探討電動汽車中的 Log4j 漏洞
Log4Shell 是在廣泛使用的 Java 記錄檔函式庫 Apache Log4 中發現的一個嚴重缺陷。 在這篇文章中,我們討論了這個嚴重的漏洞如何影響電動汽車,以及如何防範未來為類似的的威脅做好準備。
Log4Shell 是在廣泛使用的 Java 記錄檔函式庫 Apache Log4 中發現的一個嚴重缺陷。 在這篇文章中,我們討論了這個嚴重的漏洞如何影響電動汽車,以及如何防範未來為類似的的威脅做好準備。
8 月網路上發布了幾項關於不同電動汽車元件缺陷的研究報告,強調了便利性和安全性之間的權衡取捨。
汽車行業正面臨決定性的時刻;未來可見的成長,同時也即將有潛在的風險。 汽車製造商需要什麼樣的網路安全框架來支持他們在前進的道路上前進?
台灣第一輛自動駕駛巴士已於 2020 年上路。雖然只是試運行,但它乘載著龐大的希望,並突顯了自動駕駛汽車技術即將面臨的潛在威脅。
2022 年 7 月執行聯合國第 R155 號條例 (UN R155) 需要對所有 UNECE 成員國家具有約束力的網路安全要求。 為了遵守最新的安全要求並及時了解最新的安全要求,汽車OEM 和一階供應商必須依賴全面的網路安全解決方案。
CRN® 將 VicOne 列為 2022 年 11 大最酷的網路安全工具和產品之一,突顯了互聯汽車世界中網路安全市場的不斷增長。
當連接車載系統和裝置的網路協議出現了設計漏洞,可能會給汽車用戶帶來致命的後果;面對這樣的漏洞被利用,此篇我們深入研究了控制器區域網路 (CAN) 的標準和當危機發生時可採取的緩解方法。
與所有支援聯網的技術一樣,智慧型運輸系統 (ITS) 也成為網路攻擊的可能媒介。 從拒絕資料傳輸到服務的中斷,一系列可能會對 ITS 基礎設施發起的潛在攻擊,進而使 ITS 網路安全成為當今互聯世界中不能退讓的一部分。
汽車安全如何預防和降低資料外洩的影響? 讓我們一起審視汽車行業的資料外洩案例、分析並提供見解
管當今的車輛標榜著提高連線標準以改善使用者體驗和安全性,但網路犯罪分子仍可能濫用這些入口,竊取使用者的個人資料甚至進而在道路上造成嚴重破壞;這使得聯網汽車的動態安全性成為當務之急。
過去十年迎來了汽車互聯互通的新時代,改善了汽車和人類互動的方式,但也造就了網路安全漏洞;因此,我們需要為汽車行業製定適當的標準來保護聯網汽車免受攻擊。
汽車網路安全面臨的諸多挑戰, 包括不斷增長的聯網汽車攻擊面向和尚未成熟的供應鏈,我們要如何加緊腳步防範未然?
隨著 Pwn2Own Vancouver 2022 活動的落幕,我們將研究汽車類別的結果並分享安全性見解。