發掘安全漏洞與攻擊路徑 聯網車輛資安風險有解

2024年2月東京Automotive World全球汽車技術展覽會上舉辦了第一屆Pwn2Own Automotive汽車資安漏洞競賽,也是首個專門發掘及解決聯網汽車技術漏洞的比賽。本文探討聯網車輛目前使用技術中存在的安全漏洞,如何被轉化為現實世界的攻擊。透過演示攻擊過程了解如何發現漏洞和網路威脅研究的必要性,將有助於避免類似情況在真實世界上演。...
2024 年 08 月 05 日

從底層晶片到軟體開發模型 新規範標準引領AI時代汽車資安進化

汽車資安防護的重要性持續攀升,面對資安挑戰,車用產品供應商需要導入ISO/SAE 21434及ASPICE等資安規範,並採用安全晶片、多次執行V-Model等作法,確保產品安全符合車廠要求。 汽車產業在人工智慧(AI)應用快速發展之下,資安防護的重要性持續攀升,資訊安全的重要性已不亞於功能安全。一旦汽車系統在聯網傳輸或進行OTA更新時出現漏洞,駭客就會有機可趁,嚴重影響駕駛的人身安全。面對資安挑戰,車用產品供應商需要導入ISO/SAE...
2024 年 01 月 04 日

防駕駛輔助系統遭入侵 影像感測資安攸關ADAS安全

隨著汽車向半自動駕駛過渡,汽車OEM越來越關注汽車網路安全問題。系統把關汽車網路安全,主要目的就是確保除了駕駛,或在特定和約束條件下替代駕駛的駕駛系統,除此之外之沒有人可以控制車輛。 2021年,聯合國歐洲經濟委員會(UNECE)工作組發布了UN-R155,汽車OEM的網路安全法規,旨在應對不斷加劇的網路威脅。自2022年7月起,該法規對UNECE成員國生產的新車型的審核具有約束力。這意謂著汽車供應商必須遵守ISO...
2023 年 12 月 14 日