×

包含内部邮件,福克斯新闻1300万条记录中的员工信息被泄露

分类:邮箱资讯 编辑: 浏览量:100
2022-04-12 13:37:52
【导读】车联网时代,车辆远程升级与软件订阅已成标配,但底层通信链路与固件签名机制若存在缺陷,则极易被利用为攻击入口。
新网长期服务于制造业信息化基础设施建设,在工业物联网接入层安全加固方面具备成熟交付能力。
行业趋势/技术亮点
近期有安全研究人员宣称可绕过宝马车载系统的授权验证流程,实现未购功能激活。
该行为并非孤立案例,而是反映出当前汽车行业普遍存在的三类共性风险:
- OTA升级包缺乏强完整性校验与设备绑定机制;
- 后台鉴权服务未实施多因子认证与访问频控策略;
- 第三方SDK集成未经源码审计,引入隐蔽后门可能。
据ISO/SAE 21468标准评估显示,超六成量产车型尚未满足ASIL-B级以上网络安全开发要求。
在此处添加配图
企业挑战与应对方案/专家建议
面向制造型企业用户,新网提出四步落地路径:
1. 对接车机TSP平台前,先完成API网关部署——支持JWT令牌签发、黑白名单路由及异常调用熔断;
2. 将关键固件镜像托管于私有代码仓库,并启用GPG签名+哈希比对双重校验流水线;
3. 使用新网SSL证书全生命周期管理系统,保障V2X通信双向TLS加密不降级;
4. 引入基于国密SM2算法的硬件可信根模组(TPM),替代软Token做启动度量锚点。
上述组件均已适配主流AUTOSAR AP/CP架构,可在6周内完成POC联调验证。

声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科


免费咨询获取折扣

Loading