美髮布汽車網路安全指南滲透測試尋漏洞

liujae發表於2017-08-04

日益嚴重的車輛系統受到入侵及失竊問題引發了汽車行業對車輛網路安全問題的進一步關注。而車網聯技術的傳播和深入更推動了對該問題的探討。

據外媒報導,美國國家公路交通安全管理局(NHTSA)日前釋出了新款汽車網路安全指導檔案,為車企如何網路安全問題提供了指南。

NHTSA表示網路安全問題應當是汽車廠商和供應商關注的重中之重,新車產品研發的過程中就該妥善處理。該機構指出車企和供應商應當進行“滲透測試”找到潛在的問題,測試結果報告要指出易受入侵的問題是如何解決的或解釋測試漏洞無法解決的原因。

NHTSA負責人Mark Rosekind稱環境變化萬千,單一靜止的解決方案肯定是不夠的,只有在漏洞被利用前及時修補才是王道。

NHTSA和車企在過去兩年受到了立法者等方面加強車輛安全的壓力,美國國會也提出了相關意見推動NHTSA設立新的法規指導車輛數字化安全。

提起汽車網路安全問題,就不得不提2015年Jeep切諾基被遠端入侵併控制的事件。汽車系統存被入侵風險也因此成為人們關注的隱患之一。Jeep切諾基事件引發菲亞特克萊斯勒召回了140多萬臺車輛。

本文轉自d1net(轉載)


相關文章