Workflow
智能汽车网络安全
icon
搜索文档
黑客大会上,汽车厂商被群嘲
汽车商业评论· 2025-11-21 07:07
文章核心观点 - 智能汽车行业在“软件定义汽车”趋势下面临严峻的网络安全挑战,黑客攻击事件频发,暴露了行业在数据安全、远程控制和供应链管理等方面的脆弱性 [6][8][16] - 汽车制造商因复杂的供应链、漫长的安全验证周期和追求产品上市速度,导致安全漏洞难以快速修复,积累了巨大的“安全负债” [26][27][28] - 行业正通过与白帽黑客合作(如漏洞奖励计划)以及遵循日益完善的全球法规框架来积极应对安全挑战,网络安全能力正成为车企的核心竞争力 [31][32][37] 汽车网络安全威胁现状 - 2025年DEF CON大会上,汽车制造商成为黑客主要嘲笑对象,其庞大的基础设施和成千上万的子域名被视为易受攻击的目标 [6] - 安全研究员演示了通过经销商网站脚本创建管理员账户,从而访问所有车主个人信息、库存信息并远程控制车辆(启动发动机、鸣笛) [6] - 据中国交通运输部科学研究院不完全统计,自2020年以来,中国范围内针对智能驾驶隐私数据的攻击已累计达到约300万次 [8] 主要安全漏洞与攻击案例 - 数据信息漏洞:2022年底黑客破解蔚来数据,包括22,800条员工数据和399,000条车主身份证数据,并勒索225万美元等额比特币 [9];2024年宝马云存储服务器配置错误导致敏感信息暴露 [12] - 车主隐私泄露:2021年黑客攻破特斯拉车内摄像头获取车内画面 [14];2024年高合汽车不雅影像传播,但公司称技术链路上无法远程调取本地影像 [14] - 远程攻击:2023年黑客试图通过特斯拉OTA系统漏洞远程干预行驶,安全团队及时拦截 [16];同年特斯拉无钥匙进入系统漏洞允许攻击者在10秒内解锁Model 3/Y,相关设备可网上轻易购得 [16] - 经销商与二手车风险:2024年美国经销商管理系统巨头CDK Global因黑客勒索关闭系统 [18];二手车被描述为“大型、未加密的硬盘驱动器”,充满消费者敏感信息 [18][19] 行业挑战与根源分析 - 修复难度高:汽车供应链长,无法像电脑系统仅通过补丁快速修复漏洞,需与产业链上下游共同努力 [26][27] - 安全周期与上市速度矛盾:为抢占市场,未充分测试的软件常被装车交付,沿用互联网“发布后再修复”模式,但汽车安全关乎用户生命安全 [28] - 供应链复杂性:单车软件代码可能来自数十上百家供应商,整车厂难以对每一行代码进行彻底安全审计,第三方组件可能成为黑客后门 [28] 应对措施与未来趋势 - 白帽黑客合作:车企通过漏洞奖励计划与独立安全研究员合作,例如特斯拉积极参与Pwn2Own黑客竞赛,2024年有团队因破解其安全系统获20万美元奖金和一辆Model 3 [32][33][35] - 全球法规完善:欧盟2021年《汽车网络安全法》要求全生命周期遵循严格安全标准 [37];中国自2021年起出台《汽车数据安全管理若干规定》等一系列法规,构建车联网和自动驾驶安全监管框架 [37] - 核心竞争力转变:随着监管趋严,网络安全能力将日益成为车企的核心竞争力之一 [37]
美国为何盯上了“北京时间”?央视公布;又一个“国家级都市圈”获批;法国卢浮宫珠宝被盗;安世中国发声;人民币,大消息丨每经早参
每日经济新闻· 2025-10-20 07:13
网络安全与高精度授时 - 美国国家安全局在2023年8月至2024年6月期间,部署新型网络作战平台并启用42款特种网攻武器,对国家授时中心内部网络系统实施高烈度攻击 [2][4] - 国家授时中心产生和保持的国家标准时间准确度自2024年1月至今排名世界第一,其在国际标准时间计算中的权重从2021年的5.66%提升至目前的19.51%,达到世界第二 [6] - 时间同步至关重要,一微秒误差可能导致国际股市交易出现几千亿变化,一纳秒误差会使北斗定位精度差30厘米 [2][6] 人民币国际化与支付体系 - 中国人民银行已基本建成多渠道、广覆盖、安全高效的人民币跨境支付清算网络,并持续推动跨境支付互联互通以提升汇款效率 [3][6] - 央行近期与多国央行续签双边本币互换协议,外籍来华人员支付便利性提升,移动支付成为主要方式 [6] 区域发展与产业政策 - 《长春都市圈发展规划》于8月22日获批,长春成为东北地区继沈阳之后又一个"国家级都市圈",至此"国家级都市圈"增至18个 [2][10] - 长春都市圈面积约为2.97万平方公里,常住人口约1210万人,2024年GDP约占吉林省的53.1% [10] - 武汉经开区推出首套新房贷款利息补贴政策,在2025年10月1日至12月31日期间购买,根据区域不同可享受最高4万元补贴 [9] - 云南省商务厅宣布自2025年11月1日起暂停汽车报废及置换更新补贴申请 [7] 科技创新与公司动态 - 第138届广交会第一期展出助行外骨骼、智能电动行李箱等创新产品,吸引多国采购商 [8] - 优必选中标1.26亿元"广西具身智能数据采集及测试中心设备采购及安装"项目,其Walker系列人形机器人全年已获超6.3亿元订单 [17] - 阿里云提出的计算池化解决方案"Aegaeon"入选顶级学术会议SOSP 2025,该方案可解决AI模型服务中的GPU资源浪费问题 [14] - 华为联合多家车企发布《华为乾崑智能汽车解决方案网络安全白皮书》 [12] - 一汽解放与临工集团签署战略合作协议,将在产品、市场、智能制造等重点领域加强合作 [16] - 安世半导体发布公开信称国内全部主体运营及员工薪资福利一切正常 [3][15] 公司经营与财务数据 - 中国人寿预计前三季度归母净利润约1567.85亿元至1776.89亿元,同比增长约50%至70% [18] - 星网宇达前三季度归母净利润同比增长260.00% [18] - 扬杰科技前三季度营业收入同比增长20.89%,归母净利润同比增长45.51% [18] - 士兰微拟投建12英寸高端模拟集成电路芯片制造生产线项目,投资额达200亿元 [19] - 天和磁材全资子公司拟投资8.5亿元建设高性能稀土永磁及组件、装备制造与研发项目 [19]