在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

智能網聯汽車技術發展的同時,也要兼顧網聯安全性研究

ml8z_IV_Technol ? 來源:未知 ? 作者:胡薇 ? 2018-05-05 10:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

我們的世界變得越來越數字化,越來越多的使用設備被網絡連接起來。但是,這些快速變化也會帶來了風險。在過去的幾年里,像福特,吉普,日產和豐田這樣的汽車制造商都曾遭遇過汽車黑客漏洞。而最近一項研究發現,某些大眾汽車中車載信息娛樂系統(IVI)可能會被遠程黑客入侵。

這個漏洞是Daan Keuper與Thijs Alkemade兩位研究人員發現的,他們發現大眾及奧迪某些車型存在安全漏洞,車載信息娛樂系統與車載網絡易遭黑客攻破。該漏洞在2015年生產的大眾高爾夫GTE和奧迪3系車中都有發現。計算機研究人員Daan Keuper和發現該缺陷的Thijs Alkemade說,在某些情況下,IVI漏洞能讓攻擊者能夠指揮車載麥克風并監聽司機的談話,打開和關閉麥克風,以及訪問系統的完整地址簿和對話歷史記錄。他們表示,在任何時候,黑客都有可能通過導航系統跟蹤汽車。

高訪問級別的漏洞

研究人員表示,他們能夠利用哈曼制造的模塊化信息娛樂(MIB)平臺中未公開的漏洞通過Wi-Fi遠程訪問IVI系統。然后,利用暴露的端口訪問系統的管理軟件。兩位研究人員公布了其研究報告,報告中稱“我們可以遠程侵入MIB IVI系統,并從那里向IVI CAN 總線上發送任意CAN 消息……因此,我們可以控制中央屏幕,揚聲器和麥克風,這已經是很高的訪問級別。”

最初,他們使用該漏洞從磁盤讀取任意文件,但很快他們發現可以將其擴展為完全遠程代碼執行。訪問并不止步于此,Computest的研究人員通過這個漏洞發現,他們可以訪問IVI系統的多媒體應用單元(MMX)主處理器,該處理器負責屏幕合成和多媒體解碼等任務。從那里,他們能夠控制無線電和汽車控制單元(RCC)。報告稱:“下一步將是通過總線發送任意CAN消息,以了解我們是否能夠接觸任何安全關鍵組件。”

但是,向CAN總線發送任意的CAN消息將涉及到黑客直接連接到網關的芯片,并且用于在不同的CAN總線之間防火墻消息。在這一點上,Computest的研究人員表示,他們決定放棄他們的研究,因為它需要使用物理矢量從芯片中提取固件。

“經過慎重考慮,我們決定在這一點上停止研究,因為這可能會損害制造商的知識產權并可能違反法律,”Computest研究人員說。

漏洞不可通過OTA進行修復

Computest于2017年夏季將其研究工作納入大眾汽車。Keuper表示,2018年4月,大眾汽車向Computest提供了一封確認這些漏洞的信件,并聲明他們已經修復了信息娛樂系統的軟件更新。

盡管大眾汽車已經修復了目前正在生產的汽車,但Computest的研究人員強調,他們不會透露更多有關該漏洞的細節,因為這些更新無法通過無線(OTA)進行修復; 因此,受影響的車主可能要與他們的經銷商當面解決漏洞問題。

智能網聯給汽車帶來的漏洞

目前,由于智能網聯技術的發展,車變得更智能,同時也出現了很多風險。在過去,汽車主要是機械車輛,它們依靠機械來實現轉向和制動等功能操作。現代汽車主要依靠電子來控制這些系統。通過線控,與傳統的機械方法相比,有很多優點。由于組件是由計算機控制的,所以可能有多種安全功能。例如,如果前方雷達檢測到障礙物,認為碰撞是不可避免的,車輛會自動剎車。通過線控也可用于自動停車等,遠程駕駛等。

所有這些新功能都是可以實現的,因為現代汽車中的每個組件都連接到中央總線,由它來交換消息,最常見的總線系統是CAN總線。 CAN協議本身相對簡單,在基礎上,每條消息都有一個仲裁ID和一個有效載荷。那里沒有身份驗證,授權,簽名,加密等。一旦進入總線,就可以發送任意消息,被連接到同一總線的所有方都可以接收到。每個組件可以自行決定是哪些特定的消息適用于他們。

CAN協議原理圖

理論上,這意味著如果攻擊者能夠訪問車輛的CAN總線,就能控制汽車。例如,他們可以冒充前方雷達,指示制動系統緊急停車。攻擊者只需要找到一種方法來實際訪問連接到CAN總線的組件,而無需物理訪問。而且有很多遠程攻擊面可供選擇,其中一些需要靠近汽車,而另一些可從全球任何地方控制。一些需要與用戶互動的媒介可能會在不知不覺中襲擊乘客。

例如,現代汽車有一個監測輪胎壓力的系統,稱為TPMS(輪胎壓力監測系統),如果其中一層的壓力低,它將通知駕駛員。這是一個無線系統,輪胎將通過無線電信號或藍牙與汽車內的接收器通信。該接收器將通過CAN總線上的消息反過來通知其他組件。組合儀表將收到此消息,并作為響應打開相應的警示燈。另一個例子是鑰匙鏈,它與汽車內的接收器進行無線通信,而鑰匙鏈又與車門鎖和發動機中的防盜鎖通信。所有這些組件都有兩個共同點:它們都連接到CAN總線,并具有遠程攻擊面(即接收器)。

現代汽車有兩種防止惡意CAN消息的主要方式。首先是汽車所有部件的防御行為。每個組件都設計了始終選擇最安全的選項,以防止可能出現故障。例如,自動停車的自動轉向可能會在默認情況下禁用,只有在汽車倒車時和低速時才能啟用。如果公交車上的另一個惡意設備冒充前方雷達,試圖觸發緊急停車,那么真正的前方雷達將繼續發送信息。

第二種保護機制是現代汽車具有多個CAN總線,它將安全關鍵設備與便利設備分開。例如,制動器和發動機連接到高速CAN總線,而空調和擋風玻璃刮水器連接到分離的(并且最有可能的是低速)CAN總線。理論上一些車是完全可以分開的,但實際上它們通常通過所謂的網關連接。這是因為有些情況下數據必須從低速CAN總線流向高速CAN總線。例如,門鎖必須能夠與發動機通信來啟用和禁用防盜鎖,并且IVI系統從發動機接收狀態信息和錯誤代碼以顯示在中央顯示器上。對這些消息進行防火墻是網關的責任,它將監控每條總線上的每條消息并決定允許哪些消息通過。

具有蜂窩連接的IVI系統連接到低速CAN總線,高速CAN總線由網關保護

在過去的幾年里,我們看到了智能網聯汽車的增加,甚至看到過兩個蜂窩網絡連接的汽車。例如,IVI系統可以使用此連接來獲取諸如地圖數據之類的信息,或者提供諸如互聯網瀏覽器或Wi-Fi熱點之類的功能,或者可以通過APP來控制某些功能。例如,遠程啟動集中供熱以預熱汽車,或通過遠程鎖定/解鎖汽車。在所有情況下,具有蜂窩連接的設備也要連接到CAN總線,這種遠程理論上可能危害車輛。其中一些是有可能受到攻擊的,因為蜂窩連接沒有受到防火墻的阻擋,而其他攻擊則依賴于用戶訪問車內瀏覽器上網頁產生的漏洞。

智能網聯汽車讓未來汽車更智能和便利,但是由電控取代機械控制將會引入新的安全風險。未來,在發展智能網聯汽車技術的同時,也要兼顧網聯安全性研究,設置更多的加密機制來確保車輛的出行安全。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • CAN
    CAN
    +關注

    關注

    57

    文章

    2901

    瀏覽量

    467160
  • 大眾
    +關注

    關注

    1

    文章

    796

    瀏覽量

    34351
  • 智能網聯汽車

    關注

    9

    文章

    1150

    瀏覽量

    31477

原文標題:最新研究:大眾奧迪車載信息娛樂系統存安全漏洞,易被遠程黑客侵入

文章出處:【微信號:IV_Technology,微信公眾號:智車科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯合電子開發模塊化信息安全平臺方案

    智能網聯汽車技術的快速發展,在提升汽車智能化水平的同時
    的頭像 發表于 06-17 15:48 ?233次閱讀
    聯合電子開發模塊化信息<b class='flag-5'>安全</b>平臺方案

    芯馳科技亮相2025吉利汽車技術論壇

    近日,“2025第三屆吉利汽車技術論壇暨技術展”在吉利汽車研究院2期舉辦,芯馳科技受邀參加,創始人仇雨菁女士與吉利汽車關鍵核心
    的頭像 發表于 05-13 11:38 ?412次閱讀

    密碼賦能|事關智能網聯汽車產品準入、召回及軟件在線升級管理

    等方面的風險。密碼技術是保障智能網聯汽車安全性的關鍵技術,是
    的頭像 發表于 03-20 16:04 ?422次閱讀
    密碼賦能|事關<b class='flag-5'>智能</b><b class='flag-5'>網聯</b><b class='flag-5'>汽車</b>產品準入、召回及軟件在線升級管理

    功能安全實車測試新突破:故障注入技術的創新實踐

    隨著智能網聯汽車技術的飛速發展,駕乘體驗和出行效率得到了大幅提升,人們對其安全性的關注也越來越高。為確保行車
    的頭像 發表于 02-26 10:01 ?1076次閱讀
    功能<b class='flag-5'>安全</b>實車測試新突破:故障注入<b class='flag-5'>技術</b>的創新實踐

    政策引領智能網聯汽車有序向好發展

    近年來,科技革命與產業變革風起云涌,電動化、智能化、網聯化已成汽車產業發展新潮。其中,智能網聯
    的頭像 發表于 01-07 10:17 ?467次閱讀

    華為引領智能網聯汽車產業智能化進程

    智能化、網聯技術發展趨勢下,我國汽車產業已然駛入快車道。汽車駕駛自動化不斷向高階演進,組合駕駛輔助系統已實現量產應用。根據中國
    的頭像 發表于 12-31 09:42 ?819次閱讀

    中科創達亮相智能網聯汽車發展思享會

    近日,“臨湖論數·智能網聯汽車發展思享會暨2024中國智能網聯與自動駕駛年會”在臨港中心成功舉行
    的頭像 發表于 12-24 10:09 ?525次閱讀

    地平線榮獲2024年智能網聯汽車功能安全應用典型案例

    近日,在2024年中國汽車工程學會年會(SAECCE 2024)期間,由中國汽車工程學會智能網聯汽車安全
    的頭像 發表于 11-26 14:08 ?844次閱讀

    北斗智聯探討汽車智能網聯技術趨勢

    近日,第三十一屆中國汽車工程學會年會暨展覽會(SAECCE 2024)精彩繼續,大會圍繞節能技術、新能源汽車技術智能網聯
    的頭像 發表于 11-18 14:06 ?838次閱讀

    智能網聯汽車全球十大技術趨勢發布

    在近期舉行的2024世界智能網聯汽車大會上,中國汽車工程學會代表大會發布智能網聯
    的頭像 發表于 11-05 08:04 ?943次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>網聯</b><b class='flag-5'>汽車</b>全球十大<b class='flag-5'>技術</b>趨勢發布

    中國智能網聯汽車產業取得顯著成效

    的飛速發展奠定了堅實基礎。   目前,全國已有超過50個城市開展了智能網聯汽車的道路測試示范,開放了3.2萬公里的測試道路,并完成了約1萬公里的道路
    的頭像 發表于 10-25 14:32 ?890次閱讀

    智能網聯汽車全球十大發展突破”在京發布

    智能網聯汽車全球十大發展突破”是從過去5-10年的代表成果中,評選出在政策法規、市場應用、技術
    的頭像 發表于 10-19 08:08 ?526次閱讀
    “<b class='flag-5'>智能</b><b class='flag-5'>網聯</b><b class='flag-5'>汽車</b>全球十大<b class='flag-5'>發展</b>突破”在京發布

    奕斯偉計算推動智能網聯汽車加速發展

    為促進智能網聯汽車技術交流與合作,加速推進智能網聯汽車跨界融合
    的頭像 發表于 09-30 10:41 ?783次閱讀

    數字證書如何工作?汽車智能網聯V2X通信安全的基石#智能網聯

    智能網聯
    北匯信息POLELINK
    發布于 :2024年07月12日 13:33:30

    東軟睿馳出席第十一屆國際智能網聯汽車技術年會

    近日,第十一屆國際智能網聯汽車技術年會(CICV 2024)在北京舉辦,會議期間組織智能網聯汽車技術
    的頭像 發表于 06-27 09:52 ?862次閱讀
    主站蜘蛛池模板: 亚洲图片综合区另类图片 | 一区二区三区四区无限乱码在线观看 | 四虎影视院 | 日本国产黄色片 | 人人插人人干 | 久久精品99无色码中文字幕 | 上课被同桌强行摸下面小黄文 | 天天操天天看 | 五月婷婷一区二区 | 色色色色色色色色色色色色 | 午夜爽爽性刺激一区二区视频 | 日本一区二区三区免费看 | 久久女人网 | 国产一区二区高清在线 | 福利在线看| 天堂视频在线 | 男女视频免费 | 夜夜狠狠| 欧美成人3d动漫在线播放网站 | 男女交性视频免费播放视频 | 夜间免费小视频 | 国产色视频一区 | 国产精品国产三级国产普通话对白 | 国产色婷婷亚洲 | 717影院理论午夜伦不卡久久 | 噜噜噜色噜噜噜久久 | 老师叫我下面含着精子去上课 | 色婷婷综合缴情综六月 | 免费看国产一级片 | 鸥美毛片 | 亚洲视频在线视频 | 国产乱人视频免费播放 | 亚洲成年人网 | 久青草国产观看在线视频 | 四虎影视在线影院4hu | 国产女人和拘做受视频免费 | 色婷婷色综合 | 又粗又长又爽又长黄免费视频 | 成人观看天堂在线影片 | 欧美久操 | ww.色|