<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      奇安信發布智能網聯汽車云平臺漏洞報告:九成存漏洞,超七成涉高危風險

      0
      分享至

      2026年1月15日,奇安信代碼安全實驗室奇車安全團隊發布《智能網聯汽車云平臺漏洞分析報告》(以下簡稱:《報告》)。報告對2025年度國內30家主流汽車廠商的云平臺進行了漏洞分析,結果觸目驚心:93.3%的廠商云平臺存在安全漏洞,其中76.7%的廠商云平臺存在超危或高危級別漏洞,直接危害車企和用戶數據安全、車輛安全,整體安全風險極高。從漏洞類型、成因、危害及影響范圍來看,當前行業整體軟件安全水平極低,安全防護基礎極為薄弱,安全態勢嚴峻,亟需引起行業的高度重視。


      超七成廠商存在超危/高危漏洞,超六成漏洞源自低級錯誤

      在漏洞總體狀況方面,超七成廠商云平臺存在超危或高危漏洞,安全風險極高。30家汽車廠商云平臺中,有23家存在超危/高危漏洞,占比高達76.7%,這些漏洞可直接導致未授權解鎖車輛、未授權駕駛車輛、敏感信息泄露等嚴重后果。超危/高危漏洞數量最多的廠商云平臺存在9個超危/高危漏洞,前5名廠商累計存在34個超危/高危漏洞。


      圖:超危/高危漏洞數量排名前5位的云平臺

      從漏洞成因來看,超六成漏洞源于低級錯誤。在總共發現的207個漏洞中,有135個漏洞由身份未檢驗、接口未鑒權等軟件開發中的低級錯誤引發,占比65.2%,涉及19家廠商,其中12家因此產生超危/高危漏洞,反映出行業整體軟件安全水平嚴重不足,安全防護基礎極為薄弱。

      在主要漏洞類型方面,超七成汽車廠商云平臺存在身份認證和訪問控制類漏洞。失效的訪問控制與身份認證失效兩類漏洞共影響22家廠商,占比73.3%。其中,60%的廠商存在失效的訪問控制漏洞,包括未授權訪問、越權訪問等問題;43.3%的廠商存在身份認證失效漏洞,包括身份認證繞過、驗證碼機制失效、賬號枚舉、弱口令與默認憑證等問題。此類基礎性漏洞的大范圍存在,并非個別開發人員疏忽所致,而是系統性安全管理缺陷的集中體現,反映出多數廠商未建立基本的軟件安全開發流程,安全架構設計缺位、編碼規范缺失、代碼審計與滲透測試嚴重不足。

      同時,有半數廠商云平臺存在過度數據暴露漏洞。15家廠商云平臺存在接口響應數據冗余、調試信息與內部結構泄露等過度數據暴露漏洞,這些廠商云平臺后端接口未遵循“數據最小化”原則,將數據安全責任完全交給前端,違背了基本的安全設計原則。此外,30%的廠商存在數字鑰匙管理失效漏洞,包括數字鑰匙非法復制、數字鑰匙權限管理失效、數字鑰匙授權撤銷失敗等問題,此類漏洞可導致非法獲得車輛鑰匙、“臨時鑰匙”變“永久鑰匙”等嚴重后果,直接威脅車輛財產安全。汽車數字鑰匙的管理涉及到云平臺、車端、移動端等多方協同,攻擊面廣泛,此類高風險的專屬復雜業務場景,尤其需要業務團隊和安全團隊的緊密合作,從設計階段就要將安全納入,并貫穿始終。

      認證失效、授權失控、數據裸奔,安全防線全面失守

      《報告》顯示,漏洞危害已經覆蓋數據安全、車輛安全、賬戶安全等核心領域。超七成廠商面臨敏感信息泄露,數據安全風險尤其突出。22家廠商云平臺因過度數據暴露、訪問控制失效等漏洞,導致用戶個人信息與車輛敏感數據泄露。某廠商云平臺通過3個漏洞組合,任意注冊用戶即可批量獲取車主手機號、車輛實時位置等信息;另一廠商云平臺則因賬號枚舉與越權訪問漏洞,導致車主姓名、性別、郵箱、車輛VIN碼等全面泄露。這些數據被攻擊者利用后,可實施精準詐騙、安裝竊聽裝置等違法犯罪活動,甚至結合解鎖漏洞實施車輛盜竊。


      圖:漏洞危害及影響的汽車廠商數量和占比

      在車輛安全方面,2/3廠商的汽車存在未授權解鎖風險,直接危害車輛財產安全。20家廠商的車輛可通過漏洞實現遠程或近場未授權解鎖,其中13家廠商的車輛在解鎖后可直接啟動駕駛,占比43.3%。某廠商云平臺中存在越權訪問漏洞,導致任意用戶只需通過車輛VIN碼即可遠程解鎖任意車輛,由于車輛VIN碼位于車輛前擋風玻璃下方,極易獲取,因此該漏洞的攻擊門檻極低,致使車輛鎖車狀態形同虛設。同時,該廠商云平臺還存在敏感信息泄漏問題,攻擊者可以利用漏洞批量獲取到該廠商汽車的VIN碼、車輛實時位置,這兩者結合起來,攻擊者就可以對該廠商的汽車實施批量定位、解鎖和啟動的攻擊行為,造成大規模的車輛資產風險。

      《報告》還顯示,四成廠商云平臺存在賬戶冒用風險。其中12家廠商的用戶賬戶可能被攻擊者利用漏洞冒用,進而產生多種危害:盜用賬戶余額進行充電等消費、占用試駕服務資源、篡改車輛授權權限、刪除電子圍欄設置、泄露出行軌跡等,既造成用戶財產損失,又威脅車輛安全與隱私保護。此外,部分廠商還面臨遠程影響OTA、遠程控制服務器等高級別威脅,雖然占比較低,但可能導致非常嚴重的車輛安全事件。

      應對之策:十大建議筑牢車云安全防線

      針對行業嚴峻的安全現狀,奇安信從戰略定位、研發根基、車云協同三大方向提出十大建議,助力廠商構建全生命周期安全體系。

      其中在提升戰略高度、壓實安全主體責任方面,建議廠商將網絡信息安全上升為“一把手工程”,明確企業主要負責人為第一責任人,設立專門安全管理機構,保障年度安全專項預算不低于信息化總投入的一定比例,為安全體系建設提供持續資源支持。

      在踐行內生安全、筑牢研發根基方面,推行安全開發生命周期,將安全需求分析、威脅建模、代碼審計等環節嵌入開發流程;強化軟件供應鏈安全,建立SBOM管理機制,嚴格管控供應商軟件與開源組件的安全風險;建立漏洞響應機制與公開漏洞獎勵計劃,借助內外部力量發現漏洞,每年至少開展一次云端與車端核心功能和新功能深度白盒滲透測試。

      在深化車云協同、構建主動免疫體系方面,實施零信任架構,部署動態細粒度訪問控制網關,對所有請求進行持續驗證與最小權限授權;引入RASP技術強化應用層防御,實時監測阻斷異常行為;建立統一身份與密鑰管理中心,實現數字密鑰全生命周期閉環管控;落實數據分類分級保護,通過加密存儲、脫敏處理等措施保障數據安全;在車端部署輕量級IDPS系統,監控車內網絡流量與進程;建設車云協同安全運營平臺,利用AI實現威脅全局可見、精準研判與協同響應,做到“分鐘級”全局免疫。

      奇安信代碼安全實驗室負責人表示,智能網聯汽車網絡安全是復雜的系統性工程,云平臺作為核心樞紐,其安全短板已成為行業最大風險點。本次報告揭示的大量基礎性漏洞,反映出行業在安全責任落實、研發體系建設、車云協同防御等方面的體系化缺失。廠商需盡快補齊安全短板,將安全內生于產品全生命周期,才能切實保障用戶出行安全與產業健康發展。奇安信將依托在代碼安全、網絡安全等領域的技術積累,為智能網聯汽車行業提供全鏈條安全解決方案,助力構建安全可信的產業生態。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      崛起!19歲溫瑞博比林詩棟強在哪里?三大技術讓小馬龍又狠又穩!

      崛起!19歲溫瑞博比林詩棟強在哪里?三大技術讓小馬龍又狠又穩!

      騎馬寺的少年
      2026-01-24 13:00:48
      平價白菜檢出劇毒農藥 央視一曝光 買菜的人全慌了

      平價白菜檢出劇毒農藥 央視一曝光 買菜的人全慌了

      墜入二次元的海洋
      2026-01-24 12:56:20
      廣東女子3年僅退款2萬單,金額達183萬,贓物堆滿5間屋,網友炸鍋

      廣東女子3年僅退款2萬單,金額達183萬,贓物堆滿5間屋,網友炸鍋

      離離言幾許
      2026-01-24 19:44:41
      絕了,加盟摩納哥又擺爛!博格巴原形畢露,2026世界杯不敢帶他

      絕了,加盟摩納哥又擺爛!博格巴原形畢露,2026世界杯不敢帶他

      阿泰希特
      2026-01-24 12:06:07
      金飾每克便宜200元,搶爆了!凌晨6點開始排隊,有人拖著行李箱去買

      金飾每克便宜200元,搶爆了!凌晨6點開始排隊,有人拖著行李箱去買

      臺州交通廣播
      2026-01-24 16:30:36
      央媒對李亞鵬的稱呼變了,兩字之差釋放強烈信號,向華強全說對了

      央媒對李亞鵬的稱呼變了,兩字之差釋放強烈信號,向華強全說對了

      阿纂看事
      2026-01-23 19:25:11
      欠中國的錢,委內瑞拉不還了?美財長:中國已無法繼續獲得委石油

      欠中國的錢,委內瑞拉不還了?美財長:中國已無法繼續獲得委石油

      我是盲流
      2026-01-22 11:37:44
      很多地方,已經開始不折騰了

      很多地方,已經開始不折騰了

      詩詞中國
      2026-01-23 19:01:10
      王征同志逝世

      王征同志逝世

      政知新媒體
      2026-01-20 10:18:42
      太意外!韓國媒體:大量韓國球迷支持中國隊奪冠,幫韓國復仇

      太意外!韓國媒體:大量韓國球迷支持中國隊奪冠,幫韓國復仇

      邱澤云
      2026-01-24 15:59:13
      深夜利好!100億商業航天龍頭即將IPO,核心受益股有這21個龍頭

      深夜利好!100億商業航天龍頭即將IPO,核心受益股有這21個龍頭

      鵬哥投研
      2026-01-24 09:22:21
      杜鋒:比賽贏了但有幾名隊員血灑賽場;休賽期想過引進葛昭寶

      杜鋒:比賽贏了但有幾名隊員血灑賽場;休賽期想過引進葛昭寶

      懂球帝
      2026-01-24 23:45:50
      男子在老家建別墅花了60萬,年底發現村里沒幾個人:感覺決策失誤

      男子在老家建別墅花了60萬,年底發現村里沒幾個人:感覺決策失誤

      唐小糖說情感
      2026-01-25 00:04:03
      “后坐力”太大!閆學晶又被爆出猛料,她與兒子已經一個也跑不了

      “后坐力”太大!閆學晶又被爆出猛料,她與兒子已經一個也跑不了

      青途歷史
      2026-01-24 23:05:53
      這家A股公司,擬重大資產重組!下周一停牌

      這家A股公司,擬重大資產重組!下周一停牌

      每日經濟新聞
      2026-01-24 21:09:03
      北京明天這場雪有多大?氣象首席解讀——

      北京明天這場雪有多大?氣象首席解讀——

      BRTV新聞
      2026-01-24 18:20:10
      高端家居第一股,出事了

      高端家居第一股,出事了

      融資中國
      2026-01-24 11:15:32
      要求 CPU 是 intel:違反“優先采購國產產品”(《政府采購法》第十條)

      要求 CPU 是 intel:違反“優先采購國產產品”(《政府采購法》第十條)

      云頭條
      2026-01-23 22:37:37
      貝克漢姆仨兒子養育全翻車!金勺子喂大的孩子,為何活成豪門笑話

      貝克漢姆仨兒子養育全翻車!金勺子喂大的孩子,為何活成豪門笑話

      小椰的奶奶
      2026-01-24 12:45:25
      俄羅斯的戰術太成功了!對烏能源基礎設施的打擊,收到了四大效果

      俄羅斯的戰術太成功了!對烏能源基礎設施的打擊,收到了四大效果

      我心縱橫天地間
      2026-01-22 12:51:19
      2026-01-25 00:43:00
      雷峰網 incentive-icons
      雷峰網
      關注智能與未來!
      68407文章數 656059關注度
      往期回顧 全部

      汽車要聞

      有增程和純電版可選 日產NX8或于3-4月間上市

      頭條要聞

      張又俠、劉振立被查 解放軍報發布社論

      頭條要聞

      張又俠、劉振立被查 解放軍報發布社論

      體育要聞

      當家球星打替補,他們在故意擺爛?

      娛樂要聞

      回歸還是頂流 鳳凰傳奇將現身馬年春晚

      財經要聞

      “百年老字號”張小泉遭60億債務壓頂

      科技要聞

      黃仁勛現身上海菜市場

      態度原創

      家居
      藝術
      數碼
      本地
      軍事航空

      家居要聞

      在家度假 160平南洋混搭宅

      藝術要聞

      634米!世界第一高塔:東京晴空塔建設紀實

      數碼要聞

      UnifyDrive UC250/450 Pro家庭存儲NAS發布,配置與價格曝光

      本地新聞

      云游中國|格爾木的四季朋友圈,張張值得你點贊

      軍事要聞

      俄美烏首次三方會談在阿聯酋舉行

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 午夜亚洲www湿好爽| 久久久久久av| 爽妇综合网| 日韩狼人精品在线观看| 国产xxx| 亚洲老熟女乱女一区二区| 中文字幕日韩精品无码内射| 天堂8中文在线最新版在线| 成熟了的熟妇毛茸茸| 亚洲综合成人网| 无码孕妇孕交在线观看| 亚洲日韩在线中文字幕| 日本精品毛片| 国产成人精品免费视频大| 色屁屁www影院免费观看入口| 一本色道婷婷久久欧美| 91欧洲在线视精品在亚洲| 超碰666| 青青草针对华人超碰在线| 久久99精品一久久久久久| 国产精品第四页| 欧美狠狠撸| 99久久国产综合精品女同| 久久久国产乱子伦精品作者| 日韩一卡2卡3卡4卡新区亚洲 | 亚洲va综合va国产va中文| 欧美人与动zozo在线播放| 国产亚洲精品AA片在线爽| 亚洲av无码牛牛影视在线二区| 国产九九在线视频| 国产免费自拍视频| 特黄视频| 一本一本久久a久久综合精品| www.91在线播放| 色悠久久久久综合网国产| 国产又黄又爽又刺激的免费网址| 极品人妻被黑人中出种子| 隆德县| 国产一线二线三线女| 青青草啪啪啪网站在线观看| 久久精品国产亚洲夜色av网站|