
?智能汽車安全新媒體?

(談思汽車訊)據日經中文網消息,為了防范網絡攻擊并迅速應對與汽車控制相關的軟件漏洞,由豐田、馬自達、愛信、電裝等116家企業組成的日本行業團體Japan Automotive ISAC(J-Auto-ISAC)正計劃在2025年統一制定“軟件物料清單”(SBOM)規則。
新規將幫助日本公司全面記錄車載軟件中的程序名稱和供應方等關鍵信息,并與美國的相關組織合作,力圖建立國際性的統一標準。
SBOM(軟件物料清單)為汽車行業提供了一個詳盡的列表,詳細記錄了軟件產品中所有組件的信息。對于加入的公司而言,無論該公司使用的軟件是開源抑或是封閉,均將受益于標準的統一。
這種列表類似于產品的“成分表”,使制造商能夠透明地查看和管理軟件中使用的所有第三方組件等信息。當廣泛使用的軟件中發現潛在的安全漏洞時,這種統一的清單使企業能夠迅速核查其產品是否受影響,從而高效地識別和應對安全威脅。

隨著車載信息系統,特別是強調互聯能力車機系統的迅速發展,數據泄露以及與車相關的網絡攻擊問題開始頻頻出現。
例如,豐田近期的一起數據泄露事件,盡管與汽車直接功能無關,但卻引發了對未來更多具備互聯網連接能力的豐田汽車潛在安全威脅的廣泛擔憂。
在這次事件中,黑客組織聲稱已經侵入豐田的美國分支服務器,竊取了員工和客戶數據、合同和財務信息以及包括憑證在內的網絡基礎設施信息。豐田公司否認其系統直接被攻破,公司發言人稱被黑的數據“似乎與被誤認為是豐田的第三方實體有關”。
豐田在過去幾年已經數次遭遇信息泄露危機,從2023年年底豐田德國金融服務分部被黑,到2022年10月在GitHub上的訪問密鑰泄露導致多達30萬客戶的數據被盜,再到2022年3月在日本所有工廠的制造業務因一次網絡攻擊而被迫停產等;更早之前的2019年,豐田和雷克薩斯的多個銷售子公司遭到黑客攻擊,黑客竊取并泄露了多達310萬條客戶信息。

為應對這些挑戰,J-Auto-ISAC已經通過技術委員會制定了統一的SBOM規則方案,這將有助于日本汽車行業在保護車輛安全方面采取統一行動。考慮到單獨開發過于復雜的軟件本身就意味著高昂的開發成本,結合可能被黑客逐個攻破的相關隱患,出于包括但不限于安全和降本等目的,SBOM通用化也將成為日本汽車公司未來軟件開發的主流。
另一方面,北美的汽車行業團體“AUTO-ISAC”也在推動制定全行業的SBOM統一規則,日本的J-Auto-ISAC已開始與其進行協商。歐洲汽車公司如梅賽德斯-奔馳等也加入了AUTO-ISAC,推動這一規則成為國際標準。
目前,由于車輛安全和娛樂系統上云的進度遲緩,日本汽車公司在這一領域被認為落后于中國和美國的競爭對手。
今年 5 月,豐田汽車、日產汽車、本田汽車等主要日本汽車制造商將合作開發用于下一代汽車的軟件,涉及生成式 AI、半導體等 7 個領域的技術,此舉有助于降低開發成本。
內容來源:
https://www.jiemian.com/article/11590776.html
https://mp.weixin.qq.com/s/s1WjGhHe519bLCiultcyBw
-? THE END? -
AutoSec安全之星 2024 專家評審火熱進行中

?專業社群?

部分入群專家來自:
新勢力車企:
特斯拉、合眾新能源-哪吒、理想、極氪、小米、賓理汽車、極越、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車蔚來、吉祥汽車、賽力斯......
外資傳統主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現代汽車、日產汽車、捷豹路虎、斯堪尼亞......
內資傳統主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領先一級供應商:
博世、大陸集團、聯合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯想、聯發科、普瑞均勝、德賽西威、蜂巢轉向、均聯智行、武漢光庭、星紀魅族、中車集團、贏徹科技、濰柴集團、地平線、紫光同芯、字節跳動、......
二級供應商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信大捷安、信長城、澤鹿安全、紐創信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、軟安科技、浙江大學......
人員占比

公司類型占比

精品活動推薦




因文章部分文字及圖片涉及到引用,如有侵權,請及時聯系17316577586,我們將刪除內容以保證您的權益。
