助於避免類似情況在真實世界上演。...
2024 年 08 月 05 日

傳統車聯網安全防護現漏洞 透徹攻擊路徑VSOC保資安

在網路安全的動態領域以及來自法規的壓力越來越大的情況下,汽車產業採用建立基於雲端的車輛安全營運中心(VSOC)的傳統方法。這種方法因其快速安裝和非侵入性的優勢而受到青睞,滿足了產業的需求。然而,隨著汽車網路安全領域擴展到雲端的範圍之外,包括車載組件和基礎設施,僅依賴當今基於雲端的VSOC平台可能不足以確保強大的保護。...
2024 年 05 月 09 日

軟體定義汽車駕馭未來 2024汽車網路安全預測/建議

隨著汽車產業朝軟體定義汽車(SDV)發展,並導入越來越多的人工智慧等技術,潛在威脅的情境也在不斷地變化。現在車輛的連結性增強後,可以與其他車輛、道路基礎設施和雲端服務進行訊息交換,也顯著擴大了惡意行為者的攻擊面。這種萬物互聯的環境增加了網路攻擊的風險,為所有汽車產業利害關係人帶來風險。此外,配備較少現代技術的舊車型其實也面臨自身的挑戰,這些車型通常存在難以修補的漏洞,對汽車製造商和車主造成安全風險和潛在損失。...
2024 年 03 月 11 日

軟體導入比例節節高升 SBOM強化聯網車軟體安全性

在上篇文章中,談到軟體物料清單(SBOM)能為軟體定義汽車(SDV)生態系帶來什麼好處。本篇將深入探討如何善用SBOM的優勢來大幅強化軟體供應鏈安全。 隨著聯網汽車越來越仰賴複雜的軟體系統來運作,相關產業研究報告也預測未來軟體元件占整體結構的比例將從目前的10%增加至40%。而軟體所占比例的增加,將使得駭客可攻擊的潛在漏洞也相對增加。...
2023 年 11 月 02 日

軟體定義汽車導入Open Source SBOM解鎖聯網汽車軟體資安

在今日的聯網世界裡,軟體供應鏈資安已成為最令人憂心的議題。隨著軟體定義汽車(SDV)生態系的持續發展並大量使用開放原始碼元件,嚴密的資安布建變得比以往更加重要。不論是從外部取得的元件,或是開放原始碼元件,雖然使用第三方程式碼能簡化開發流程、加快上市時程,但卻也帶來了漏洞。...
2023 年 10 月 11 日