Premium ReportIndustry Insights
Kritikus biztonsági rések a CAN XL protokollban: Új kihívások az autóipari kommunikációban
10/3/2026
1 VIEWS
A Georgia Tech, a QCRI és a Purdue Egyetem kutatóinak friss jelentése alapjaiban kérdőjelezi meg az autóipari adatátviteli szabványok biztonságát. A CAN XL (Controller Area Network eXtended Length), amelyet a modern, szoftvervezérelt járművek (SDV) gerincének szántak a növekvő adatátviteli igények kielégítésére, komoly elvi és megvalósítási biztonsági réseket mutat. Az elemzés rávilágít arra, hogy a klasszikus CAN és a CAN FD után a CAN XL sem mentes azoktól az alapvető biztonsági hiányosságoktól, amelyek az in-vehicle networking (IVN) architektúrákat sebezhetővé teszik a külső támadásokkal szemben.
Ipari hatások: Az autógyártók és a Tier-1 beszállítók az elmúlt években óriási erőforrásokat fektettek a CAN XL integrációjába, mivel az 20 Mbit/s-os sebessége elengedhetetlen a LiDAR-ok, kamerák és a fejlett ADAS (vezetőtámogató) rendszerek adatforgalmához. A kutatás által feltárt sebezhetőségek azt jelentik, hogy a szoftveres frissítések mellett hardveres módosításokra vagy kiegészítő titkosítási rétegekre (pl. MAC – Message Authentication Code) lehet szükség minden egyes vezérlőegységnél (ECU). Ez jelentős többletköltséget és késleltetést okozhat a termékfejlesztési ciklusokban.
Ellátási lánc implikációk: A félvezetőgyártók számára – mint amilyen az NXP, Infineon vagy az STMicroelectronics – a hír nyomásgyakorlást jelent. A hardveres biztonsági modulok (HSM) integrációja a CAN XL vezérlőkbe eddig opcionális vagy csak részleges volt, ám a jelentés alapján a biztonságos chiparchitektúra alapkövetelménnyé válik. Az ellátási láncban domináns szerepet betöltő chipek újratervezése és a már legyártott készletek esetleges biztonsági kockázata komoly logisztikai és gazdasági kihívást jelenthet.
Jövőbeli kilátások: A biztonsági szakadék áthidalása valószínűleg felgyorsítja az átállást az Ethernet-alapú zóna-architektúrákra, ahol a szegmentáció könnyebben megvalósítható. Azonban a CAN XL továbbra is velünk marad a költséghatékony megoldásokban. A jövőben a járművek kiberbiztonsága nem csupán szoftveres kérdés lesz: a hardver-biztonsági szabványok (mint az ISO 21434) szigorítása és a CAN XL protokoll esetleges módosítása elkerülhetetlen. Az iparágnak most egyensúlyoznia kell a sávszélesség-igények és a rendszerszintű védelem között, mielőtt a hackerek kihasználnák a nyílt kommunikációs csatornákban rejlő lehetőségeket.
