在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

汽車網(wǎng)絡安全攻擊實例解析

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2023-03-24 11:36 ? 次閱讀

作者 |王博文 上海控安可信軟件創(chuàng)新研究院研究員

來源 |鑒源實驗室

引言:近年來,汽車網(wǎng)絡安全攻擊事件頻發(fā),而汽車智能化和網(wǎng)聯(lián)化所帶來的安全隱患也與日俱增,研究人員除了考慮如何加入防御措施之外,還應該站在攻擊者的角度來分析歷史的攻擊事件以及攻擊手段。

01汽車信息安全漏洞與攻擊

針對汽車的攻擊行為在近年來引起了較大的關注,但是對汽車的攻擊行為卻不是近年才有的。早期的攻擊汽車行為主要是破解汽車的防盜系統(tǒng),對汽車或車內(nèi)財產(chǎn)進行盜竊。隨著智能網(wǎng)聯(lián)汽車的發(fā)展,汽車具有了更多潛在的入侵途徑。對汽車的攻擊行為包括了汽車非法功能激活、汽車控制以及隱私盜竊等多種行為。智能網(wǎng)聯(lián)汽車的環(huán)境增加了攻擊者入侵的途徑和可能性。惡意的攻擊者可能會通過奪取汽車的控制權對車主進行勒索,也可能在行車過程中引發(fā)安全事故,甚至有可能發(fā)動大規(guī)模的恐怖襲擊。

2011年,德國馬格德堡大學的研究員針對CAN總線網(wǎng)絡系統(tǒng),展示了在車窗升降、汽車警示燈、安全氣囊控制以及中央網(wǎng)關控制系統(tǒng)四種攻擊場景下的安全隱患[1]。德國ESCRYPT公司的研究員提出了在新的網(wǎng)聯(lián)汽車環(huán)境下,需要對汽車內(nèi)部的數(shù)據(jù)安全做更好的保護[2]。除此之外,國際上還有很多針對車載網(wǎng)絡安全性分析的研究[3, 4]。

科恩實驗室在2016年和2017年對特斯拉汽車實現(xiàn)了無物理接觸攻擊。該安全漏洞可以實現(xiàn)汽車的車身控制和行車功能控制[5]。在該攻擊案例中,攻擊者的入口是中央信息顯示模塊CID。利用這個ECU中的Linux操作系統(tǒng)和瀏覽器的0 day漏洞。攻擊者成功地實現(xiàn)了通過蜂窩網(wǎng)絡從遠程接入了信息娛樂系統(tǒng)。當中央網(wǎng)關被攻破以后,整個車內(nèi)網(wǎng)絡的控制信號則都暴露在攻擊者面前。之后黑客可以通過中央網(wǎng)關發(fā)送各類CAN總線報文、UDS控制信號等,進而實現(xiàn)對車輛的遠程控制和攻擊。

2017年,荷蘭網(wǎng)絡安全公司Computest的研究員Daan Keuper和Thijs Alkemade通過對大眾和奧迪的多款車型進行挖掘,發(fā)現(xiàn)其車載信息娛樂系統(tǒng)中存在遠程利用漏洞[6]。攻擊者通過車載Wi-Fi設備接入了汽車的信息娛樂系統(tǒng),再利用車載信息娛樂系統(tǒng)的漏洞,向CAN總線中發(fā)送CAN報文,最終實現(xiàn)了對中央屏幕、揚聲器和麥克風等裝置的控制。

為了解決汽車網(wǎng)絡安全問題,汽車廠商在近年來也投入了大量的精力。美國通用汽車公司在2016年1月與HackerOne合作啟動了了公共安全漏洞報告項目。特斯拉汽車公司、菲亞特克萊斯勒公司等也在BugCrowd的平臺上進行了漏洞懸賞,試圖在攻擊者利用漏洞進行攻擊之前發(fā)現(xiàn)并解決問題。

在美國,國家公路交通安全管理局(NHTSA)近年來一直致力于解決現(xiàn)代汽車網(wǎng)絡安全問題[7-9]。在日本,信息處理推進機構在2013年發(fā)布了汽車網(wǎng)絡信息安全指南,提出了IPA - Car安全模型[10]。

02攻擊案例分析

2.1 攻擊案例

2015年7月,兩名美國白帽黑客Chris Valasek和Charlie Miller成功侵入一輛正在行駛的JEEP自由光SUV的CAN總線網(wǎng)絡系統(tǒng),向發(fā)動機、變速箱、制動和轉向等系統(tǒng)發(fā)送錯誤指令,最終使這輛車開翻到馬路邊的斜坡下。隨后,他們在8月全球最大的黑客大會上,發(fā)布了攻擊細節(jié)。該事件直接導致了克萊斯勒公司召回了140多萬輛汽車,而且該事件也是首起因汽車信息安全問題引發(fā)的汽車召回。

2.2事件分析

(1)攻擊對象

該事件的攻擊目標為2014款Jeep Cherokee,如圖1所示。他們之所以選擇這款車作為攻擊目標主要有兩方面的原因,一是根據(jù)他們之前的一些研究[11],Jeep Cherokee相比與其他20款車型,電子電氣架構相對簡單,侵入到車內(nèi)總線相對比較容易;二是結合當時他們的成本,最終選擇了2014款Jeep Cherokee。

poYBAGQdGhqABvCEAAEUgpV2cl4542.png

圖2 2014 Jeep Cherokee車內(nèi)架構

2014 Jeep Cherokee的車內(nèi)架構非常簡單,如圖2所示,而最為關鍵的一點是Radio直接與車內(nèi)的兩個CAN總線相連,CAN-C和CAN IHS,而CAN-C則是直接連到車內(nèi)的動力系統(tǒng)中,比如發(fā)動機控制、變速箱換擋控制、ABS制動、電子手剎等子系統(tǒng)。那么這樣的電子電氣架構就意味著,只要侵入了汽車的Radio系統(tǒng),就能夠實現(xiàn)遠程控制汽車。如表1所示,列出了Jeep Cherokee可能的入侵點。

poYBAGQdGjmAOtYEAACNB1dVZjM988.png

表1 Jeep Cherokee可能的入侵點

(2)攻擊步驟解析

根據(jù)Chris Valasek和Charlie Miller的研究報告,將他們的攻擊步驟主要分解為3個步驟:

● 利用3G偽基站跟汽車通訊模組建立連接,利用通訊端口上開放的后門,獲取聯(lián)網(wǎng)模塊的最高控制權限;

● 再通過聯(lián)網(wǎng)模塊,將篡改過的程序刷入CAN控制芯片里,進而實現(xiàn)對車內(nèi)CAN總線的完全控制;

● 通過CAN控制器給車內(nèi)其他控制器發(fā)送控制指令,實現(xiàn)對車輛的非法操控。

a. 偽基站連接

首先,研究者通過拆解車內(nèi)的T-Box模塊,發(fā)現(xiàn)它使用了高通3G基帶芯片,并使用Sprint作為運營商,如圖3所示。另外,還可以使用Sierra無線軟件開發(fā)工具包來開發(fā)和調試這個系統(tǒng)[12]。該車機模塊有兩個網(wǎng)絡接口,一個用于內(nèi)部Wi-Fi通信,一個通過Sprint的3G服務與外界通信。研究者利用偽基站,可以實現(xiàn)手機網(wǎng)絡與Jeep進行通信。

pYYBAGQdGk-AceroAAnsqUFigdI878.png

圖3 哈曼Uconnect系統(tǒng)的Sierra Wireless AirPrime AR5550

b. 網(wǎng)關越獄

研究者為了控制車機Uconnect系統(tǒng),對Uconnect將進行了端口掃描,并發(fā)現(xiàn)開放端口6667的D-Bus服務,D-Bus服務帶來的安全風險包括代碼注入、功能濫用甚至內(nèi)存損壞等,因此研究者通過D-Bus服務可以實現(xiàn)未經(jīng)身份驗證對Uconnect系統(tǒng)進行控制。然而,車機Uconnect系統(tǒng)并不直接與車內(nèi)的CAN總線相連,而是通過瑞薩V850ES/FJ3芯片處理。為了進一步控制車內(nèi)的CAN總線通信,研究者發(fā)現(xiàn)V850ES芯片是由車機系統(tǒng)對其進行固件刷新的,而車機系統(tǒng)之前就拿到了控制權,那么研究者利用修改過的固件重新刷新了V850ES,從而將瑞薩V850ES/FJ3芯片進行了越獄。

c. 非法控制

車機芯片和CAN控制器V850ES通過SPI總線進行連接,通過使用SPI從車機芯片向V850ES芯片上修改后的固件發(fā)送消息,使得V850ES發(fā)出控制車輛行為的CAN數(shù)據(jù)。CAN是一種總線型的協(xié)議,在協(xié)議中沒有原始地址信息,接收ECU對收到的數(shù)據(jù)無法確認是否為原始數(shù)據(jù),這就容易導致攻擊者通過注入虛假信息對CAN總線報文進行偽造、篡改等。因此,通過逆向JEEP車內(nèi)的CAN通信協(xié)議,就可以進行偽造,從而進一步控制JEEP車的CAN-C總線系統(tǒng)。

03總 結

Chalie Miller和Chris Valasek作為黑客突破了以往汽車網(wǎng)絡安全黑客的極限,那就是成功實現(xiàn)了非物理接觸下的遠程進行車輛控制。以往的黑客只能通過物理接觸,或者只能控制個車輛,最多進行近距離攻擊,而Chalie和Chris可以控制全美范圍內(nèi),幾乎所有安裝了Uconnect車機的車。

從該JEEP車攻擊事件的分析我們也可以看出,實現(xiàn)汽車的遠程控制不是單單通過某一個漏洞,而是通過一系列的漏洞才實現(xiàn)了非物理接觸下的入侵,而另一方面反映出汽車中的各個子控制器存在很多潛在的漏洞,最后再次梳理JEEP自由光入侵的時間線作為文章的總結。

● 2014年10月:Chalie和Chris披露了D-Bus服務暴露和易受攻擊的事實。

● 2015年3月:Chalie和Chris發(fā)現(xiàn)可以重新編程V850芯片,以從OMAP芯片發(fā)送任意CAN消息。

● 2015年5月3日:Chalie和Chris發(fā)現(xiàn)D-Bus可以通過蜂窩網(wǎng)絡訪問,而不僅僅是Wi-Fi。

● 2015年7月:Chalie和Chris向FCA、Harman Kardon、NHTSA和QNX提供了研究報告。

● 2015年7月16日:克萊斯勒發(fā)布了該問題的補丁。

● 2015年7月21日:《Wired》文章發(fā)布。

● 2015年7月24日:Sprint蜂窩網(wǎng)絡阻止端口6667的訪問。克萊斯勒自愿召回140萬輛汽車。

參考文獻:

[1]HOPPE T, KILTZ S, DITTMANN J. Security Threats to Automotive CAN Networks Practical Examples and Selected Short-term Countermeasures[J]. Reliability Engineering and System Safety, 2011, 96(1): 11-25.

[2]WEIMERSKIRCH A. Do Vehicles Need Data Security?[C]//SAE Technical Paper. Detroit, MI, United States, 2011.

[3]KLEBERGER P, OLOVSSON T, JONSSON E. Security Aspects of the In-vehicle Network in the Connected Car[C]//IEEE Intelligent Vehicles Symposium (IV). Baden-Baden, Germany, 2011: 528-533.

[4]NISCH P. Security Issues in Modern Automotive Systems[C]//Lecture: Securce Systems. 2011.

[5]Keen Security Lab. TESLA Hacking 2016 and 2017[C]//15th ESCAR Europe. 2017.

[6]Computest. The Connected Car - Ways to Get Unauthorized Access and Potential Implica- tions[R]. 2018.

[7]MCCARTHY C, HARNETT K. National Institute of Standards and Technology Cybersecu- rity Risk Management Framework Applied to Modern Vehicle[R]. NHTSA Report 812-073. National Highway Tra?c Safety Administration, U.S. Dept. of Transportation, 2014.

[8]MCCARTHY C, HARNETT K, CARTER A. A Summary of Cybersecurity Best Practices[R]. NHTSA Report 812-075. National Highway Tra?c Safety Administration, U.S. Dept. of Transportation, 2014.

[9]MCCARTHY C, HARNETT K, CARTER A, et al. Assessment of the Information Sharing and Analysis Center Model[R]. 2014.

[10]KOBAYASHI H, KONNO C, KAYASHIMA M, et al. Approaches for Vehicle Information Security[R]. Information-Technology Promotion Agency, 2013.

[11]MILLER C, VALASEK C. Adventures in Automotive Networks and Control Units[Z]. DEF CON 21. 2013.

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    459

    文章

    52199

    瀏覽量

    436369
  • CAN
    CAN
    +關注

    關注

    57

    文章

    2891

    瀏覽量

    466769
  • 網(wǎng)絡安全

    關注

    11

    文章

    3300

    瀏覽量

    61131
  • 汽車
    +關注

    關注

    14

    文章

    3800

    瀏覽量

    39233
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    舜宇智領榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,浙江舜宇智領技術有限公司(以下簡稱:舜宇智領)榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡安全認證,頒證儀式在寧波余姚舉行。DEKRA德凱數(shù)字及產(chǎn)品解決方案全球網(wǎng)絡安全總監(jiān)Rubén
    的頭像 發(fā)表于 04-25 17:32 ?449次閱讀

    杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國際公認的測試、檢驗和認證機構SGS關于ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證。上述認證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡安全領域方面的國際領先水平地位,同時將有效推動中國“芯”高質量發(fā)展。
    的頭像 發(fā)表于 04-03 18:00 ?1395次閱讀

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證證書,這標志著鐵將軍對產(chǎn)品全生命周期的信息安全管理水平達到國際標準要求,能為全球車企客戶提供更高級別的產(chǎn)品安全保障。
    的頭像 發(fā)表于 03-25 09:50 ?710次閱讀

    中科創(chuàng)達通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,中科創(chuàng)達(股票代碼:300496)成功通過 ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證,并獲得國際知名認證機構 SGS 頒發(fā)的認證證書。這標志著中科創(chuàng)達在汽車網(wǎng)絡安全領域達到了國際先進水平,為智能汽車產(chǎn)業(yè)的
    的頭像 發(fā)表于 02-20 09:33 ?985次閱讀

    Lansweeper:強化網(wǎng)絡安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風險緩解 通過審計預防措施預測潛在的網(wǎng)絡安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?337次閱讀

    華銳捷榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,浙江華銳捷技術有限公司在網(wǎng)絡安全領域取得了重要突破。1月16日,TüV南德意志集團正式向其頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。這一榮譽的獲得,標志著華銳捷在構建完善
    的頭像 發(fā)表于 01-24 11:01 ?565次閱讀

    時代智能獲TüV南德ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,全球知名的第三方檢測認證機構TüV南德意志集團正式向寧德時代(上海)智能科技有限公司(簡稱“時代智能”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。這一重要認證標志著時代智能
    的頭像 發(fā)表于 01-23 14:07 ?417次閱讀

    TüV南德授予時代智能ISO/SAE 21434 汽車網(wǎng)絡安全流程認證證書

    21434汽車網(wǎng)絡安全流程認證證書。這一認證的獲得,標志著時代智能已建立汽車網(wǎng)絡安全體系和治理結構,構筑了面向國際市場量產(chǎn)項目安全落地的合規(guī)壁壘,也將助力其應對智能網(wǎng)聯(lián)汽車技術變革中
    的頭像 發(fā)表于 01-20 15:19 ?390次閱讀

    駱駝集團武漢光谷研發(fā)中心獲ISO/SAE 21434汽車網(wǎng)絡安全流程認證

    近日,駱駝集團武漢光谷研發(fā)中心有限公司迎來了一個重要的里程碑時刻。全球知名的第三方檢測認證機構TüV南德意志集團正式向其頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。 這一認證的獲得
    的頭像 發(fā)表于 01-02 11:31 ?654次閱讀

    智達誠遠榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,智達誠遠科技有限公司成功獲得TüV南德意志集團頒發(fā)的ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。這一殊榮標志著智達誠遠在汽車網(wǎng)絡安全管理領域取得了行業(yè)領先的地位,同時也展示了其在應對
    的頭像 發(fā)表于 12-30 10:46 ?411次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡安全團隊密切關注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質的網(wǎng)絡安全咨詢服務。在智能網(wǎng)聯(lián)汽車電子電氣架構(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡安全目標,開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?1044次閱讀
    智能網(wǎng)聯(lián)<b class='flag-5'>汽車網(wǎng)絡安全</b>開發(fā)解決方案

    經(jīng)緯恒潤榮獲ISO/SAE 21434汽車網(wǎng)絡安全流程認證

    近日,經(jīng)緯恒潤順利通過TüV南德意志集團總部的審查,獲得ISO/SAE21434汽車網(wǎng)絡安全流程認證證書。這一榮譽標志著經(jīng)緯恒潤在汽車網(wǎng)絡安全管理方面的技術實力和安全保障能力得到認可,已能夠在全球
    的頭像 發(fā)表于 12-03 01:00 ?444次閱讀
    經(jīng)緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡安全</b>流程認證

    愛芯元智通過ISO/SAE 21434:2021汽車網(wǎng)絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱"SGS")為愛芯元智半導體有限公司(以下簡稱:愛芯元智)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡安全流程認證證書
    的頭像 發(fā)表于 11-18 17:31 ?842次閱讀

    邀請函 | Vector中國汽車網(wǎng)絡安全技術日

    在電動化之后,智能化和網(wǎng)聯(lián)化逐漸成為汽車新四化發(fā)展主流,隨著自動駕駛、大數(shù)據(jù)、AI等技術的應用,汽車變得愈發(fā)開放與互聯(lián),但與此同時遭受安全攻擊的風險也在呈指數(shù)級增長。為此,包括汽車整車
    的頭像 發(fā)表于 09-05 08:05 ?868次閱讀
    邀請函 | Vector中國<b class='flag-5'>汽車網(wǎng)絡安全</b>技術日

    能可瑞獲頒TüV南德ISO/SAE 21434 汽車網(wǎng)絡安全流程認證證書

    南京2024年7月24日?/美通社/ --?日前,南京能可瑞科技有限公司(以下簡稱"能可瑞")獲頒TüV南德意志集團(以下簡稱"TüV南德")ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。該
    的頭像 發(fā)表于 07-25 09:39 ?672次閱讀
    能可瑞獲頒TüV南德ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡安全</b>流程認證證書
    主站蜘蛛池模板: 一本二卡三卡四卡乱码二百 | 久久青草国产手机看片福利盒子 | 午夜久久影院 | 九九99久久精品午夜剧场免费 | 日本与大黑人xxxx | 亚洲亚洲人成网站在线观看 | 亚洲福利一区二区 | 亚洲天天更新 | 欧美亚洲三级 | 青草久草视频 | 婷婷啪啪| www.色婷婷 | 欧美性xxxxxbbbbbb精品 | 丝袜美腿视频一区二区三区 | 扒开末成年粉嫩的流白浆视频 | 四虎成人免费影院网址 | 天天干夜夜添 | 一卡二卡≡卡四卡亚洲高清 | 欧美区在线播放 | 五月天停婷基地 | 日韩欧美中文字幕在线播放 | 狠狠色狠狠干 | 国产精品福利在线观看免费不卡 | 免费一级欧美片在线观免看 | 91大神亚洲影视在线 | 中文字幕三级久久久久久 | 国产18到20岁美女毛片 | 国产高清毛片 | 男女交性视频免费播放视频 | 午夜免费伦费影视在线观看 | www.国产一区二区三区 | 五月天婷婷在线视频 | 天天干夜夜爽 | 一级片在线免费看 | 欧美久久综合 | 稀缺资源呦视频在线网站 | 7m凹凸精品分类大全免费 | 三级国产在线 | 亚洲一卡2卡4卡5卡6卡在线99 | 男女午夜免费视频 | 日本三级在线观看免费 |