智能网联汽车云平台漏洞分析报告(2025)
创始人
2026-01-16 12:05:14
0

2026年1月15日,奇安信代码安全实验室奇车安全团队发布《智能网联汽车云平台漏洞分析报告》(以下简称:《报告》)。报告对2025年度国内30家主流汽车厂商的云平台进行了漏洞分析,结果触目惊心:93.3%的厂商云平台存在安全漏洞,其中76.7%的厂商云平台存在超危或高危级别漏洞,直接危害车企和用户数据安全、车辆安全,整体安全风险极高。从漏洞类型、成因、危害及影响范围来看,当前行业整体软件安全水平极低,安全防护基础极为薄弱,安全态势严峻,亟需引起行业的高度重视。

漏洞问题普遍且严重:2025年,奇安信代码安全实验室奇车安全团队对30家汽车厂商的云平台进行了漏洞分析,其中28家云平台发现了漏洞,漏洞检出率93.3%,所有云平台总共发现207个漏洞,其中超危和高危漏洞共计66个,占比31.9%。

高危漏洞存在极高风险:在分析的30家汽车厂商云平台中,有23家云平台发现了超危或高危漏洞,占比高达76.7%。通过验证发现,这些超危和高危漏洞可造成远程解锁车辆、近场解锁车辆、am商面未授权驾驶车辆、敏感信息泄露等严重危害,整体风险极高。

低级错误反映出整体安全水平极低:在总共发现的207个漏洞中,esafey有135个是因身份未检验、接口未鉴权等低级错误而导致,占比高达65.2%。反映出行业整体软件安全水平极低,亟须夯实基础。

漏洞风险复杂严峻,危害覆盖多个层面:超七成汽车厂商云平台存在身份认证和访问控制类漏洞,半数汽车厂商云平台存在过度数据暴露漏洞,三成汽车厂商云平台存在数字钥匙管理失效漏洞;超七成汽车厂商云平台存在敏感信息泄露,数据安全风险突出;2/3厂商的汽车可利用漏洞在未授权情况下解锁,直接危害车辆财产安全;四成汽车厂商云平台存在用户账户被冒用进行未授权操作的安全风险。

本文完整文档已上传至星球

智能网联汽车云平台漏洞分析报告(2025).pdf

2026汽车及智能化设备网络安全威胁报告.pdf

车路协同路侧系统功能安全研究报告(2025).pdf

车路云一体化创新发展指数报告(2025).pdf

车载HUD产业发展趋势报告(2025).pdf

系统安全架构之车辆网络安全架构.pdf

智能汽车时代软件开发挑战及质量管理实践.pdf

中国汽车基础软件发展研究报告6.0.pdf

来源:奇安信代码安全实验室

相关内容

最新资讯

九年级上册往届期中校级考试真题 九年级上册往届期中校级考试真题
皇家社会vs巴萨:历史交锋与未... 在2026年的西甲联赛中,一场备受瞩目的对决即将上演——皇家社会对阵巴塞罗那。两队的每一次交手都充满...
2026年湖北专升本备考冲刺怎... 2026年湖北专升本考试已进入倒计时,剩下几个月是备考冲刺的关键时期。养成一些好习惯可以帮助考生提高...
2026人教版八年级语文下册电... 新学期新变化,初二下册语文教材将更注重知识融合与实际应用!为帮助初中阶段师生家长预览复习,我们特将2...
2026人教版二年级数学下册电... 新学期新变化,二年级下册数学教材将更注重知识融合与实际应用!为帮助小学阶段师生家长预览复习,我们特将...
2026人教版九年级化学下册电... 新学期新变化,初三下册化学教材将更注重知识融合与实际应用!为帮助初中阶段师生家长预览复习,我们特将2...
2026春上海沪教版英语三年级... 今天为大家分享:26年上海新教材三年级下册英语课本,沪教版三年级下册英语教材以 “大问题” 为引领,...
掌握5个时间节点,搞定2026... 国考税务结构化小组面试,关键不在于说得多好,而在于把每个时间环节都拿捏到位。今天就用大白话拆解这 5...
2026人教A版高中数学必修二... 为帮助广大高中生预览复习,我们特将2026人教A版高中数学必修二电子课本(高清版)整理出来,教材将更...