攻击汽车的外部连接接口和功能。攻击者可以访问和操纵旨在远程操作系统或提供远程信息处理数据的功能、短距离无线系统和传感器以及软件安全性较差的应用程序。攻击者还可以利用物理接口(如 USB 或诊断端口)甚至连接到汽车的媒体作为攻击点。例如,联网汽车依靠具有 TCP/UDP 端口的网络设备与外界交互。即使联网汽车的 IP 地址受到网络运营商提供的网络隔离保护,开放端口和服务的弱身份验证或无身份验证也会带来安全风险。攻击者可以远程扫描和访问开放端口,并利用这些服务作为车载系统的入口点4。此外,可以通过 OBD 端口、充电站或机械师的计算机物理访问 CAN。
H2020:参与EU H2020项目大力神(低功率嵌入式系统的高性能实时体系结构),Fractal(ECSEL-2 Project,n 877056),Secredas,Secredas,Cyber-Security(用于跨域可靠可靠可靠的可靠自动化系统)和ICSEL-20-MOTION