• 采购项目
  • 配套企业库
  • 销量查询
  • 盖世汽车社区
  • 盖世大学堂
  • 盖亚系统
  • 盖世汽车APP
  • 斯凯孚SKF线上展示厅—2024北京车展
  • 车规级功率半导体产业研究报告 (2024版)
  • 2024中国汽车低碳与可持续发展论坛
  • 2024智能座舱车载声学大会
  • 2024第六届智能驾驶地图与定位大会
  • 2024第七届智能驾驶与人机共驾论坛
  • 汽车功能安全工程师培训
  • 智能汽车中央计算平台系统培训
  • 2024第二届吉利汽车技术论坛暨前瞻技术展
当前位置:首页 > 智能网联 > 正文

OBD2智能软件狗存网络安全风险 德国安联保险及VDA忧心忡忡

盖世汽车 李文龙 2017-11-13 14:21:17
核心提示:据外媒报道,德国安联保险公司(Allianz Insurance)表示,若为车辆装配“智能软件狗(Smart Dongles)”,车辆容易招致网络攻击,未来针对网联汽车的攻击将逐步增多。据Müller透露,原则上,凡是能访问CAN总线的人,他(她)们还能访问安全关键功能,甚至在无意间触发制动操作,对车辆的驾驶安全性造成影响。也宣布,出于安全考虑,在驾驶期间应关闭这类安装于较新款车型内的OBD2软件狗接口,从而使得软件狗供应商逐步弃用这类业务模式。

OBD2智能软件狗存网络安全风险 德国安联保险及VDA忧心忡忡

盖世汽车讯 据外媒报道,德国安联保险公司(Allianz Insurance)表示,若为车辆装配“智能软件狗(Smart Dongles)”,即便是老式车型也能实现上网功能。然而,该公司表示,这一行为却容易招致网络攻击,未来针对网联汽车的攻击将逐步增多。

该公司首席执行官Joachim Müller在公司会议中表示,他反对将软件狗(加密狗,dongles)插入到车辆的车载诊断系统接口(OBD2 interface)内,并借助智能手机的蓝牙功能实现车辆与手机间的网络连通。用户在手机内安装app应用后,将启用电子驱动器日志等功能或是监控油耗。这类软件狗能直接访问控制局域网总线,后者负责控制电子稳定装置(ESP)或制度辅助等功能。据Müller透露,原则上,凡是能访问CAN总线的人,他(她)们还能访问安全关键功能,甚至在无意间触发制动操作,对车辆的驾驶安全性造成影响。

Müller还指出,目前的黑客入侵防护措施尚不健全,特别是针对老式车辆而言。据该公司预计,未来数年内,互联汽车遭受的网络攻击次数将呈现大幅增长。为此,Müller要求车企确保其车辆安全架构,并为车辆提供安全加密(secure encryption)及认证等当前的流程及安全机制,以便在安装软件狗后,可确保老旧车辆在整个产品周期内的网络安全性。

OBD 2软件狗设备旨在执行特定功能,车企也对这类设备的泛滥而感到忧心忡忡。德国汽车工业协会(German Automobile Industry Association,VDA)也宣布,出于安全考虑,在驾驶期间应关闭这类安装于较新款车型内的OBD2软件狗接口,从而使得软件狗供应商逐步弃用这类业务模式。

*特别声明:本文为技术类文章,禁止转载或大篇幅摘录!违规转载,法律必究。

本文地址:https://auto.gasgoo.com/News/2017/11/13022117211770027197C601.shtml

 
0

好文章,需要你的鼓励