智能网联汽车云平台漏洞分析报告
- 2026-01-21 11:11:08上传人:执念**ad
-
Aa
小
中
大
漏洞问题普遍且严重:2025年,奇安信代码安全实验室奇车安全团队对30家汽车厂商的云平台进行了漏洞分析,其中28家云平台发现了漏洞,漏洞检出率93.3%,所有云平台总共发现207个漏洞,其中超危和高危漏洞共计66个,占比31.9%。高危漏洞存在极高风险:在分析的30家汽车厂商云平台中,有23家云平台发现了超危或高危漏洞,占比
- 一、概述
- 二、漏洞总体状况分析
- 1、超七成汽车厂商云平台存在超危 /高危漏洞,直接危害汽车安全,风险极高
- 2、超六成漏洞因低级错误导致,整体安全水平极低,亟须夯实基础
- 三、主要漏洞类型分析
- 1、超七成汽车厂商云平台存在身份认证和访问控制类漏洞
- 2、半数汽车厂商云平台存在过度数据暴露漏洞
- 3、三成汽车厂商云平台存在数字钥匙管理失效漏洞
- 四、主要漏洞危害分析
- 1、 超七成汽车厂商云平台存在敏感信 息泄露,数据安全风险突出
- 2、2/3厂商的汽车可利用漏洞在未授权情况下解锁,直接危害车辆财产安全
- 3、四成汽车厂商云平台存在用户账户被冒用进行未授权操作的安全风险
- 五、总结及建议
- 附录:奇安信代码安全实验室简介