他们将针对通用方面给出的一些产品、运营项目或者是特定系统进行研究,试图发掘出其中的安全风险和漏洞。
TARA并不应该是独立的一环,而是应该成体系的建设,具体建设思路应该包括:威胁情报获取、风险评估和几种建议的流程,本文将重点介绍威胁情报获取。
汽车安全专家称,如果汽车制造商不对汽车软件加以控制的话,自动驾驶汽车可能会充满漏洞易被黑客攻击。
研究员购买一辆二手捷豹路虎“联网汽车”后发现,之前的车主仍然可访问汽车上的数据和在线控制。
卡巴斯基实验室的研究人员分析了十几款由汽车共享公司提供的移动应用指出,其中存在的多个严重漏洞可被用于获取个人信息甚至是盗取车辆。
欧洲网络与信息安全局(ENISA)在2016年12月发布了智能汽车的网络安全与弹性的优秀实践和指引报告,首先定义了智能汽车的典型架构及相关技术,分析智能汽车面临的风险和威...
作为用户,在车辆安全改善方面并没有多少可以做的。用户能做的只是每个月到车库去升级一下自家车的微软系统补丁——来自福特或通用的补丁。
本田印度因为不安全的AWS S3存储桶泄露了超过5万名客户的个人详细信息,而环球唱片则因为受到其承包商的牵连,暴露了自己的内部FTP凭证、数据库根密码和AWS配置详细信息,...
研究人员为联网汽车制定了一个授权框架,旨在为智能汽车生态系统中动态和短期交互所需的各种访问控制决策和执行点提供概念性指引。
一家荷兰网络安全公司发现,部署大众汽车集团部分车型的车载信息娱乐(IVI)系统容易受到远程黑客攻击。
Karamba 要做的,是提供一套网络安全解决方案,通过加固汽车内部与外界连接的电控单元来为汽车竖起一道防火墙。
据专家介绍,目前国内厂商在车联网功能应用上比国外丰富,但车联网功能对安全性的考虑较低。汽车信息安全标准的缺乏,已制约行业发展。
Bicho 支持多种攻击 payload,且可被用于指向一切支持 CAN 的车辆,不受制造商及具体车型的限制。其中每一项 payload 都能够与来自任意位置的短信指令关联起来。
密歇根大学的学者们研究发现,一辆恶意汽车就有可能愚弄美国的智能交通控制系统,让其误认为所处交叉路口已发生拥塞,进而强制交通控制算法调整运作模式,最终引发交通减...
700名黑客参与挑战,结果无一成功,甚至未攻破第一道防护层。
互联汽车可能遭遇网络攻击被远程控制,从而引发严重的后果。
GoGet向其客户发出警告,称他们的车辆预定系统在去年遭到了黑客的入侵,在去年7月27日之前注册的会员个人信息已经遭到泄露。
加快构建新型电力系统对支撑国家经济社会发展、保障能源电力安全、促进绿色低碳转型、建设能源强国具有重要意义。
支撑装备制造、电子信息、能源、汽车制造等支柱产业数字化转型的软件栈普遍建立在开源基础之上……97%的商用代码库含有开源组件,平均每个应用引入911个开源依赖。开源软件供...
提出一个面向全服务化网络的四维可信服务化网络评价指标体系。应用该评价体系,对现有研究和标准化工作进行全面系统的分析和对比,揭示现有服务化网络存在的缺乏统一安全架...
微信公众号