俄羅斯保時捷車輛癱瘓事件(2025.11.28),數百輛內燃機車型(如911、Cayenne)因衛星安全系統(VTS)失效而無法啟動,疑似網路攻擊或地緣干擾。核心漏洞源於Porsche Communication Management (PCM)平台的遙測系統,易遭OTA更新通道命令注入或供應鏈妥協,導致引擎鎖定。影響包括車輛鎖死、品牌聲譽損害及潛在經濟損失;風險擴展至APT攻擊、資料洩露與交通中斷。

攻擊利用鏈:1) 情報收集:掃後端API,識別VTS漏洞(如未認證OTA端點);2) 初始存取:供應鏈攻擊或釣魚竊取憑證;3) 持久化:注入後門韌體;4) 橫向移動:透過PCM擴散至多輛車;5) 影響執行:遠端觸發鎖定命令,導致引擎禁用。鏈長約5-7步,響應時間窗<1小時。防禦建議:實施零信任架構,加密OTA傳輸;AI異常偵測(如UEBA)監控CAN匯流排流量;定期韌體稽核與SBOM分析;多源衛星備份,減少單點故障。我自研車聯網靶場可模擬此類場景。自研威脅預警系統目前可預警此類風險。

閱讀更多