色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

汽車網絡安全:進步但仍有改進空間

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Colin Duggan ? 2022-10-21 14:23 ? 次閱讀

影響我們日常生活的網絡安全攻擊是提高關鍵基礎設施物聯網安全性的巨大警鐘。雖然最近對殖民地管道的網絡攻擊造成了重大破壞,但我們道路上的數百萬輛汽車也代表了關鍵基礎設施,如果受到網絡攻擊的破壞,可能會產生災難性的影響。

想象一下,超過一百萬輛汽車,立即同時禁用制動器。如果道德黑客查理·米勒和克里斯·瓦拉塞克沒有第一個發現關鍵漏洞并向汽車行業敲響警鐘,這種情況可能會發生。他們的工作參考了五年前汽車網絡安全的糟糕狀況。

梅賽德斯奔馳委托并于去年披露的安全研究是一個更新的參考,我們將將其與米勒/瓦拉塞克的研究進行比較。梅賽德斯聘請的滲透測試公司是360集團的Skygo汽車網絡安全團隊。兩個團隊都利用了可以在任何物聯網設備中發現的漏洞,而不僅僅是汽車。

對于這兩個團隊來說,導致遠程控制這些車輛功能的漏洞并不是一個漏洞。利用一系列漏洞來破壞物聯網設備是很常見的,這就是為什么網絡安全縱深防御方法很重要的原因。這意味著包括冗余的網絡安全功能。

1. 按順序顯示了米勒/瓦拉塞克工作利用的主要漏洞。

2015年克萊斯勒車輛披露

米勒/瓦拉塞克的工作所揭示的一些主要漏洞是顯而易見的,因為當時汽車還處于聯網的早期階段(圖1)。最明顯的漏洞是能夠在沒有身份驗證的情況下通過蜂窩網絡連接到車輛。接下來的一系列漏洞包括一個開放的TCP端口,該端口可以訪問在TI OMAP處理器上運行的D-bus軟件服務(進程間通信,遠程過程調用機制),以及缺乏允許在root運行命令的用戶身份驗證。

利用鏈中的下一個是將固件更新刷新到具有CAN總線訪問權限的瑞薩電子V850 MCU,而無需進行身份驗證。這允許將后門添加到 V850 的固件中,從而能夠通過蜂窩網絡從遠程位置閃爍。該后門允許CAN命令從TI處理器發送,他們已經控制了該處理器,通過SPI發送到微控制器,并使CAN總線能夠訪問具有物理控制的其他電子控制單元(ECU)。

先發制人措施

三個安全功能很可能會阻止米勒/瓦拉塞克的攻擊。包含身份驗證的安全固件更新方案將阻止覆蓋 V850 中的有效固件。安全啟動的實現將通過阻止代碼執行來補充安全更新功能,代碼直接編程到閃存中。這些安全功能現在可以在現成的硬件中找到,例如WINSYSTEMS的硬件,并且開箱即用。但是,在SPI接口代碼中發現了需要修復的內存損壞錯誤。

這三項網絡安全改進,經過身份驗證的固件下載,安全啟動以及內存損壞錯誤的修復將使利用變得更加困難。從音響主機到達車輛的物理控制裝置取決于與CAN總線的接口。如果阻止進入該公共汽車,則轉向,制動和發動機的控制也將停止。

2. 利用天空之聲的鏈條

2020 梅賽德斯奔馳披露

Skygo攻擊鏈的第一步是使用“二手”ECU建立一個測試臺(圖2)。攻擊者在破解物聯網設備時具有優勢,因為他們經常可以像Skygo那樣對設備進行逆向工程。一旦測試臺建立起來,他們就通過配置錯誤高通處理器來獲得調試訪問權限,然后從NAND閃存轉儲固件。轉儲閃存以訪問純文本代碼以進行逆向工程是黑客的廣泛步驟(注意:在我的下一篇博客中,我將寫一些數量驚人的可用黑客工具來做到這一點。在Skygo的案例中,他們花了大量時間訪問純文本代碼,因為它對于發現其他漏洞至關重要。

通過代碼的明文列表,他們發現遠程信息處理控制單元(TCU)運行Linux操作系統,一個能夠向其他ECU發送CAN消息的工程調試程序,用于訪問梅賽德斯奔馳后端服務器的區域證書,以及用于解密證書的硬編碼密鑰。換句話說,他們中了大獎。通過調試程序發送CAN消息的能力使Skygo能夠對汽車進行物理控制。后端服務連接導致估計有200萬輛梅賽德斯汽車被訪問。

本該是什么

假設調試接口是安全的,并且閃存中的代碼已加密。在這種情況下,獲得發送CAN報文和查找證書的能力的后續步驟將更加困難。使用BG Networks等安全自動化工具實現這些安全功能變得更加容易。

通過比較這些團隊相隔五年所做的工作得出的結論是,汽車網絡安全已經顯著改善。SkyGo沒有發現明顯的漏洞,如未經身份驗證的接口或開放端口。測試的梅賽德斯車輛的網絡安全非常好。憑借梅賽德斯的安全無線(OTA)更新功能,他們能夠在披露后的幾個小時內修補數百萬輛汽車的漏洞。

Skygo的滲透能力非常出色,找到初始漏洞所需的努力意義重大。事實上,他們瞄準的第一個ECU,即音響主機,是無法穿透的。SkyGo無法像米勒/瓦拉塞克那樣訪問關鍵的安全功能,例如制動器和轉向。但是,由于Skygo確實發現的導致遠程控制車隊的漏洞是不可接受的,因此仍有工作要做。

在網絡安全方面,汽車行業并沒有停滯不前。他們正在努力進一步提高安全性,因為歐盟的強制性網絡安全法規要求這樣做。其他行業沒有這種強有力的監管。其他行業是否需要網絡安全法還有待觀察。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19723

    瀏覽量

    232747
  • 物聯網
    +關注

    關注

    2921

    文章

    45663

    瀏覽量

    384915
  • ecu
    ecu
    +關注

    關注

    14

    文章

    904

    瀏覽量

    55299
收藏 0人收藏

    評論

    相關推薦

    舜宇智領榮獲DEKRA德凱ISO/SAE 21434汽車網絡安全認證

    近日,浙江舜宇智領技術有限公司(以下簡稱:舜宇智領)榮獲DEKRA德凱ISO/SAE 21434汽車網絡安全認證,頒證儀式在寧波余姚舉行。DEKRA德凱數字及產品解決方案全球網絡安全總監Rubén
    的頭像 發表于 04-25 17:32 ?318次閱讀

    杰發科技通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,四維圖新旗下杰發科技宣布,公司通過國際公認的測試、檢驗和認證機構SGS關于ISO/SAE 21434汽車網絡安全管理體系認證。上述認證的取得,不僅顯示出杰發科技在汽車網絡安全領域方面的國際領先水平地位,同時將有效推動中國“芯”高質量發展。
    的頭像 發表于 04-03 18:00 ?1311次閱讀

    鐵將軍通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網絡安全管理體系認證證書,這標志著鐵將軍對產品全生命周期的信息安全管理水平達到國際標準要求,能為全球車企客戶提供更高級別的產品安全保障。
    的頭像 發表于 03-25 09:50 ?617次閱讀

    中科創達通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,中科創達(股票代碼:300496)成功通過 ISO/SAE 21434汽車網絡安全管理體系認證,并獲得國際知名認證機構 SGS 頒發的認證證書。這標志著中科創達在汽車網絡安全領域達到了國際先進水平,為智能汽車產業的
    的頭像 發表于 02-20 09:33 ?877次閱讀

    華銳捷榮獲TüV南德ISO/SAE 21434汽車網絡安全認證

    近日,浙江華銳捷技術有限公司在網絡安全領域取得了重要突破。1月16日,TüV南德意志集團正式向其頒發了ISO/SAE 21434汽車網絡安全流程認證證書。這一榮譽的獲得,標志著華銳捷在構建完善
    的頭像 發表于 01-24 11:01 ?513次閱讀

    時代智能獲TüV南德ISO/SAE 21434汽車網絡安全認證

    近日,全球知名的第三方檢測認證機構TüV南德意志集團正式向寧德時代(上海)智能科技有限公司(簡稱“時代智能”)頒發了ISO/SAE 21434汽車網絡安全流程認證證書。這一重要認證標志著時代智能
    的頭像 發表于 01-23 14:07 ?359次閱讀

    TüV南德授予時代智能ISO/SAE 21434 汽車網絡安全流程認證證書

    21434汽車網絡安全流程認證證書。這一認證的獲得,標志著時代智能已建立汽車網絡安全體系和治理結構,構筑了面向國際市場量產項目安全落地的合規壁壘,也將助力其應對智能網聯汽車技術變革中
    的頭像 發表于 01-20 15:19 ?330次閱讀

    駱駝集團武漢光谷研發中心獲ISO/SAE 21434汽車網絡安全流程認證

    近日,駱駝集團武漢光谷研發中心有限公司迎來了一個重要的里程碑時刻。全球知名的第三方檢測認證機構TüV南德意志集團正式向其頒發了ISO/SAE 21434汽車網絡安全流程認證證書。 這一認證的獲得
    的頭像 發表于 01-02 11:31 ?573次閱讀

    智達誠遠榮獲TüV南德ISO/SAE 21434汽車網絡安全認證

    近日,智達誠遠科技有限公司成功獲得TüV南德意志集團頒發的ISO/SAE 21434汽車網絡安全流程認證證書。這一殊榮標志著智達誠遠在汽車網絡安全管理領域取得了行業領先的地位,同時也展示了其在應對
    的頭像 發表于 12-30 10:46 ?350次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發
    的頭像 發表于 12-19 17:30 ?957次閱讀
    智能網聯<b class='flag-5'>汽車網絡安全</b>開發解決方案

    經緯恒潤榮獲ISO/SAE 21434汽車網絡安全流程認證

    近日,經緯恒潤順利通過TüV南德意志集團總部的審查,獲得ISO/SAE21434汽車網絡安全流程認證證書。這一榮譽標志著經緯恒潤在汽車網絡安全管理方面的技術實力和安全保障能力得到認可,已能夠在全球
    的頭像 發表于 12-03 01:00 ?364次閱讀
    經緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網絡安全</b>流程認證

    愛芯元智通過ISO/SAE 21434:2021汽車網絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱"SGS")為愛芯元智半導體有限公司(以下簡稱:愛芯元智)頒發ISO/SAE 21434:2021汽車網絡安全流程認證證書
    的頭像 發表于 11-18 17:31 ?758次閱讀

    邀請函 | Vector中國汽車網絡安全技術日

    要求(GB44495-2024)在內,全球各主要汽車市場國家和地區均已經或即將頒布相關強制法規,以督促行業盡快建立網絡安全防范機制。網絡安全涵蓋汽車開發、生產、售后
    的頭像 發表于 09-05 08:05 ?783次閱讀
    邀請函 | Vector中國<b class='flag-5'>汽車網絡安全</b>技術日

    能可瑞獲頒TüV南德ISO/SAE 21434 汽車網絡安全流程認證證書

    南京2024年7月24日?/美通社/ --?日前,南京能可瑞科技有限公司(以下簡稱"能可瑞")獲頒TüV南德意志集團(以下簡稱"TüV南德")ISO/SAE 21434汽車網絡安全流程認證證書。該
    的頭像 發表于 07-25 09:39 ?598次閱讀
    能可瑞獲頒TüV南德ISO/SAE 21434 <b class='flag-5'>汽車網絡安全</b>流程認證證書

    經緯恒潤亮相AutoSec中國汽車網絡安全及數據安全合規峰會

    近日,由談思實驗室、談思汽車、上海市車聯網協會聯合舉辦的AutoSec8周年年會暨中國汽車網絡安全及數據安全合規峰會在上海舉辦。本次大會主要聚焦數據合規、汽車網絡與數據
    的頭像 發表于 05-10 08:00 ?522次閱讀
    經緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網絡安全</b>及數據<b class='flag-5'>安全</b>合規峰會

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品
    主站蜘蛛池模板: 无人影院在线播放 | 国产精品系列在线一区 | 日韩欧美一区二区三区在线视频 | 97超级碰碰人妻中文字幕 | 精品国产乱码久久久久久上海公司 | 免费人妻AV无码专区五月 | 出租屋自拍贵在真实15P | 快播免费电影 | 樱桃bt在线www| 97在线视频免费播放 | 国产人妻精品午夜福利免费不卡 | 日本真人啪啪试看30秒 | 户外露出野战hd | 亚洲日韩一区精品射精 | 精品手机在线视频 | 中文字幕在线观看网站 | 伊人网综合网 | 美女打开双腿扒开屁股男生 | 99精品网站| 动漫美女喷水 | 丰满少妇被猛烈进出69影院 | 久久99精国产一区二区三区四区 | 中文字幕亚洲欧美在线视频 | 亚洲国产果果在线播放在线 | 欧美精品中文字幕亚洲专区 | 午夜欧洲亚洲AV永久无码精品 | 母狗黄淑珍 | 美女网站免费久久久久久久 | 国产成人一区二区三区在线观看 | 97人妻丰满熟妇AV无码 | 精品一产品大全 | 99国产精品久久 | 国产精品玖玖玖影院 | 伊人久久一本 | 国产亚洲色婷婷久久精品99 | 久久亚洲精品成人综合 | 欧美性xxx极品 | 欧洲电影巜肉欲丛林 | 久久综合狠狠综合久久综合88 | 国产精品99AV在线观看 | 嫩草影院地址一二三 |