部落格

了解美國國家標準暨技術研究院(NIST)對電動車充電基礎設施資安的影響

了解美國國家標準暨技術研究院(NIST)對電動車充電基礎設施資安的影響

美國國家標準暨技術研究院(NIST) IR 8473的資安框架概要從單一充電器轉向整個充電基礎設施,顯示了網路安全範疇的轉變。這一擴大的範圍表明,電動車供應設備製造商和充電站營運商需要從產業面的風險管理方法來考慮網路安全,而不僅僅是專注於單一物聯網設備。

釋放邊緣智慧的力量,加速汽車防禦

釋放邊緣智慧的力量,加速汽車防禦

透過利用 BlackBerry IVY 連接車輛資料平台,VicOne 能夠在邊緣運算中進行人工智慧支援的威脅偵測、雲端控制的車輛資料存取以及對軟體定義車輛 (SDV) 的潛在網路攻擊做出回應。

透過零信任架構強化汽車網路安全

透過零信任架構強化汽車網路安全

在汽車產業中採用零信任原則不僅可以增強連網車輛抵禦不斷變化的網路威脅的能力,還可以增強整個汽車供應鏈的彈性和安全性。

勒索軟體團體成為汽車供應鏈的新威脅

勒索軟體團體成為汽車供應鏈的新威脅

在2024年1月,更多的汽車製造商和供應商成為勒索軟件組織的受害者,這進一步凸顯了在快速變化的威脅情況下需要更強大的汽車網路安全防護。

省思與挑戰 – Pwn2Own Automotive漏洞競賽後的下一步

省思與挑戰 – Pwn2Own Automotive漏洞競賽後的下一步

隨著第一屆 Pwn2Own Automotive 漏洞競賽活動的結束,現在的挑戰是該如何充分利用比賽的發現和見解。我們在此總結了對這次活動的整體印象,並專注於比賽中新出現的車用網路安全漏洞以及產業趨勢。

如何避免原始碼洩露:從Benz 的GitHub token存取令牌洩漏得到的教訓

如何避免原始碼洩露:從Benz 的GitHub token存取令牌洩漏得到的教訓

研究人員發現了一名Benz員工洩露的GitHub存取令牌,可能會暴露該汽車製造商的內部編碼基礎設施、智慧財產權和其他敏感資料。 這次洩漏源自於一系列可避免的錯誤,也凸顯了強而有力的安全措施在保護數位資產方面的重要性。

Pwn2Own Automotive_D3直擊:電動車充電器攻擊的隱患穩居寶座,競賽冠軍誕生首位Pwn大師

Pwn2Own Automotive_D3直擊:電動車充電器攻擊的隱患穩居寶座,競賽冠軍誕生首位Pwn大師

Pwn2Own Automotive 競賽的最後一天共有 7 次(原先排定是 9 次)嘗試針對電動車充電器的攻擊;Synacktiv 團隊持續守住領先地位,最終贏得了 Pwn 大師的頭銜。我們很高興宣布,為期三天的車用資安競賽活動共找出 49 個獨特的零日漏洞,並且發出超過 130 萬美元的獎金。