自働車サイバーセキュリティに関する最新情報をまとめ、分析したレポート「サイバーセキュリティ最新動向ガイド」2023年HY2版をリリース
- 2023年11月29日 12:00:00
- マネー
- Dream News
- コメント
UNECE WP29自動車サイバーセキュリティ法規では、サイバーセキュリティ管理システムのプロセスによりセキュリティが適切に考慮されていることを証明することが求められ、それにはリスク管理や対策だけでなくサイバーセキュリティインシデント事例の脅威や脆弱性情報などのモニタリングも含まれます。UNECE法規のAnnex5では、脅威に関連する脆弱性および軽減策を車両やバックエンドサーバー、通信の脅威など7つのカテゴリでリスト化しており、OEMはそれらを考慮する必要があります。
本書では、自動車のハッキング事例を挙げながら、それらがAnnex5のどの項目に該当するかを分類しており、こうした情報が自社製品にどのように関連するのかを参照することが可能です。またそれらの事例に対し、サイバーセキュリティゴールおよびセキュリティ要件を含めた脅威の緩和策の推奨策、ISO21434で採用されることになるCAL(Cybersecurity Assurance Level)での基準も含めて整理しており、ハッキング事例を技術面およびリスク管理面の両方からわかりやすくまとめています。
https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_905_23_Cyber_Security_Intelligence_JPN.pdf
<本書の構成>
はじめに:本書の目的・対象・分析手法
概要:自動車業界における最新ハッキング動向
車への攻撃:車両の内部ネットワークおよびアプリケーションに関連する攻撃の分析
・Ford SYNC 3インフォテイメントにWi-Fiの脆弱性
・Teslaの有料車載機能のロック解除
・Suzukiのインフォテイメント(Harman)にSSHの脆弱性
・Renault ZOE EV(2021)のインフォテイメントの脆弱性
・VWのIVIがUSBメディアファイル経由でクラッシュ、など
バックエンド/スマートフォンアプリへの攻撃:バックエンドおよびその他のオフボードシステムに関連する攻撃の分析
・充電ステーションでEVが拘束される欠陥
・Mercedes-BenzでSSOの設定ミスによるリモートコード実行と数百の内部ツールへの不正アクセスのリスク
・BMWとRolls RoyceでSSOの設定ミスにより完全なアカウント乗っ取りが可能
・Ferrariで完全なアカウント乗っ取りと任意のアカウント作成が可能
・Spireon Systemsで追跡およびテレマティクスシステムへの任意のコマンド送信が行われる可能性、など
自動車エコシステム全体における攻撃:OEMの組織全体および自動車サプライチェーンに関連する攻撃の分析
・Porscheデータ抽出攻撃
・Suzukiのウェブサイトで機密情報が誤って閲覧可能に
・Hondaのeコマースプラットフォームの脆弱性、など
<レポートの詳細>
https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_905_23_Cyber_Security_Intelligence_JPN.pdf
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000290768&id=bodyimage1】
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000290768&id=bodyimage2】
各レポートの詳細に関するお問い合わせは下記にて承っております。
SBD Automotiveジャパン
〒451-0045 愛知県名古屋市西区名駅1-1-17 名駅ダイヤメイテツビル11F
Tel: 052 253 6201
E-mail: postbox@sbdautomotive.com
https://www.sbdautomotive.com/ja/
【SBD Automotiveについて】
英国を本拠とする自動車技術の調査・コンサルティング会社です。1997年の創業以来、日本、欧州(英国とドイツ)、米国、中国の拠点から自動車業界に携わるクライアントをグローバルにサポートしています。
クライアントは自動車メーカー、サプライヤー、保険業界、通信業界、政府・公的機関、研究機関など自動車業界のバリューチェーン全体。調査対象エリアは欧州、北米、中国、ブラジル、インド、ロシア、東南アジアなど世界各国の市場を網羅。自動車セキュリティおよびIT、コネクテッドカー、自動運転などの分野において調査を実施、各種レポートやコンサルティングサービスを提供しています。
配信元企業:SBD Automotiveジャパン
プレスリリース詳細へ
ドリームニューストップへ
【12月31日生まれの著名人】江口洋介、東貴博、大黒摩季、中越典子ら
臼田あさ美離婚「共に過ごした時間に感謝しかありません」夫はOKAMOTO’Sオカモトレイジ
【レコ大】Creepy Nuts優秀作品賞&特別賞のW受賞「BBBB」ヒット実感は「1回」
【レコ大】司会の川口春奈が衣装替え!白パンツスーツ→華やかな赤ドレス姿「お待たせしました」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
【レコ大】Mrs.GREEN APPLEが令和初、史上9組目の連覇 「ライラック」大賞獲得
公衆トイレに1ヵ月以上も閉じ込められたシェパードファミリー…ケアの結果、素敵なお家ライフをゲット♪
【レコ大】Mrs.GREEN APPLE「ライラック」大賞で2連覇、過去の連覇達成者は
【レコ大】浜崎あゆみ特別賞受賞 スパンコール輝くベールつきドレス姿で華やかに2曲歌唱
京都センチュリーホテル:大きなハートと苺詰まったスイーツビュッフェ、25年1月10日より金土日祝日限定開催
渡辺麻友 (26)、引退の本当の理由が恐ろしすぎると話題に
吉田沙保里、大久保嘉人との不倫疑惑を一蹴するも冷ややかな声
トイレットペーパーで便座を拭いてはいけない理由 TOTOに聞いた
三上悠亜、紙パンツ写真への批判に反論「ヌード写真集おいときます」ファン称賛「返しが秀逸」
小林麻耶改め國光真耶「事実無根にもほどがある」誹謗中傷に法的措置検討
小柳ルミ子、47歳で発売のヘアヌード写真集の未公開写真などを披露「色っぽい」「妖精みたい」
ガスワンのCMに出演中の女性、長澤まさみに似て可愛いと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
「ブチ切れ!」令和ロマンにM-1連覇吹き飛ぶ激怒案件が発生、緊急動画で「駄目だぞ!」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
渡辺麻友 (26)、引退の本当の理由が恐ろしすぎると話題に
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
千円札に込めた奇跡!明石家さんまが30年間大切にした「ラブレター」に感涙
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
「わっぜか音がしっせえよ あたいは今朝ん台風か思っせえよ」 アルティメット鹿児島弁アニキが『Twitter』で話題に
まるで別人?浜崎あゆみのFNS歌謡祭での姿に驚きの声
ガスワンのCMに出演中の女性、長澤まさみに似て可愛いと話題に
【12月31日生まれの著名人】江口洋介、東貴博、大黒摩季、中越典子ら
臼田あさ美離婚「共に過ごした時間に感謝しかありません」夫はOKAMOTO’Sオカモトレイジ
【レコ大】Creepy Nuts優秀作品賞&特別賞のW受賞「BBBB」ヒット実感は「1回」
【レコ大】司会の川口春奈が衣装替え!白パンツスーツ→華やかな赤ドレス姿「お待たせしました」
【レコ大】Mrs.GREEN APPLEが令和初、史上9組目の連覇 「ライラック」大賞獲得
【レコ大】Mrs.GREEN APPLE「ライラック」大賞で2連覇、過去の連覇達成者は
公衆トイレに1ヵ月以上も閉じ込められたシェパードファミリー…ケアの結果、素敵なお家ライフをゲット♪
【レコ大】浜崎あゆみ特別賞受賞 スパンコール輝くベールつきドレス姿で華やかに2曲歌唱
京都センチュリーホテル:大きなハートと苺詰まったスイーツビュッフェ、25年1月10日より金土日祝日限定開催
イスラエルとエジプトが声明 カーター元米大統領死去でたたえる