ブログ

コネクテッドカーの不正アプリによるリスク増大の可能性

コネクテッドカーの不正アプリによるリスク増大の可能性

アプリは、ソフトウェア定義車両(SDV)の機能を向上させ、その進化を推進する上で重要な役割を果たしています。しかし、本稿で説明しているように、こうしたアプリの統合は新たなリスクも引き起こします。

Pythonと ChatGPT を活用した自動車セキュリティの調査

Pythonと ChatGPT を活用した自動車セキュリティの調査

自動車セキュリティのリサーチャーがPythonとChatGPTを活用する方法を紹介します。特に、既知の攻撃の概念実証をスクリプト化したり、自動車システムの新しい脆弱性を探索したりする際に有効な活用方法について解説します。

電気自動車の充電インフラセキュリティにおけるNIST IR 8473の影響を探る

電気自動車の充電インフラセキュリティにおけるNIST IR 8473の影響を探る

NIST IR 8473のサイバーセキュリティフレームワークプロファイルは、個々の充電器から充電インフラ全体へと対象範囲が拡大していることを示しています。この範囲の拡大は、電気自動車の充電設備メーカーと充電ポイント運営者が、個々のIoTデバイスだけに注目するのではなく、業界レベルのリスクベースのアプローチでサイバーセキュリティを考える必要があることを示唆しています。

生成AIの活用:AIとLLMを駆使してSDVの動的サイバーセキュリティリスク評価を加速させる

生成AIの活用:AIとLLMを駆使してSDVの動的サイバーセキュリティリスク評価を加速させる

VicOneは、AIと大規模言語モデル(LLM)を駆使して、自動車業界におけるサイバーセキュリティのリスク評価が直面する一般的な問題に取り組んでいます。これにより、ソフトウェア定義車両(SDV)や重要なシステムを絶えず変化する脅威から守るための先進的かつ柔軟な対策が可能となります。

クレデンシャルフィッシングによるテスラ車盗難のリスクと対策方法

クレデンシャルフィッシングによるテスラ車盗難のリスクと対策方法

自動車業界は、サイバー攻撃やソーシャルエンジニアリングの手法がコネクテッドカーに直接的な影響を及ぼす時代に突入しました。この一例として、セキュリティリサーチャーたちはテスラの車両を狙って中間者攻撃(MITM)を利用したクレデンシャルフィッシングのシナリオを実証しました。本稿では、こうした状況を踏まえ、セキュリティの知見や推奨される対策を説明します。

Pwn2Own Automotiveから得た教訓をいかに活かすべきか

Pwn2Own Automotiveから得た教訓をいかに活かすべきか

初めてのPwn2Own Automotiveが閉幕し、イベントから得た発見や知見をどう活かすかが今後の大きな課題といえます。本稿では、今回のイベントについての感想をまとめ、特に新たに明らかになったセキュリティ上の問題点や自動車業界の動向について説明します。