日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能網(wǎng)聯(lián)汽車技術(shù)發(fā)展的同時(shí),也要兼顧網(wǎng)聯(lián)安全性研究

ml8z_IV_Technol ? 來(lái)源:未知 ? 作者:胡薇 ? 2018-05-05 10:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

我們的世界變得越來(lái)越數(shù)字化,越來(lái)越多的使用設(shè)備被網(wǎng)絡(luò)連接起來(lái)。但是,這些快速變化也會(huì)帶來(lái)了風(fēng)險(xiǎn)。在過(guò)去的幾年里,像福特,吉普,日產(chǎn)和豐田這樣的汽車制造商都曾遭遇過(guò)汽車黑客漏洞。而最近一項(xiàng)研究發(fā)現(xiàn),某些大眾汽車中車載信息娛樂(lè)系統(tǒng)(IVI)可能會(huì)被遠(yuǎn)程黑客入侵。

這個(gè)漏洞是Daan Keuper與Thijs Alkemade兩位研究人員發(fā)現(xiàn)的,他們發(fā)現(xiàn)大眾及奧迪某些車型存在安全漏洞,車載信息娛樂(lè)系統(tǒng)與車載網(wǎng)絡(luò)易遭黑客攻破。該漏洞在2015年生產(chǎn)的大眾高爾夫GTE和奧迪3系車中都有發(fā)現(xiàn)。計(jì)算機(jī)研究人員Daan Keuper和發(fā)現(xiàn)該缺陷的Thijs Alkemade說(shuō),在某些情況下,IVI漏洞能讓攻擊者能夠指揮車載麥克風(fēng)并監(jiān)聽(tīng)司機(jī)的談話,打開(kāi)和關(guān)閉麥克風(fēng),以及訪問(wèn)系統(tǒng)的完整地址簿和對(duì)話歷史記錄。他們表示,在任何時(shí)候,黑客都有可能通過(guò)導(dǎo)航系統(tǒng)跟蹤汽車。

高訪問(wèn)級(jí)別的漏洞

研究人員表示,他們能夠利用哈曼制造的模塊化信息娛樂(lè)(MIB)平臺(tái)中未公開(kāi)的漏洞通過(guò)Wi-Fi遠(yuǎn)程訪問(wèn)IVI系統(tǒng)。然后,利用暴露的端口訪問(wèn)系統(tǒng)的管理軟件。兩位研究人員公布了其研究報(bào)告,報(bào)告中稱“我們可以遠(yuǎn)程侵入MIB IVI系統(tǒng),并從那里向IVI CAN 總線上發(fā)送任意CAN 消息……因此,我們可以控制中央屏幕,揚(yáng)聲器和麥克風(fēng),這已經(jīng)是很高的訪問(wèn)級(jí)別?!?/p>

最初,他們使用該漏洞從磁盤(pán)讀取任意文件,但很快他們發(fā)現(xiàn)可以將其擴(kuò)展為完全遠(yuǎn)程代碼執(zhí)行。訪問(wèn)并不止步于此,Computest的研究人員通過(guò)這個(gè)漏洞發(fā)現(xiàn),他們可以訪問(wèn)IVI系統(tǒng)的多媒體應(yīng)用單元(MMX)主處理器,該處理器負(fù)責(zé)屏幕合成和多媒體解碼等任務(wù)。從那里,他們能夠控制無(wú)線電和汽車控制單元(RCC)。報(bào)告稱:“下一步將是通過(guò)總線發(fā)送任意CAN消息,以了解我們是否能夠接觸任何安全關(guān)鍵組件?!?/p>

但是,向CAN總線發(fā)送任意的CAN消息將涉及到黑客直接連接到網(wǎng)關(guān)的芯片,并且用于在不同的CAN總線之間防火墻消息。在這一點(diǎn)上,Computest的研究人員表示,他們決定放棄他們的研究,因?yàn)樗枰褂梦锢硎噶繌男酒刑崛」碳?/p>

“經(jīng)過(guò)慎重考慮,我們決定在這一點(diǎn)上停止研究,因?yàn)檫@可能會(huì)損害制造商的知識(shí)產(chǎn)權(quán)并可能違反法律,”Computest研究人員說(shuō)。

漏洞不可通過(guò)OTA進(jìn)行修復(fù)

Computest于2017年夏季將其研究工作納入大眾汽車。Keuper表示,2018年4月,大眾汽車向Computest提供了一封確認(rèn)這些漏洞的信件,并聲明他們已經(jīng)修復(fù)了信息娛樂(lè)系統(tǒng)的軟件更新。

盡管大眾汽車已經(jīng)修復(fù)了目前正在生產(chǎn)的汽車,但Computest的研究人員強(qiáng)調(diào),他們不會(huì)透露更多有關(guān)該漏洞的細(xì)節(jié),因?yàn)檫@些更新無(wú)法通過(guò)無(wú)線(OTA)進(jìn)行修復(fù); 因此,受影響的車主可能要與他們的經(jīng)銷商當(dāng)面解決漏洞問(wèn)題。

智能網(wǎng)聯(lián)給汽車帶來(lái)的漏洞

目前,由于智能網(wǎng)聯(lián)技術(shù)的發(fā)展,車變得更智能,同時(shí)也出現(xiàn)了很多風(fēng)險(xiǎn)。在過(guò)去,汽車主要是機(jī)械車輛,它們依靠機(jī)械來(lái)實(shí)現(xiàn)轉(zhuǎn)向和制動(dòng)等功能操作?,F(xiàn)代汽車主要依靠電子來(lái)控制這些系統(tǒng)。通過(guò)線控,與傳統(tǒng)的機(jī)械方法相比,有很多優(yōu)點(diǎn)。由于組件是由計(jì)算機(jī)控制的,所以可能有多種安全功能。例如,如果前方雷達(dá)檢測(cè)到障礙物,認(rèn)為碰撞是不可避免的,車輛會(huì)自動(dòng)剎車。通過(guò)線控也可用于自動(dòng)停車等,遠(yuǎn)程駕駛等。

所有這些新功能都是可以實(shí)現(xiàn)的,因?yàn)楝F(xiàn)代汽車中的每個(gè)組件都連接到中央總線,由它來(lái)交換消息,最常見(jiàn)的總線系統(tǒng)是CAN總線。 CAN協(xié)議本身相對(duì)簡(jiǎn)單,在基礎(chǔ)上,每條消息都有一個(gè)仲裁ID和一個(gè)有效載荷。那里沒(méi)有身份驗(yàn)證,授權(quán),簽名,加密等。一旦進(jìn)入總線,就可以發(fā)送任意消息,被連接到同一總線的所有方都可以接收到。每個(gè)組件可以自行決定是哪些特定的消息適用于他們。

CAN協(xié)議原理圖

理論上,這意味著如果攻擊者能夠訪問(wèn)車輛的CAN總線,就能控制汽車。例如,他們可以冒充前方雷達(dá),指示制動(dòng)系統(tǒng)緊急停車。攻擊者只需要找到一種方法來(lái)實(shí)際訪問(wèn)連接到CAN總線的組件,而無(wú)需物理訪問(wèn)。而且有很多遠(yuǎn)程攻擊面可供選擇,其中一些需要靠近汽車,而另一些可從全球任何地方控制。一些需要與用戶互動(dòng)的媒介可能會(huì)在不知不覺(jué)中襲擊乘客。

例如,現(xiàn)代汽車有一個(gè)監(jiān)測(cè)輪胎壓力的系統(tǒng),稱為T(mén)PMS(輪胎壓力監(jiān)測(cè)系統(tǒng)),如果其中一層的壓力低,它將通知駕駛員。這是一個(gè)無(wú)線系統(tǒng),輪胎將通過(guò)無(wú)線電信號(hào)或藍(lán)牙與汽車內(nèi)的接收器通信。該接收器將通過(guò)CAN總線上的消息反過(guò)來(lái)通知其他組件。組合儀表將收到此消息,并作為響應(yīng)打開(kāi)相應(yīng)的警示燈。另一個(gè)例子是鑰匙鏈,它與汽車內(nèi)的接收器進(jìn)行無(wú)線通信,而鑰匙鏈又與車門(mén)鎖和發(fā)動(dòng)機(jī)中的防盜鎖通信。所有這些組件都有兩個(gè)共同點(diǎn):它們都連接到CAN總線,并具有遠(yuǎn)程攻擊面(即接收器)。

現(xiàn)代汽車有兩種防止惡意CAN消息的主要方式。首先是汽車所有部件的防御行為。每個(gè)組件都設(shè)計(jì)了始終選擇最安全的選項(xiàng),以防止可能出現(xiàn)故障。例如,自動(dòng)停車的自動(dòng)轉(zhuǎn)向可能會(huì)在默認(rèn)情況下禁用,只有在汽車倒車時(shí)和低速時(shí)才能啟用。如果公交車上的另一個(gè)惡意設(shè)備冒充前方雷達(dá),試圖觸發(fā)緊急停車,那么真正的前方雷達(dá)將繼續(xù)發(fā)送信息。

第二種保護(hù)機(jī)制是現(xiàn)代汽車具有多個(gè)CAN總線,它將安全關(guān)鍵設(shè)備與便利設(shè)備分開(kāi)。例如,制動(dòng)器和發(fā)動(dòng)機(jī)連接到高速CAN總線,而空調(diào)和擋風(fēng)玻璃刮水器連接到分離的(并且最有可能的是低速)CAN總線。理論上一些車是完全可以分開(kāi)的,但實(shí)際上它們通常通過(guò)所謂的網(wǎng)關(guān)連接。這是因?yàn)橛行┣闆r下數(shù)據(jù)必須從低速CAN總線流向高速CAN總線。例如,門(mén)鎖必須能夠與發(fā)動(dòng)機(jī)通信來(lái)啟用和禁用防盜鎖,并且IVI系統(tǒng)從發(fā)動(dòng)機(jī)接收狀態(tài)信息和錯(cuò)誤代碼以顯示在中央顯示器上。對(duì)這些消息進(jìn)行防火墻是網(wǎng)關(guān)的責(zé)任,它將監(jiān)控每條總線上的每條消息并決定允許哪些消息通過(guò)。

具有蜂窩連接的IVI系統(tǒng)連接到低速CAN總線,高速CAN總線由網(wǎng)關(guān)保護(hù)

在過(guò)去的幾年里,我們看到了智能網(wǎng)聯(lián)汽車的增加,甚至看到過(guò)兩個(gè)蜂窩網(wǎng)絡(luò)連接的汽車。例如,IVI系統(tǒng)可以使用此連接來(lái)獲取諸如地圖數(shù)據(jù)之類的信息,或者提供諸如互聯(lián)網(wǎng)瀏覽器或Wi-Fi熱點(diǎn)之類的功能,或者可以通過(guò)APP來(lái)控制某些功能。例如,遠(yuǎn)程啟動(dòng)集中供熱以預(yù)熱汽車,或通過(guò)遠(yuǎn)程鎖定/解鎖汽車。在所有情況下,具有蜂窩連接的設(shè)備也要連接到CAN總線,這種遠(yuǎn)程理論上可能危害車輛。其中一些是有可能受到攻擊的,因?yàn)榉涓C連接沒(méi)有受到防火墻的阻擋,而其他攻擊則依賴于用戶訪問(wèn)車內(nèi)瀏覽器上網(wǎng)頁(yè)產(chǎn)生的漏洞。

智能網(wǎng)聯(lián)汽車讓未來(lái)汽車更智能和便利,但是由電控取代機(jī)械控制將會(huì)引入新的安全風(fēng)險(xiǎn)。未來(lái),在發(fā)展智能網(wǎng)聯(lián)汽車技術(shù)的同時(shí),也要兼顧網(wǎng)聯(lián)安全性研究,設(shè)置更多的加密機(jī)制來(lái)確保車輛的出行安全。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • CAN
    CAN
    +關(guān)注

    關(guān)注

    59

    文章

    3098

    瀏覽量

    473681
  • 大眾
    +關(guān)注

    關(guān)注

    1

    文章

    860

    瀏覽量

    35257
  • 智能網(wǎng)聯(lián)汽車

    關(guān)注

    9

    文章

    1311

    瀏覽量

    31917

原文標(biāo)題:最新研究:大眾奧迪車載信息娛樂(lè)系統(tǒng)存安全漏洞,易被遠(yuǎn)程黑客侵入

文章出處:【微信號(hào):IV_Technology,微信公眾號(hào):智車科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    智能網(wǎng)聯(lián)汽車對(duì)外通信安全概述

    參與汽車信息安全測(cè)試與評(píng)估的過(guò)程中,一個(gè)變化越來(lái)越明顯—— 真正暴露風(fēng)險(xiǎn)最多的,往往不是“車內(nèi)”,而是“車外” 。 隨著智能網(wǎng)聯(lián)技術(shù)的普及,
    的頭像 發(fā)表于 01-23 15:24 ?1140次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>對(duì)外通信<b class='flag-5'>安全</b>概述

    聯(lián)合電子攜手兆易創(chuàng)新、伊世智能推出先進(jìn)網(wǎng)聯(lián)安全解決方案

    隨著《汽車整車信息安全技術(shù)要求》強(qiáng)制標(biāo)準(zhǔn)的落地與汽車密碼應(yīng)用規(guī)范的全面實(shí)施,信息安全已成為先進(jìn)網(wǎng)聯(lián)
    的頭像 發(fā)表于 01-12 16:31 ?2328次閱讀

    走進(jìn)賽目科技智能網(wǎng)聯(lián)汽車測(cè)試CMA資質(zhì)認(rèn)定實(shí)驗(yàn)室

    隨著智能網(wǎng)聯(lián)汽車技術(shù)的飛速發(fā)展和L3 級(jí)自動(dòng)駕駛的商業(yè)化落地,專業(yè)的測(cè)試與驗(yàn)證已成為保障產(chǎn)品安全與性能的基石。賽目科技深耕
    的頭像 發(fā)表于 12-29 13:37 ?673次閱讀
    走進(jìn)賽目科技<b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>測(cè)試CMA資質(zhì)認(rèn)定實(shí)驗(yàn)室

    走進(jìn)賽目科技智能網(wǎng)聯(lián)汽車封閉測(cè)試場(chǎng)

    智能網(wǎng)聯(lián)汽車技術(shù)快速迭代的當(dāng)下,封閉測(cè)試場(chǎng)是其技術(shù)研發(fā)、模塊驗(yàn)證與性能測(cè)評(píng)的核心設(shè)施。作為國(guó)內(nèi)最早深耕智能
    的頭像 發(fā)表于 12-16 15:08 ?774次閱讀

    走進(jìn)賽目科技智能網(wǎng)聯(lián)汽車測(cè)試CNAS認(rèn)可實(shí)驗(yàn)室

    智能網(wǎng)聯(lián)汽車技術(shù)快速迭代的當(dāng)下,高可靠度、可復(fù)現(xiàn)、具備國(guó)際互認(rèn)效力的測(cè)試驗(yàn)證體系,是產(chǎn)業(yè)安全落地與技術(shù)創(chuàng)新的基礎(chǔ)保障。賽目科技
    的頭像 發(fā)表于 12-16 15:05 ?759次閱讀
    走進(jìn)賽目科技<b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>測(cè)試CNAS認(rèn)可實(shí)驗(yàn)室

    潤(rùn)芯微科技亮相2025汽車技術(shù)與裝備發(fā)展論壇

    11月6日至8日,由工業(yè)和信息化部裝備工業(yè)發(fā)展中心、蘇州市人民政府、中國(guó)汽研聯(lián)合主辦的 2025 汽車技術(shù)與裝備發(fā)展論壇在蘇州舉辦,論壇以 “汽車產(chǎn)業(yè)擁抱人工
    的頭像 發(fā)表于 11-11 17:59 ?1391次閱讀

    智能網(wǎng)聯(lián)汽車測(cè)試場(chǎng)景覆蓋度分析

    場(chǎng)景是智能網(wǎng)聯(lián)汽車安全測(cè)試技術(shù)的基礎(chǔ),是開(kāi)展安全測(cè)試評(píng)估的重要前提。為了確保
    的頭像 發(fā)表于 09-28 14:43 ?3828次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>測(cè)試場(chǎng)景覆蓋度分析

    中汽中心智能網(wǎng)聯(lián)科技創(chuàng)新基地落戶天津

    2025年9月12日,由中汽智能科技(天津)有限公司(以下簡(jiǎn)稱“中汽智能科技”)主辦的“2025年智能網(wǎng)聯(lián)汽車技術(shù)發(fā)展論壇暨中汽中心
    的頭像 發(fā)表于 09-15 10:17 ?872次閱讀

    博泰車聯(lián)網(wǎng)亮相第十屆智能網(wǎng)聯(lián)汽車技術(shù)及標(biāo)準(zhǔn)法規(guī)交流會(huì)

    近日,為期兩天的第十屆智能網(wǎng)聯(lián)汽車技術(shù)及標(biāo)準(zhǔn)法規(guī)交流會(huì)(簡(jiǎn)稱ICV 2025)在天津圓滿落幕。這場(chǎng)匯聚工信部、公安部等國(guó)家部委領(lǐng)導(dǎo),聯(lián)合國(guó)歐經(jīng)委、德國(guó)汽車工業(yè)協(xié)會(huì)等國(guó)際組織,以及產(chǎn)業(yè)鏈
    的頭像 發(fā)表于 07-24 16:45 ?1370次閱讀
    博泰車聯(lián)網(wǎng)亮相第十屆<b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車技術(shù)</b>及標(biāo)準(zhǔn)法規(guī)交流會(huì)

    中汽中心出席第十屆智能網(wǎng)聯(lián)汽車技術(shù)及標(biāo)準(zhǔn)法規(guī)交流會(huì)

    近日,由標(biāo)準(zhǔn)院主辦的第十屆智能網(wǎng)聯(lián)汽車技術(shù)及標(biāo)準(zhǔn)法規(guī)交流會(huì)在天津成功召開(kāi)。中汽中心副總經(jīng)理龔進(jìn)峰、工業(yè)和信息化部裝備工業(yè)一司一級(jí)調(diào)研員陳春梅出席會(huì)議并致辭,來(lái)自聯(lián)合國(guó)、國(guó)際標(biāo)準(zhǔn)化組織以及國(guó)內(nèi)外政府、企業(yè)、高校、科研院所及媒體的3
    的頭像 發(fā)表于 07-22 14:48 ?1025次閱讀

    銀基科技亮相第十屆智能網(wǎng)聯(lián)汽車技術(shù)及標(biāo)準(zhǔn)法規(guī)交流會(huì)

    近期,由中國(guó)汽車標(biāo)準(zhǔn)化研究院主辦的第十屆智能網(wǎng)聯(lián)汽車技術(shù)及標(biāo)準(zhǔn)法規(guī)交流會(huì)(ICV 2025)圓滿落幕。作為推動(dòng)
    的頭像 發(fā)表于 07-21 17:00 ?1480次閱讀

    智能網(wǎng)聯(lián)汽車信息安全:構(gòu)建數(shù)字時(shí)代的生命防線

    和駕駛體驗(yàn)的革新,也使信息安全成為決定產(chǎn)業(yè)可持續(xù)發(fā)展的核心要素。面對(duì)日益復(fù)雜的安全威脅,構(gòu)建一套覆蓋全生命周期、融合技術(shù)與管理的安全防護(hù)體系
    的頭像 發(fā)表于 07-16 18:13 ?919次閱讀

    廣通遠(yuǎn)馳亮相2025高通汽車技術(shù)與合作峰會(huì)

    此前,6月26日-27日,“我們一起,行穩(wěn)致遠(yuǎn):2025高通汽車技術(shù)與合作峰會(huì)”在蘇州圓滿舉辦。本次盛會(huì)匯集了全球汽車產(chǎn)業(yè)鏈和生態(tài)合作伙伴,探討智能網(wǎng)聯(lián)
    的頭像 發(fā)表于 07-04 11:13 ?1455次閱讀

    聯(lián)合電子開(kāi)發(fā)模塊化信息安全平臺(tái)方案

    智能網(wǎng)聯(lián)汽車技術(shù)的快速發(fā)展,在提升汽車智能化水平的同時(shí)
    的頭像 發(fā)表于 06-17 15:48 ?1277次閱讀
    聯(lián)合電子開(kāi)發(fā)模塊化信息<b class='flag-5'>安全</b>平臺(tái)方案

    芯馳科技亮相2025吉利汽車技術(shù)論壇

    近日,“2025第三屆吉利汽車技術(shù)論壇暨技術(shù)展”在吉利汽車研究院2期舉辦,芯馳科技受邀參加,創(chuàng)始人仇雨菁女士與吉利汽車關(guān)鍵核心
    的頭像 發(fā)表于 05-13 11:38 ?1304次閱讀
    平凉市| 新乐市| 浦北县| 平原县| 绵阳市| 特克斯县| 松桃| 米泉市| 镇安县| 灵山县| 泗洪县| 调兵山市| 凤阳县| 肇东市| 屯昌县| 略阳县| 灵台县| 卢湾区| 大渡口区| 图木舒克市| 静海县| 军事| 海晏县| 河北省| 玉树县| 大新县| 藁城市| 石泉县| 方山县| 米易县| 分宜县| 乌拉特前旗| 华容县| 肥乡县| 罗甸县| 弥渡县| 霍邱县| 西和县| 涡阳县| 祁阳县| 庄浪县|