看美國汽車企業(yè)如何應(yīng)對黑客危機
今年7月,兩名美國交管局技術(shù)人員為了測試車輛安全性,入侵了Jeep自由光車載系統(tǒng),遠程操控了正在行駛的車輛。同時,他們還研究了其他品牌多款車的安全性。在8月初的“黑帽安全技術(shù)大會”上,這兩位技術(shù)人員公布了24款車面對黑客時的脆弱性評級,其中20款車可以被入侵,這使得汽車網(wǎng)絡(luò)安全受到了全世界的關(guān)注。
今年年底,汽車制造商們將會有自己的保護機構(gòu)——汽車安全信息共享和分析中心,建立這一機構(gòu)正是為了對抗?jié)撛诘钠嚭诳偷耐{。
通過美國汽車制造商聯(lián)盟和全球汽車制造商協(xié)會的共同推動,各汽車制造商正在努力建立一個安全信息共享和分析中心。這一中心可以收集對汽車和車載網(wǎng)絡(luò)系統(tǒng)造成威脅的情報,還鼓勵各成員企業(yè)分享各自研究出的安全防御和回擊威脅的措施。如果有黑客惡意變更汽車的網(wǎng)絡(luò)連接,就像7月在Jeep車上發(fā)生的事情一樣,整個汽車行業(yè)將會有一個全面的解決方案,以便更好地維護各個汽車的網(wǎng)絡(luò)安全。
一些其他行業(yè)中已經(jīng)存在這樣的一個用來共享安全信息的機構(gòu),而美國汽車制造商聯(lián)盟副主席RobStrassburger表示,汽車行業(yè)的安全信息共享中心將于年底建立。每一個主流汽車制造商都將參與這個安全信息共享中心,而一些網(wǎng)絡(luò)供應(yīng)商和通信公司也可能加入這一組織。安全中心會建立一個專門的入口,在黑客試圖通過巨大的瞬時流量破壞網(wǎng)站時,保證各分支網(wǎng)絡(luò)的信息可以拒絕被訪問,以避免被黑客攻擊。預(yù)計該機構(gòu)在發(fā)展到一定階段后,會有專業(yè)人員專門負責(zé)分析、診斷和回擊那些威脅,并將相關(guān)信息發(fā)布給機構(gòu)內(nèi)的各個成員。
這一組織的很多運作細節(jié)還在制定中,但是其他行業(yè)安全共享機構(gòu)的一些運作方式會給汽車業(yè)的信息安全中心提供一些借鑒。


























