ハッキング手法の技術解析、業界のベストプラクティスに従った対策の提案、発展を続ける車両エコシステムに影響を及ぼす脅威について分析したレポート「サイバーセキュリティ最新動向ガイド」をリリース
- 2021年05月17日 11:00:00
- マネー
- Dream News
- コメント
自動車業界はコネクティビティと自動化に向けた劇的な変化の渦中にあります。最新車両には多数の高度なテクノロジーがECU、複雑なファームウェア、アプリケーションシステムと共に搭載されています。そのようなスマートビークルでは車内でユーザーにコンテンツやサービスを提供するために、モバイルネットワーク事業者、バックエンドインフラストラクチャ、スマートフォンアプリと通信しなければなりません。これに対応するため車両エコシステムを急速に構築せざるを得ず、新たな攻撃のターゲットや手法が潜在する状況となっています。
本書ではハッキング手法の技術解析や業界のベストプラクティスに従った対策の提案を含め、発展を続ける車両エコシステムに影響を及ぼす重視すべき脅威を詳しく分析しています。
https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_905_Cyber_Security_Intelligence_Q1_2021_JPN.pdf
<本書の構成>
【はじめに】
本書の目的・対象・分析手法
【要旨】
自動車業界におけるハッキング動向
【車への攻撃】
車両の内部ネットワークおよびアプリケーションに関連する攻撃の分析
・COSICによるTesla Model XのBLEキー攻撃
・SwRIがEV充電システムをハッキング
・INGEEKによるTesla Model 3へのNFCリレーアタック
・Mercedes Benz車に対するハードウェアからの車両制御
・TeslaのBMSの悪用
【バックエンド/スマートフォンアプリへの攻撃】
バックエンドおよびその他のオフボードシステムに関連する攻撃の分析
・Tesla車のフリート全体に対するハッキング
・WazeのAPIのハッキング
・Mercedes-Benz車載ロジックユニット(OLU)のハッキング
・SkodaとVolkswagenのリモートハッキング
・返却後のレンタカーを長期にわたってFordPassアプリでリモート操作可能
各ハッキング事例では概要ページで攻撃あるいは利用された脆弱性に関わる脅威の概要について説明、技術的詳細ページでは各攻撃シナリオの技術的詳細を掲載
【概要ページ】
システム構成図:攻撃に関わる主な構成要素を図解する
一覧表:攻撃のターゲット、ベクトル、ポイント/インターフェース、実現可能性(掲載した攻撃経路で攻撃シナリオが成功する確率)、攻撃の影響度をまとめる
安全性:車の乗員、通行人、道路インフラに与える損傷
金銭的:直接的損失または間接的損失を含む、あらゆる金銭的損失
運用:車両の主機能/サブ機能や快適装備/エンタテインメント機能が喪失するなど、想定外の望まぬ事象に起因する運用面の損失
プライバシー:関係者のデータのプライバシー違反あるいは法規制の違反に起因する損害または損失
【技術的詳細ページ】
損失シナリオ:アセットのセキュリティ不足がもたらす影響と結果
脅威シナリオ:脅威の簡単な説明
攻撃経路:最終的に脅威シナリオへとつながる一連の行為の要点リスト
攻撃手法の説明:攻撃の実行手順の詳しい説明
セキュリティ制御による脅威の緩和:攻撃ターゲットの保護に重点を置いた攻撃防止のために推奨されるサイバーセキュリティの目標と要件
CAL(Cybersecurity Assurance Level):アセットやコンポーネントが脅威シナリオから適切に保護されていることを保証するための分類基準
<レポートの詳細>
https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_905_Cyber_Security_Intelligence_Q1_2021_JPN.pdf
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000236361&id=bodyimage1】
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000236361&id=bodyimage2】
本レポートの詳細に関するお問い合わせは下記にて承っております。
SBD Automotiveジャパン
〒460-0002 名古屋市中区丸の内2-18-22三博ビル6F
Tel: 052 253 6201
E-mail: postbox@sbdautomotive.com
https://www.sbdautomotive.com/ja/
【SBD Automotiveについて】
英国を本拠とする自動車技術の調査・コンサルティング会社です。1997年の創業以来、日本、欧州(英国とドイツ)、米国、中国の拠点から自動車業界に携わるクライアントをグローバルにサポートしています。
クライアントは自動車メーカー、サプライヤー、保険業界、通信業界、政府・公的機関、研究機関など自動車業界のバリューチェーン全体。調査対象エリアは欧州、北米、中国、ブラジル、インド、ロシア、東南アジアなど世界各国の市場を網羅。自動車セキュリティおよびIT、コネクテッドカー、自動運転などの分野において調査を実施、各種レポートやコンサルティングサービスを提供しています。
配信元企業:SBD Automotiveジャパン
プレスリリース詳細へ
ドリームニューストップへ
【プレミア12】お祭り騒ぎ!ベネズエラ代表CEペレスが侍ジャパン井上温大から逆転2ラン
大谷翔平MVP、満票選出複数回は大谷だけ 現役ではトラウトと並んで最多/アラカルト
稲村氏後援会、公選法違反の疑いで告発状も提出 X上でのデマ巡り
【プレミア12】ベネズエラ代表の巨人メンデスが2番手で好リリーフ 侍打線の前に立ちはだかる
浜辺美波「自分の車がどれかわかりやすくするために」社用車に動物のぬいぐるみを多く置く
【プレミア12】先制二塁打の辰己涼介「台湾の球場なら入っていたと思う」台北Dは両翼102M
創価大の立石正広が大学日本代表候補強化合宿に追加招集 法大・松下歩叶コンディション不良辞退
【川崎F】「45分マッチ」小林悠弾で追いつく 鬼木達監督「自分としては非常に満足しています」
ユニフォアが北米で最も成長の速い企業の1社として「2024 Deloitte Technology Fast 500™」に選出
【川崎F】同点弾の小林悠「もう難しく考えるのやめよう」代役出場で期待に応える活躍
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
俳優・火野正平さん死去 75歳 腰を骨折し体調崩す
斎藤元彦・前知事の再選確実 兵庫県知事選、失職から返り咲き
3刷目の重版決定!榎原依那のファースト写真集「Inaism」から、完全未公開カットをご紹介♡
岡田将生が高畑充希との結婚発表
小池里奈「超むっっっっっちむち」美バスト輝く黒ブラジャー近影に称賛「色気が増してる」
三浦瑠璃氏、斎藤元彦氏再選に「一番の敗者は当然、マスコミです」と私見
「スケスケ水着美尻」35歳女芸人のセミヌード写真展が大阪でも12月開催決定「本当に最後」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
大谷翔平の「盗塁」巡り訴訟、ドジャースなどが訴えられる 50、51個目の盗塁が対象
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
【プレミア12】お祭り騒ぎ!ベネズエラ代表CEペレスが侍ジャパン井上温大から逆転2ラン
オープンしたから東京から新幹線で郡山まで行ってみたい⁉ なんと蛇口からレモンサワーが飲み放題で出てくる焼肉店新店
大阪・貝塚の殺人事件 岸壁で発見の遺体は26歳男性 トラブルか
大谷翔平MVP、満票選出複数回は大谷だけ 現役ではトラウトと並んで最多/アラカルト
【プレミア12】牧秀悟の劇弾を誰より喜ぶあの選手が話題「はしゃぎっぷり」「いちゃついてる」
幻想的な星空の海をプロダクションマッピングと音と光を使って演出! 品川の水族館で開催するイベントを見てみたい!
これは見たい! クリスマスイルミネーションの聖地、表参道に、一風変わったクリスマスツリーが表参道ヒルズ吹き抜けに登場
AKB48「大盛真歩」の1st写真集の表紙が解禁♡大胆な先行カットも公開♪
光が丘にこんな素敵なローズガーデンが♡ しかも、ここのクリスマスなイルミネーションイベントが素敵すぎる♡
【プレミア12】牧秀悟満弾で「ターシャ」トレンド1位「侍ジャパン生き返ったからデス無い?」