俄羅斯保時捷車輛癱瘓事件(2025.11.28),數百輛內燃機車型(如911、Cayenne)因衛星安全系統(VTS)失效而無法啟動,疑似網路攻擊或地緣干擾。核心漏洞源於Porsche Communication Management (PCM)平台的遙測系統,易遭OTA更新通道命令注入或供應鏈妥協,導致引擎鎖定。影響包括車輛鎖死、品牌聲譽損害及潛在經濟損失;風險擴展至APT攻擊、資料洩露與交通中斷。
攻擊利用鏈:1) 情報收集:掃後端API,識別VTS漏洞(如未認證OTA端點);2) 初始存取:供應鏈攻擊或釣魚竊取憑證;3) 持久化:注入後門韌體;4) 橫向移動:透過PCM擴散至多輛車;5) 影響執行:遠端觸發鎖定命令,導致引擎禁用。鏈長約5-7步,響應時間窗<1小時。防禦建議:實施零信任架構,加密OTA傳輸;AI異常偵測(如UEBA)監控CAN匯流排流量;定期韌體稽核與SBOM分析;多源衛星備份,減少單點故障。我自研車聯網靶場可模擬此類場景。自研威脅預警系統目前可預警此類風險。
此事件並非孤例,全球車企普遍面臨類似隱患:如2015 Jeep Cherokee遠端駭客事件、2024-2025 Volvo/Stellantis/Scania/Hyundai供應鏈及勒索攻擊潮(威脅情資顯示汽車網路事件2024年增幅顯著,2025年預計持續上升)。國內比亞迪/零跑/理想/小米等智慧網聯車型OTA/遙測系統亦可能存潛在風險,亟需強化合規與主動防護。
作為26年AI×網路安全專家,曾挖掘多品牌漏洞並保障國家級賽事零事故,歡迎交流車聯網安全方案。#網路安全 #車聯網攻防
