Jeep如何被黑客攻击的?破解报告独家揭秘

发布者:真情相伴最新更新时间:2015-08-25 关键字:破解  报告  独家  揭秘 手机看文章 扫描二维码
随时随地手机看文章

    2015年8月全球最大的黑客大会DEFCON掀起了汽车攻击的一次高潮,两万多名黑客和安全从事人员在美国拉斯维加斯目睹了一次又一次的汽车破解演示。正是像他们这样的攻击者过去2年内在汽车安全领域的专注和贡献,让保守的美国车厂将之前只有内部知道的汽车安全隐患不得不逐渐让公众了解,直到今年7月克莱斯勒公司在美国大规模召回140万辆Jeep。

 

    作为国内最早一批投身车联网安全的研究人员,我欣慰地看到了汽车安全是如何从一个偏门的研究领域到现在被人们重视,而且这群“人们”里面包括了车厂和相关的车联网厂商。所以,我大胆且坚定地认为,2015年是汽车安全的元年。

黑客双雄:Charlie Miller和Chris Valasek

 

    Jeep破解事件的黑客是来自美国的Charlie Miller和Chris Valasek,他们分别在IOActive 和Twitter就职。但是,黑客工作只是他们自己的兴趣爱好,与其所在公司没有太多关系。他们俩目前在汽车黑客界应该是最火的,这就难怪由他们在的黑客大会会场水泄不通、甚至连站的地方都没有了。

    我与Charlie Miller和Chris Valasek会过两次面,并与他们就汽车防护工作进行过讨论:2013年DEFCON会议上他们关于汽车攻击的演示很大程度上掀起了车联网安全的研究热情;2015年4月举行的Automobile Cyber Security Summit底特律汽车安全高峰会议他们倒没有什么新的东西(现在想来,估计是在为8月的JEEP漏洞发布蓄势)。

Jeep破解报告

    我写这篇文章前读过了Charlie 和Chris关于Jeep的91页英文破解报告——Remote Exploitation of an Unaltered Passenger Vehicle。

    8月10日,我就在等这篇报告出炉,但是等到半夜没见作者如期放出来。好在第二天上午首先在illmatics.com网上看到了PDF版本,91页足够多了。

    我不可能把报告的细节一一描述,只根据我了解的背景知识和两位黑客之前做的一些工作,来向大家介绍他们最近的研究工作和之前有什么不同、实现思路和用什么方式来进行防护类似黑客的攻击。我会根据自己的理解写我的感受,不一定按照报告里的内容翻译。

    “unaltered”这个词,意思是不加改变的,不包括插上OBD盒子、对汽车内部做手脚、接入WIFI热点等等。这个词背后的意思就是叫板,我不做手脚照样搞掂你。

     报告的前几页介绍了他们的汽车安全研究工作,以及破解Jeep的初心:09年以来汽车攻击大多是以物理接触攻击为主,这次他们想从远程攻击入手,实现大规模可复制性的汽车攻 击,这恰恰是病毒攻击的特点,也是车厂最担心的;另外一个原因,物理攻击的局限性是车厂反馈的集中点。OBD入口攻击、车里放入设备(例如攻击OnStar的Ownstar设备)都是因为这个理由而遭车厂选择性忽视。所以,这次远程攻击是研究者的一次亮剑,看看车厂到底还有什么 理由来回避。

选Jeep不是偶然

 

    我从FCA汽车相关人员处了解,他们不是没有自己的cybersecurity安全团队,只是目前规模比较小。但Jeep还是躺着中枪了两次!去年世界黑客大会上,Charlie 和Chris发表了对不同汽车的一项调研成果:在众多的汽车中,Jeep由于潜在的风险被认为是容易受攻击的一种车辆。而今年,Jeep就真的不幸成为候选车辆。所以如果你也了解这 段历史,当你第一次知道Jeep曝出漏洞的时候,你会和我一样有这样的念头,“怎么又是Jeep?!”

破解思路:为什么选择从娱乐系统入手?

    谁让你把娱乐系统直接连到CAN总线上?攻破了娱乐系统就可以把CAN指令写入到CAN总线里,之前两位黑客积累的私有协议CAN指令就有用武之地了,嘿嘿。

    报告的第9-19页介绍了2014款Jeep的一些辅助功能和对应的潜在攻击点,不是特别重要。值得一提的是Wifi热点,作者就是通过这个攻入了汽车。

    之后的几页介绍了Jeep的Uconnect、操作系统、文件系统等等,其中的IFS越狱会在报告稍后部分介绍。

    第25页是很重要的,因为这次破解工作的出发点:Jeep的WPA2密码设置很弱:按照固定的时间加上车机启动的秒数,生成一个密码。这样,只需要试不超过几十次,密码就可以攻破了!原本想按照车机开启时间加上车机启动时间,但是车机无法知道何时启动的,所以在函数start()就硬编码了一个固定的时间:2013年1月1日零时, oops!

    然后,在28页扩大战果,通过端口扫描发现了一系列开放的端口,包括6667 D-Bus,一种IPC、RPC的进程通信机制。由于D-BUS允许匿名登入,两位破解者做了一系列的尝试(P29)。

    最后,通过对D-BUS服务的分析,发现有几种可直接进行操作,比如调节车机音量大小和获取PPS数据(P31页)。

又一个发现:移动供应商内部网络

    由于Uconnect可以连接到移动运营商Sprint,后者提供telematics服务,使用高通3G基带芯片。虽然车机里面的TI OMAP系统不能直接连接CAN总线,但是两位破解者发现了另一个绝对需要保护的地方,就是我们俗称的CAN控制器。这里的控制器是Renesas(有人习惯称为NEC)V850 MCU,这是一个比较常用的处理器,连反调试神奇IDA Pro都有相应调试模块(P33)。 接下来就是如何越狱Uconnect,但他们指出这不是必要的,纯碎是兴趣所在,所以众位看官可以跳过这一部分,如果你不是一个Geek。

    第40页开始再次回到攻击的正路上:利用Uconnect发出控制娱乐系统音量、空调风扇、收音机,甚至关闭屏幕、更改开机图片等指令。

    前面提到的D-Bus再次给攻击者提供了新的攻击点GPS,通过端口6667可以跟踪任何一辆运行Uconnect的汽车,这为进行大规模、任意性攻击提供了必要条件。

    到此为止,报告我讲解了一半了,但是一个非常大的挑战是:还不能完全满足远程攻击和不进行修改(unaltered)汽车的目的。第一,很多车主不购买wifi热点服务,所以这些车辆无法攻击到 ,Wifi信号还是近场攻击。所以,下面我要介绍如何利用Sprint运营商的内网进行远程攻击。

    P43-4 8,作者发现了2个A类IP地址段是用来分配给汽车的,汽车每次启动的时候都会自动分配一个IP地址。又是D-BUS被用来和运营商网络进行通信。作者在Ebay上买了叫Sprint Airave的设备,并利用了这个设备公开的一个漏洞,通过TELNET进入!这就意味着我们在一辆车上尝试成功的攻击手段可以通过运营商网络传播到所有的Uconnect车辆上!这里面有一个Sprint通信的特点,可以允许不同的设备(包括汽车)通过通信塔自由通信,这就是攻击的传播通道。(漏洞爆出后,Sprint迅速修改了这个机制。)

    P46,如何利用通信网络扫描所有车辆并且定位。扫描结果发现不仅仅是Jeep车型,其他一系列车型都是受害者。两位黑客估计了一下,大概有29-47万辆车被波及。实际结果是,车厂召回了140万!

下一个倒霉蛋-V850

    V850本来没有向CAN总线写指令的功能,但我们可以通过改写V850固件、插入恶意代码进行控制汽车CAN总线。这是通过OMAP芯片做到的。P48-68是刷写固件的具体方法。在利用SPI机制刷写时,两位黑客发现V850固件更新没有采用签名机制保护固件更新。

    P70页描述了如何通过V850发出CAN指令。P71页对发现的漏洞进行了总结。后面介绍的是如何通过汽车诊断工具逆向CAN协议。

    P86页,向车厂通知和车厂反应的进度表,包含了很多有意思的信息。

如何进行防范?

    今年的DEFCON黑客大会将汽车攻击带入了高潮,车厂和相关供应商不得不思考汽车安全的问题。但是汽车安全目前在中美两地基本是空白。Chris他们去年做了一个基于OBD接口的CAN流量异常检测硬件设备,我和他在拉斯维加斯交流的时候,他也承认不能进行实时防护,只能做线下异常检测,而且异常检测的缺点是误报率较高。

   传统汽车行业缺少安全方面的人才储备,而互联网公司和传统安全公司对汽车又不是很熟悉,而且传统安全防护解决方案不能轻易地移植到车内,这给了专门从事安全防护的公司很大的发展空间和机遇。一些很大规模的公司(甚至国外政府部门和飞机制造厂商)找到我们询问汽车安全解决方案就证明了这点。很多做传统安全的公司其实自己都不怎么理解汽车,更不用提汽车安全了。

    由于缺少规范的安全监管标准和流程,许多厂商不能对其硬件或者应用软件执行必要的安全性测试,结果就会导致汽车的远程攻击成为普遍现象。我希望更多的传统安全人士投身到汽车安全研究中,随着智能车的发展和应用,汽车安全注定是一个无法绕过的议题。

关键字:破解  报告  独家  揭秘 引用地址:Jeep如何被黑客攻击的?破解报告独家揭秘

上一篇:日产主导eVADER项目, 研究行人预警技术
下一篇:黑客攻击汽车总结篇之漏洞在哪儿(上)

推荐阅读最新更新时间:2024-07-25 19:09

用示波器直接破解30种通信协议
数字示波器的发展极大的降低了低速总线调试的难度,无论是IIC、SPI还是CAN、LIN等,示波器都可以直接将波形转化成数据。传闻近日有一台示波器可以直接破解30多种通信协议,具体是那些协议呢?我们来一起看看。 在讲示波器具体的解码内容之前,首先来看一下伴随着示波器的发展,协议解码出现了哪些变化。 1、简述示波器发展给协议解码带来的便捷 示波器从模拟示波器发展到数字示波器,带来了许多大的改变,例如信号采集、带宽、采样率、屏显等。同样,这样的改变也体现在“协议解码”上,新的解码方式将人们从“0”,“1”的世界中解放出来,大大提高了工作效率。 图1 0/1的世界 下面,我们具体看一下示波器发展中协议解码方式的变化。 最初的协议
[测试测量]
用示波器直接<font color='red'>破解</font>30种通信协议
消息称苏宁将独家销售微软Surface平板
    微软Surface平板电脑最快于本月在国内上市,苏宁电器有望成为独家销售渠道。 消息人士透露,微软中国正与苏宁电器就相关事宜进行沟通,预计双方将很快达成正式合同。苏宁电器内部人士称公司不会就市场传言进行评论。微软中国相关人士未回复置评请求。 今年6月,微软在美国洛杉矶正式发布Surface平板电脑,试水这一被苹果iPad统治的新兴市场。该公司发言人日前确认,微软将在10月26日正式发布Window 8操作系统,Surface平板电脑也会在同天正式上市销售。    截止目前,微软并未透露Surface平板电脑的售价。不过,微软CEO史蒂夫·鲍尔默(Steve Ballmer)日前接受美国《西雅图时报》采访曾表示,Sur
[手机便携]
IEK报告:中国医疗市场最具发展潜力产品及竞争策略
      工业技术研究院IEK报告指出,2009年,中国正式推动医疗改革,宣布了《中共中央国务院关于深化医药卫生体制改革的意见》,将于2009年-2011年扩大医疗预算,增加8,500亿,主要的目标在于实现全民医保、建立健全基层医疗服务体系,解决人民看病贵看病难的问题,同时也促进基本公共卫生服务均等化、建立国家基本药物制度与推进公立医院改革试点。其中,基础的农村医疗系统 是此次改革的目标对象,主要是因为北方和内陆地区的乡镇卫生院缺少标准配置或重复配置现象严重,因此期许能够藉由医疗改革政策解决39441家乡镇卫生院的设备配置呈现不均衡态势,也显示说符合中国国家标准采购范围的中低档基础医疗设备即是这波医疗改革最大的发展机会,像是便携
[医疗电子]
上汽《智咖汇》揭秘超级混动系统!“最强混动”产品来袭
11月6日,上汽集团最新一期《智咖汇》以“DMH超级混动系统”为主题,在广州得舍生活举办。上汽集团副总裁、总工程师、创新研究开发总院院长祖似杰、上汽创新研究开发总院副院长仇杰以及上汽乘用车荣威品牌事业部产品高级总监刘景安从行业、技术和产品角度,分享了DMH混动为何能被称之为“最强混动”的原因,这套动力系统将是未来几年内上汽集团销量的主要输出点。 上一次《智咖汇》重点讲纯电的技术,包括电池的一些技术,这次《智咖汇》重点聚焦在混合动力、插电式混合动力,增程式混合动力。在新能源领域,未来十年内,上汽集团插电式混合动力和增程式混合动力是上汽新能源重要的组成部分,也是上汽实现三年行动计划重要支撑。 首先,从市场规模来看,2030年前
[汽车电子]
上汽《智咖汇》<font color='red'>揭秘</font>超级混动系统!“最强混动”产品来袭
海克斯康为“华中模具城杯”提供独家检测技术支持
11月8日至10日,2017湖北省“华中模具城杯”模具职业技能大赛在湖北省孝感市举行。本次大赛共有93名选手同台竞技,31位来自全国多所高校、企业的专家、教授为本次大赛提供技术指导和执裁服务。海克斯康制造智能作为此次大赛检测区设备的独家赞助方也派出技术专家团队亲临现场。 华中模具赛 高起点水平——以世界技能大赛的标准和要求来执行 高硬件水平——场地、设备等都是全国较高水平硬件 高团队水平——专家组、裁判组等是国赛级支持团队 除了“三高水平”之外,该次比赛的检测除了“三高水平”之外,该次比赛的检测设备也是实现了“高、精、尖”, 海克斯康制造智能作为全球领先的信息技术提供商
[测试测量]
海克斯康为“华中模具城杯”提供<font color='red'>独家</font>检测技术支持
英特尔中国发布2018-2019年度企业社会责任报告
2019年11月22日,英特尔中国发布了《 2018-2019年度企业社会责任报告》。英特尔中国自2009年以来连续每年主动发布这份公开透明的年度报告,内容全面而且系统地涵盖了英特尔在科技创新和环境可持续、社会责任融入供应链、多元化与包容性的企业文化、社会影响力等领域的举措和成效。 英特尔全球副总裁兼中国区总裁杨旭表示:“在全球范围,英特尔以履行企业责任及推动可持续发展为其重要使命并长期坚守。扎根中国34年以来,英特尔始终坚持以科技创新推动可持续发展,将社会责任融入企业核心战略、同时贯彻于业务的每个环节和员工的日常工作,通过实际行动帮助解决复杂的社会与环境等问题,并取得了显著的进展。” 英特尔大连工厂 环境可
[物联网]
英特尔中国发布2018-2019年度企业社会责任<font color='red'>报告</font>
揭秘:如何打造光伏并网逆变器的环境适应性
环境适应性是指装备(产品)在其寿命期预计可能遇到的各种环境的作用下能实现其所有预定功能、性能和(或)不被破坏的能力,是一项重要的质量特性。可见环境适应性有两个要素,一个是产品(内因),一个是环境(外因),环境适应性是连接二者的“桥梁”。相同的产品在不同的环境下具有不同的环境适应性,不同的产品在相同的环境下也会具有不同的环境适应性。环境适应性是装备质量特性之一,产品一旦定型,其选用的材料、元器件、结构组成和选用的工艺已经固化,对于既定的环境剖面其环境适应性就是固定的了。可见,环境适应性是产品固有的质量特性,是由设计和制造来决定的,是由试验和管理来保证的。 一般而言,影响产品环境适应性的因素如下: a) 选用材料、元器件的环境适应性。
[新能源]
揭秘特斯拉Model 3生产延误:手工组装惹的祸
   特斯拉 (Tesla Inc. ,TSLA)称,由于生产瓶颈问题,其生产1,500辆 Model 3 的目标只完成了一小部分。这家豪华电动汽车生产商希望通过起价为35,000美元的 Model 3 打入主流市场。下面就随汽车电子小编一起来了解一下相关内容吧。   据知情人士透露,都到9月初了, Model 3 的主件还是由手工组装,而不是在自动化的生产线上完成。这是分析人士、投资者以及数十万预订了这款车的消费者所不知道的。   这些人士称,虽然这款车从7月初开始生产,但 特斯拉 曾夸耀的先进组装线在几周前仍没有完全准备好。他们表示, 特斯拉 的工厂工人在一个特别区域拼接这款车的部件,同时该公司正在加紧调试生产线,以实现每周
[汽车电子]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved