理解汽车软件漏洞的演变格局:基于七年分析的洞见
软件工程
2025-10-07 v1 密码学与安全
摘要
汽车行业过去几年经历了剧变,当汽车连接到互联网后,使得现代生活方式及其需求得以实现。如今,连接汽车需要复杂的体系结构和相互依赖的功能。结果是,汽车软件从仅作为嵌入式系统或 SoC (系统级芯片) 发展到更为混合的平台,包括用于 Web 或移动应用程序、云端、仿真、信息娱乐等的软件。因此,汽车软件的安全关注也随之发展。本文提出了一项关于 2018 年至 2024 年 9 月(即过去七年)的汽车漏洞研究,旨在理解和报告其模式的显著变化。该研究发现,过去七年报告了 1,663 个汽车软件漏洞。研究揭示了这些漏洞相关的常见弱点枚举 (CWE) 随时间的演变情况,以及汽车生态系统不同部分暴露于这些 CWE 的情况。我们的研究为理解汽车软件的弱点和漏洞提供了平台,并为确定软件开发生命周期中引入漏洞的阶段提供了可能性。我们的发现是支持汽车软件整个生命周期中漏洞管理的一步进步。
引用
@article{arxiv.2503.17537,
title = {Understanding the Changing Landscape of Automotive Software Vulnerabilities: Insights from a Seven-Year Analysis},
author = {Srijita Basu and Miroslaw Staron},
journal= {arXiv preprint arXiv:2503.17537},
year = {2025}
}
备注
8 pages