色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

小米科技高級安全專家:智能汽車Tbox安全漏洞分析

jf_94040343 ? 來源:jf_94040343 ? 作者:jf_94040343 ? 2024-05-27 14:31 ? 次閱讀

以下內容整理自談思AutoSec 8周年年會。

分享嘉賓:小米科技高級安全專家 尹小元

嘉賓簡介:小米車聯網安全專家,智能終端安全實驗室負責車聯網安全工作,10余年安全工作經驗,多次參加GeekPwn和汽車安全比賽并榮獲多項大獎。精通IOT、移動端和車聯網安全。在車聯網安全體系建設和漏洞挖掘上有著豐富的安全經驗和深入的研究。

wKgZomZUJ_uABz1mAAGS8vwcSE8562.png

我的演講主題是《Tbox-黑客手中的潘多拉魔盒》。對我們來說,Tbox就是一個黑盒,它的功能非常強大,如果通過黑客的手段把Tbox變成一個灰盒或者一個白盒的話,就會給我們帶來很大風險,而且是一些可預測的風險,比如說遠程控制等。

本次的主題演講主要分為三部分,一是介紹Tbox的功能點和風險;二是結合實際案例分析Tbox所面臨的一些威脅場景;三是從甲方和消費者的視角,來探討問題的解決之道。

01 Tbox的功能點和風險

首先,大概介紹一下Tbox的功能。如圖1所示,這是一個比較典型的Tbox硬件設備,外觀上來看其實挺簡單的,它主要會預留一些硬件的接納口。概念上的話,Tbox就是一個通信盒子,它是一個遠程的通信終端,可以啟動遠程通信及網絡服務的一些功能。

接口上看,它有UARTUSB、JTAG、ETH、CAN等接口,這些接口提供了很好的調試作用,不過,這些接口從我們安全研究的角度來看,其實相當危險。

wKgaomZUKA6AfVUQAAC_yv0VuWs738.png圖1

從模塊上看,Tbox有4G5G模塊,以及藍牙以太網、GPS 等模塊,在這些功能模塊中,我們比較關心的是具有遠程控制功能的一些模塊,因為如果有這些遠程控制功能存在問題的話,對我們來說是很好去利用的。有了這些功能,我們才會進一步去分析這些硬件設備。

Tbox大家都知道,但是不一定都拆過,我們團隊在閑時對市面上比較流行的Tbox基本都拆了一遍。

如圖2所示,最左邊的是基礎版Tbox,像這類Tbox的功能就比較簡單,大多數就是消息推送或數據上報,還有一些會有告警信息的功能。一般來說,這些功能沒有太大的安全風險,但是2020年發生過一個案例:上海某些汽車的Tbox信息系統里彈出了類似于“上海發生槍戰”的消息,造成了一定的恐慌,其實這就是Tbox被黑后造成的。還有一些Tbox比較老,里面用的是SIM卡,把SIM卡插到手機上,就可以通到汽車的內網中。

wKgZomZUKBiAMRYdAAIyJnWRMlw184.png圖2

圖2中間的這個就是帶有遠控功能的Tbox,它做得還是比較復雜、比較大的,而且功能也比較強大,里面有不少業務功能。說實話,我們比較喜歡這種功能復雜、且帶有各種遠控功能的Tbox,因為功能越多,出錯的可能性就越大。最右邊這張圖是我們研究過的30多家廠商的Tbox。

圖3是Tbox的一個功能框圖。從這個框架圖來看,結構還是比較簡單的,就是5G模組、MCU、接插件和一些外圍接口組成。

wKgaomZUKA6AfVUQAAC_yv0VuWs738.png圖3

這里主要從硬件和接口這兩方面做一下分析。硬件方面,我們比較關注一些遠程控制的模塊,比如WiFi、藍牙、耳機等。其中,我們對藍牙研究得比較深,很多場合的藍牙多少都會有一些問題,攻擊者可以輕易地通過藍牙漏洞進到車里,或者實行一些遠程控車。接口方面,在調試或者分析控車的一些應用時,需要通過接口進到車里,所以它也是非常重要的一點。

圖4是基于時間軸梳理的一些云管端安全案例,從這些案例中,我們可以看到,不管是油車還是電車,都面臨不少安全風險。

wKgaomZUKC2ARTO6AAHam99Y3Nc394.png圖4

如圖5所示,這是我們在某海鮮市場上買的Tbox案例。拿到這種硬件設備,我們首先會分析它的供電,看看怎么讓它跑起來;然后再去研究它的激活方式,怎么把它的屏幕點亮;再就是通過調試口進到系統內部去,去分析一些控車的利用邏輯。有些調試口需要驗證,所以我們要通過暗碼來打通這個鏈路,才能進到系統內部去分析。

wKgaomZUKDaAUFUeAAGlBT4eYp0273.png圖5

不管拿到什么樣的Tbox,首先都是看看有沒有控車的功能,沒有控制功能的話,做再多的東西都是白費。其實我們之前也買過一些只有簡單的數據上報或者信息推送功能的Tbox,這些對安全來說,是沒什么價值的。

其次是看調試口,因為只有拿下那個調試口,才能進到系統里面,去分析哪些是控車應用,做一些工作的運行檢查,從而減少我們很多時間。

最后一點就是提固件。很多時候,調試口是封閉的,或者說沒有預留調試口,我們就需要去把Tbox的UFS或者eMMC固件提取出來,再做進一步分析。如果固件有讀寫保護的話,可以用如故障注入等一些高級的應用方法來處理。

02 Tbox漏洞分析

介紹完Tbox,接下來就結合實際案例分析一下Tbox漏洞。

如案例1是通過邏輯分析儀找到了硬件PCB上隱藏的一個UART,通過這個UART我們可以去直接開啟adb,打開調試模式。如下圖所示,最左邊是它的網卡信息,右邊就是通過UART開啟調試的方法。

wKgZomZUKEKAbmz3AAGjt0FwAzc913.png

其他一些案例有:通過逆向app、逆向固件、復雜條件下的固件提取、提取固件逆向、逆向某證書等方式實現控車的案例,如:

wKgZomZUKEyAXAjlAADetEh-uxI955.pngwKgaomZUKFaAXNL7AADyUTiZ_mk104.pngwKgZomZUKFyAVL_JAADqdFFbvBk812.pngwKgaomZUKG-AGowHAADX36xdvJM278.png

03 安全建議

最后從廠商和消費者兩個視角分別提一下個人安全建議。

對于廠商,我希望廠商多重視安全人才的建設,特別是在0-1和1-N階段,要注重核心人才的投入。企業的安全能力建設主要從下面四個維度介紹

wKgaomZUKGGAcj1dAACpjNtMu6k317.png

在初始階段,最主要的是安全基線,打好基線就是做好基座,要做好方案的評審,有條件的話,還要做三方滲透;在發展階段,要把安全介入到整個測試流程中去,包括開發人員也要把安全融入到開發過程中去;在穩定階段,安全制度流程已經建立;到了成熟階段,安全平臺做得很好,滲透一類的操作可以通過平臺去跑,安全人員只要看看日志以及平臺的一些告警就可以了。

對于消費者而言,怎么來看自己購買的車是否安全。首先,建議買大廠的,這里要提一下,別看特斯拉是被報道過的破解最多的就以為它不安全,這是陷入了幸存者偏差的誤區,從我個人角度來看,特斯拉的安全應該是所有車廠中做得最好的。

第二,在新勢力和老牌車廠中如何選擇?對新勢力來說,它的優勢在于安全投入相對較高,還是建議體驗一下;從市場占有率的角度來說,占有率大的車廠,它有一定的存量市場,有持續的造血能力,它肯定在安全方面有一定投入,所以建議在大的廠商里去選擇。

第三,你要是實在不放心,就買傳統車,買那些沒有TBOX和IVI等設備的老爺車;最后一點,就是國內的環境相對來說還是很好的,不像國外有很多的偷車或盜車的場景,國內的話,安全圈其實很小,特別是汽車安全圈,一般不會有大規模的漏洞泄露的情況。

尹小元的完整演講PPT,可關注“談思汽車”公眾號,后臺回復“小米尹小元”,獲取PPT下載鏈接。

- THE END -

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 車聯網
    +關注

    關注

    76

    文章

    2577

    瀏覽量

    91554
  • 智能汽車
    +關注

    關注

    30

    文章

    2843

    瀏覽量

    107245
  • 小米
    +關注

    關注

    70

    文章

    14349

    瀏覽量

    144079
  • TBOX
    +關注

    關注

    0

    文章

    17

    瀏覽量

    8169
收藏 人收藏

    評論

    相關推薦

    【北京】奇虎360誠聘車聯網安全研究員

    安全評估實施;- 智能汽車整車攻擊與防御技術研究;- 30%的時間自由研究。 職位要求:1.有較強的反匯編、逆向分析和滲透測試能力;2.能夠對windows和linux平臺下的程序和協
    發表于 08-17 17:27

    國產智能掃地機器人被曝存在安全漏洞,易隱私泄露

      導讀:安全研究人員發現智能機器人存在兩個安全漏洞,導致其容易受到攻擊。第一個漏洞可以讓黑客對設備擁有超級用戶權限,可以遠程控制它們在家里運動,這有點令人毛骨悚然。第二個
    發表于 07-27 09:29

    開發人員和嵌入式系統設計人員如何使用JWT關閉物聯網設備的安全漏洞

    本文將介紹物聯網設備安全威脅,并介紹目前用于應對該威脅的設備。它將確定安全漏洞以及開發人員和嵌入式系統設計人員如何使用JWT關閉它們。
    發表于 06-16 06:17

    軟件安全漏洞的靜態檢測技術

    軟件安全漏洞問題日益嚴重,靜態漏洞檢測提供從軟件結構和代碼中尋找漏洞的方法。該文研究軟件漏洞靜態檢測的兩個主要方面:靜態分析和程序驗證,重點
    發表于 04-20 09:38 ?17次下載

    Linux發現更多安全漏洞LHA 與imlib受到波及

    Linux 發現更多安全漏洞 LHA 與imlib 受到波及 日前,開放源開發商已經發出警告,稱兩種Linux 部件內出現嚴重的安全漏洞。利用這些漏洞
    發表于 06-12 10:07 ?506次閱讀

    Intel發布補丁 修復vPro安全漏洞

    Intel發布補丁 修復vPro安全漏洞 近日來自波蘭的研究人員指出Intel基于芯片的安全保護措施存在安全漏洞,其TXT(可信賴執行技術)中的執行錯誤
    發表于 12-24 09:06 ?658次閱讀
    Intel發布補丁 修復vPro<b class='flag-5'>安全漏洞</b>

    曝歐司朗智能設備存在安全漏洞:數分鐘內破解家庭WiFi密碼

    物聯網設備雖然給我們的生活帶來了便捷,但它們的安全性一直備受質疑。由于沒有建立起一套安全標準,某些產品可能更容易受到黑客攻擊。最近,安全專家就發現了歐司朗
    發表于 07-28 15:00 ?1304次閱讀

    如何避免汽車軟件安全漏洞?黑莓一招解決

    汽車軟件常常出現各種各樣的安全漏洞,那么我們該如何去發現他甚至從根本上去避免。對此,黑莓推出了Jarvis服務,利用“靜態分析(static analysis)”技術掃描預建應用二進制程序中所存在的
    發表于 01-16 10:46 ?1453次閱讀

    基于硬件的MCU解決安全漏洞問題

    越來越多的記錄在案的安全漏洞使用物聯網(IoT)作為切入點,提高了物聯網連接設備的設計社區的安全意識。通常,這些故事涉及影響消費者和最終用戶的漏洞。但是,其他類型的安全威脅對設計工程師
    的頭像 發表于 01-18 09:02 ?5036次閱讀
    基于硬件的MCU解決<b class='flag-5'>安全漏洞</b>問題

    基于區塊鏈的網絡安全漏洞檢測系統

    基于區塊鏈的網絡安全漏洞檢測系統
    發表于 06-19 15:44 ?13次下載

    基于循環神經網絡的Modbus/TCP安全漏洞測試

    基于循環神經網絡的Modbus/TCP安全漏洞測試
    發表于 06-27 16:39 ?30次下載

    如何降低網絡安全漏洞被利用的風險

    的領軍企業——國聯易安的產品市場專家給出了答案: 一是明白什么是網絡安全漏洞。網絡安全漏洞也稱為脆弱性,是信息系統在需求、設計、實現、配置、運行等過程中,有意或無意產生的可被威脅利用的缺陷,這些缺陷存在于件
    的頭像 發表于 09-13 15:37 ?1060次閱讀

    如何消除內存安全漏洞

    “MSL 可以消除內存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或將其影響降至最低的活動的必要性。
    發表于 12-12 10:29 ?757次閱讀
    如何消除內存<b class='flag-5'>安全漏洞</b>

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護
    的頭像 發表于 09-29 10:19 ?263次閱讀
    如何使用 IOTA?<b class='flag-5'>分析</b><b class='flag-5'>安全漏洞</b>的連接嘗試

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞
    的頭像 發表于 10-29 13:37 ?354次閱讀
    主站蜘蛛池模板: 草莓AV福利网站导航| 亚洲精品网址| 秋霞电影院兔费理论观频84mb| 久久精品国产清白在天天线| 国产精品 中文字幕 亚洲 欧美 | 麻豆AV无码蜜臀AV色哟| 黄页免费观看| 很很射影院| 蝴蝶中文娱乐| 狠狠国产欧美在线视频| 国产亚洲精品久久久久久无码网站 | 年轻的女职工在线观看| 伦理片qvod| 蜜桃麻豆WWW久久囤产精品免费| 久久人妻少妇嫩草AV無碼| 久久精品电影院| 伦理片qvod| 欧美深夜0000XXXX疯狂| 秋霞电影院午夜伦高清| 日本无码人妻精品一区二区视频| 日本 稀土矿| 三级黄色网| 校花在公车上被内射好舒服| 亚洲成人mv| 有人在线观看的视频吗免费| 最近中文字幕在线中文高清版| 2018高清国产一区二区三区| 99C视频色欲在线| xxxx俄罗斯1819| 国产精品成人A蜜柚在线观看| 国产人妻人伦精品59HHH| 激情床戏视频片段有叫声| 久久一本岛在免费线观看2020| 免费一区二区三区久久| 青春草久久| 性肥胖BWBWBW| 中国国产不卡视频在线观看| av av在线| 强奷表妺好紧2| 文中字幕一区二区三区视频播放| 色老板影视|