趨勢科技與MIH為電動車開發安全打底

攜手建構全球最新以安全為設計基礎 (Secure by Design) 的Open EV Platform電動車開放平台

【2021年10月20日,台北訊】 全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 與MIH Consortium共同宣布,為了兼顧汽車安全及資訊安全,攜手建構全球首創以安全為設計基礎的「EVKit」電動車開放平台。

未來的電動車主流是透過軟體定義,應用人工智慧,大數據及車聯網,以提供各式各樣創新的個人化駕駛體驗。趨勢科技和 MIH 的合作,結合趨勢科技全球的車聯網資安專業,首度以安全為設計基礎 (Secure by Design) 概念制定並實作EVKit軟體的安全架構以及介面,除了提供一個安全的軟體執行環境,並可讓各項資料與數據得以安全的傳輸與存取,且在EVKit中提供車廠及第三方應用開發者方便、安全且具備認證機制的開發環境。

「為有效縮短開發周期和降低進入門檻,MIH正透過軟體定義車輛 (Software-Defined Vehicles – SDV) 的方式替開發者創建 Open EV Platform電動車開放平台。Open EV Platform 由硬體和軟體組成,應用範圍涵蓋了完整的電動車開發與測試的生命週期,並提供開發者一個 Open EV marketplace。」MIH 技術長魏國章表示。「身為MIH在車輛安全上最重要的夥伴之一,趨勢科技憑藉著領先全球的資安專業,協助MIH定義屬於電動車的通用安全框架,不但全面支援車載網路的入侵檢測、系統保護以及網路威脅防護等,更統一了開發者介面,幫助全球從事資安解決方案的合作夥伴,大幅降低參與建構MIH安全生態系統的門檻,以吸引更多優秀的開發者加入。」

趨勢科技核心技術執行副總裁兼首席資訊長鄭奕立表示:「研究指出,至2035年時全球銷售的汽車中,聯網智能汽車佔比預計高達80%註1,2030年時行車數據所帶來的年增值可望達到4,000億美元註2。利之所在,往往威脅之所趨,資訊安全勢必將成為聯網汽車最關鍵的要素之一,然而目前傳統汽車業常採用的外掛資安方案對未來的資安威脅並不是最有效的方式。解決連網智能汽車資訊安全的最有效方式就是直接在軟體架構上採用以安全為設計基礎、具備資安防護機制的開發平台,才能有效提升未來汽車的資安。為了提供安全無虞的電動車開放平台,趨勢科技也特別建立專業的車聯網資訊安全技術團隊,與MIH共同為EVKit平台提供與時俱進的安全架構。」

趨勢科技與MIH以安全為設計基礎 (Secure by Design) 概念,為EVKit建構與設計車內資安軟體架構,包括:

  • 協助制定EVKit平台的安全架構與介面,以期提供安全的車端軟體安全執行環境,保護車端到雲端的資料傳輸、存取與身分驗證機制。
  • 提供具身份認証的雲端大數據管理及存取功能,車廠可以很容易的建立各種 AI 及大數據應用,如遠端監測,預測型維護及 VSOC等。
  • 提供 EVKiT平台的資安功能存取介面,以便車廠軟體及第三方應用軟體可以直接融入以安全為設計的開放平台架構中,並可很容易的符合各國汽車安規範。
  • 制定並提供符合資安規範的遠端全車韌體升級引擎 (Secure OTA engine)。
  • 提供在 EVKit 平台上的軟體主動安全防護機制,包含入侵主動偵測,人工智慧主動異常偵測,通訊異常偵測等。

註1:Fuji Keizai:コネクテッドカー(つながる車)の世界市場を調査

註2:McKinsey & Co: Unlocking the full life-cycle value from connected-car data

「網路服務帳號」竟成黑市熱賣品第一名?!最低單價不到30元

趨勢科技 PC-cillin 2022 雲端版上市 個資防護再升級

防毒、防駭、防詐、保個資  安心上網免煩惱

【2021年10月19日,台北訊】疫情橫掃全球,徹底改變人們的生活型態,無論工作、購物、訂餐、上課,甚至是宅家追劇、打遊戲,都比過去更加依賴網路,民眾為了使用各式便利的網路服務,紛紛上線填入個人資料以註冊網路服務,卻沒留意到這些寶貴的個資可能在稍不留意的瞬間,落入駭客或非法集團所設計的圈套之中,為有心人士帶來無限「商機」。根據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 觀察,現今黑市上最為熱賣的商品前三名正是與民眾每日生活息息相關的個人資料,其中最低者甚至不到新台幣30元就能買到,無價的個資淪為價格低廉的交易商品,一旦遭到利用,甚至可能帶來無法估計的損失!

趨勢科技 PC-cillin 2022 雲端版上市,防毒、防駭、防詐、保個資 ,安心上網免煩惱。
繼續閱讀

Mac用戶當心山寨版 iTerm2 App的網路釣魚攻擊

一款偽裝 iTerm2 App的應用程式會下載並執行惡意軟體,並從受害者電腦裡收集個人資料。

在九月初,中國問答網站知乎上有一位使用者回報搜尋關鍵字iTerm2會出現一個山寨網站item2.net,它偽裝成合法的iterm2.com(圖 1)。但透過iterm2.net上的連結會下載到惡意版本的iTerm2 App(macOS 終端模擬器)。當執行此應用程式時,它會下載並執行g.py,一個來自47[.]75[.]123[.]111的惡意Python腳本。這惡意腳本被趨勢科技偵測為TrojanSpy.Python.ZURU.A,它會從受害者電腦上收集個人資料。

一款偽裝 iTerm2 App的應用程式會下載並執行惡意軟體,並從受害者電腦裡收集個人資料。

在本月初,中國問答網站知乎上有一位使用者回報搜尋關鍵字iTerm2會出現一個山寨網站item2.net,它偽裝成合法的iterm2.com(圖 1)。但透過iterm2.net上的連結會下載到惡意版本的iTerm2 App(macOS 終端模擬器)。當執行此應用程式時,它會下載並執行g.py,一個來自47[.]75[.]123[.]111的惡意Python腳本。這惡意腳本被趨勢科技偵測為TrojanSpy.Python.ZURU.A,它會從受害者電腦上收集個人資料。

Figure 1. The fraudulent website iterm2.net
圖 1. 詐騙網站iterm2.net

Objective-see之前發表一篇關於此惡意軟體的文章,分析了駭客如何重新封裝iTerm2 App來載入惡意的libcrypto.2.dylib。它會下載並執行其他組件,包括前面提到的g.py腳本和名為「GoogleUpdate」的Mach-O檔案(裡面包含了Cobalt Strike beacon)。這篇文章提供了惡意軟體的詳細資訊。

繼續閱讀

《資安新聞周報》微軟示範在無TPM、VBS硬體的電腦上,駭進自家Windows 11系統有多容易 /Google 警告 1.4萬名 Gmail 用戶,恐淪為俄羅斯駭客 APT28 的目標 /    CLOUDSEC 2021 年會 掌握第一手的資安趨勢與產業實務

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

打假週報:

「你的包裹地址錯誤無法送達,請更新」假中華郵政包裹通知信,當心詐騙集團到你家 資安趨勢部落格

防五倍券詐騙 新北警提醒小心網拍、簡訊及解除分期  中時電子報網

詐騙稱系統被駭扣上萬…焦凡凡「神回應」她氣炸!狂飆15秒三字經          ETtoday新聞雲

領飆股先加LINE?小心陷入詐騙三部曲     經濟日報網

警民合作保住1億元!疫情期間詐騙不降反升          自由時報電子報

「網銀帳戶異常」他被騙走40萬!專家:連假到詐騙高峰期       三立新聞網

媒體資安重點新聞:

微軟提供 Windows 11 舊機「偷渡」升級法!但用戶將有 3 大風險     自由時報電子報

工具太多、太舊! 企業改用SOC託管服務        資安人

CLOUDSEC 2021 年會 掌握第一手的資安趨勢與產業實務       INSIDE

Windows 11 第一波更新釋出!修復網頁讀取太慢 Bug  自由時報電子報

微軟示範在無TPM、VBS硬體的電腦上,駭進自家Windows 11系統有多容易          T客邦

蘋果釋出iOS 15.0.2,修補已被開採的安全漏洞        iThome

IG新功能 關注青少年身心  經濟日報網

58%民族國家網路攻擊來自俄羅斯,伊朗攻擊以色列、北韓瞄準加密貨幣公司     關鍵評論網

Twitch資料外洩原因出爐,又是配置錯誤闖禍         iThome

Twitch驚爆遭駭 實況主收入看光光   LineToday

惡意程式設法關閉UEFI安全開機功能,並被用於間諜攻擊   iThome

Google 警告 1.4萬名 Gmail 用戶,恐淪為俄羅斯駭客 APT28 的目標     三嘻行動哇

微信、淘寶、QQ爆偷讀照片 微信回應:為方便用戶傳圖片         今日新聞

車輛網路安全ISO/SAE 21434標準出爐,確保產業從設計開始就考慮潛在威脅     iThome

繼續閱讀

你有聽過「二次詐騙」嗎?想要追回被騙的錢也別病急亂投醫 小心二次受害

二次詐騙

許多被詐騙的受害者急於找回自己的錢,而正有人就利用這個心情進行「二次詐騙」,聲稱那些錢都能討得回來,只要加個賴就能為你指點迷津。NO!事實上找了他反而讓你損失得更多!這麼夭壽的詐騙,必須跟著防詐達人了解一下,千萬不要落入他的手中

繼續閱讀