从零开始破解一辆汽车,需要多久?

发布者:HarmonyJoy最新更新时间:2016-08-26 来源: 车云网关键字:信息安全  车联网  黑客攻防战 手机看文章 扫描二维码
随时随地手机看文章

       汽车信息安全这个事儿,需要更多人关注。

      汽车信息安全的关注度,在去年克莱斯勒召回事件中达到顶峰,随后的一系列破解事件也因此而受益。不过从今年来看,虽然Defcon上已经有了专门的汽车破解分支论坛,中国互联网大会(ISC)上汽车破解的内容也出现在了分会场物联网安全论坛上,但是其实整体的关注度,相较于去年,是下降的。

      
不过这种「下降」,其实针对的是破解事件。信息安全这事儿本来就是看不见摸不着,破解事件才能够直观地说明问题。破解事件的公布对于白帽黑客们来说,是引起汽车行业重视信息安全你的一种手段。毕竟此前汽车在信息安全这一页上,还是空白。

      
很显然,今年的白帽黑客们,更多的是沉浸在对汽车信息安全的各项理论研究之中。大家的关注点也从发现某一个漏洞,扩展到引起更多的人来研究车辆信息安全了。

      
比如说在ISC的物联网安全论坛上,就有这么一场「汽车破解大赛」。

Hackpwn汽车破解比赛

       汽车破解大赛是360的Hackpwn项目之一,这次大赛的比赛充分展现出一个事实:在物理接触的前提下,攻击或者破解一辆汽车真的是件很轻松的事情。

       这次破解大赛,从形式上来看,对于技术熟练的黑客来说,十分简单:从车辆的CAN总线中读取数据,并根据读取到的命令,进行逆向破解,从而获得车辆指定功能的破解命令。比赛时候会根据能否破解以及破解所花的时间来进行评分。

       在比赛现场,有一辆被挡住车型标志的汽车用于破解,从OBD端口以及CAN总线的另外一个数据端口上接出了两根数据线,通过转接头练到不同的参赛队伍的电脑上。电脑上预装好了分析软件,软件中会实时显示出CAN总线上各项数据变化。

正在分析数据变化的参赛队伍之一

       我们都知道,现在一辆车上存在有几十甚至上百个ECU,即便车辆处于熄火的状态下,这些不同的ECU之间都会存在数据交互。据360在现场的工作人员介绍,CAN总线上的数据产生均是以毫秒为单位的,而且无时无刻不在产生大量的数据。

       对于参赛队伍的考验就是,如何从这些大量的数据中,找到与指定的车辆功能,比如说解锁车辆、开启前大灯等,相对应的数据。当然,这种寻找并不是无迹可寻的。

       比赛的时候,工作人员会先指定要破解的功能,比如解锁车辆,然后用车钥匙远程操作几次,在操作的过程中,用于监控CAN总线的软件会有数据变化。当然,会变化的不仅仅是这一项参赛队伍需要在这个过程中,去尝试,究竟哪一个数据是对应解锁车辆,然后再去进行逆向。

工作人员演示车辆功能,打开后备箱

       在这个过程中,即便是从未涉足过汽车领域的学生队伍(此前学习的是移动安全),也有过一次瞬间破解的记录,开启了指定的车门。

       当然,这种通过连接CAN总线的破解方式,在实际生活中是很难发生的。如果能够在车辆主人不知晓的情况下开启车门的话,那能够做的手脚就很多了,而不仅仅是靠需要连接OBD等各种限制条件的情况下去短时间控制车辆。

       360天行者信息安全实验室(SKY-GO)的负责人刘健皓也表示,举办这次破解大赛的目的,其实也并不是为了真的去破解车辆,而是想通过这种游戏的方式,能够让更多的人对汽车信息安全这个话题感兴趣,从而加入到这个研究队伍中来。从OBD等端口接入CAN总线进行物理破解,是现实生活中最难发生的攻击方式,但也是了解汽车信息安全的一个最快捷手段。

       车云菌也了解到,这次比赛对于360来说,还有另外一个意义。从直接面对车辆的攻击来说,CAN总线是绕不开的一个话题。而对于现在的车企来说,如何进行防护或许还是下一步要进行的工作,第一步是要知道这辆车的CAN总线架构究竟安不安全、存在哪些问题。

       刘健皓介绍,360打算基于此推出一款检测工具,检测工具能够从CAN总线读取数据,并利用软件对其进行分析,是否在安全机制上存在漏洞,比如缺少防重放、命令有限时间过长等等。目前这项检测工具已经设计出产品雏形,这次比赛时也是希望能够多积累一些数据,并用来对检测的软件进行评估与修正。目前这款产品尚未正式推出,功能和硬件组成均有可能改动。

360的CAN总线检测工具硬件雏形

       回到文章标题提出的这个问题,在各项工具和开源算法的加成之下,破解汽车的门槛会越来越低,但与此同时,开发出防护或者检测工具的门槛,也在降低。如何在这个时候,把握时机,推出一款合适的产品,也就成了目前行业内为数不多的几家安全产品企业正在打算的事情。

       尽管还没有统一的行业标准,但是信息安全,显然已经找到了一条合适的路,在往下发展。


关键字:信息安全  车联网  黑客攻防战 引用地址:从零开始破解一辆汽车,需要多久?

上一篇:汽车密码安全性存隐患 德国两辆Model S被盗
下一篇:英飞凌携手天津大学助力卡车满足未来排放和安全标准

推荐阅读最新更新时间:2024-07-25 19:20

加速车联网落地的五项前沿技术
    50年前,Gordon E. Moore敏锐地觉察到“在集成电路中,晶体管数量将每隔2年增加一倍”。Moore这一定律一直引领着整个半导体行业的未来发展。     今天,在Moore认为可容纳数千个晶体管的裸片空间内,已经能够容纳多达20亿个晶体管了。而在经历50多年芯片技术的指数级增长之后,这个行业即将迎来另一巨变。随着物联网时代的到来,我们有望生活在一个由超连接主宰的世界。     在物联网这一广阔的领域中,车联网是增速最快的细分市场之一。这一开创性的变革对于汽车设计所带来的影响尤其受到了中国市场的关注。 互联汽车一路向东 2010年,中国超过美国成为全球领先的新车销售市场。截至2020年,中国有望
[汽车电子]
车联网“号角”已吹响 但技术落地仍待市场考验
  据SBD及埃森哲研究分析数据显示,尽管目前全球新车销量的增速相对温和(从2013年至2020年复合增长率仅为3%),但车联网市场在未来三年将会蓬勃发展。预计到2020年,配备联网技术的新车销量将以21%的年复合增长率激增,联网系统的普及率也将从2013年的14%增至2020年的50%以上。截止目前,中国车联网市场占据全球的26%,未来几年其应用规模也将持续腾飞,预计2020年将会达到338亿美金,2025年则有望直奔2162亿美金,年复合增长率实现208.5%,且在智能手机集成系统持续增长和先进车载嵌入式体系的双重驱动下,车联网产品将迅速普及到千家万户。   为迎接这波爆发势潮,从车厂到通信技术提供商的各相关方都已开始了全方位
[嵌入式]
国科微吴冬凌:用中国芯助力中国信息安全
近日,由中国电子信息产业集团有限公司和海宁市政府主办,海宁市经济和信息化局、海宁市科学技术局、杭州湾生态智造新城、中电港承办的“IAIC信息安全高峰论坛暨中国芯应用创新设计大赛信息安全专项赛”于浙江海宁成功举办。 国科微市场总监吴冬凌做了题为《用中国芯助力中国信息安全》的报告。 国科微市场总监吴冬凌 数据安全事故频发,存储后门易被忽视 吴冬凌表示,目前的大数据时代,数据已成为新的生产资料,伴随而来的则是安全问题频频出现,包括2019年英特尔的高危漏洞出现,委内瑞拉全国停电等安全事件发生,而据吴冬凌的观察统计,数据泄露的平均成本也在上升,这就意味着未来数据泄露带来的损失会越来越大。 针对数据安全来讲,包括存储安全,主机安全
[工业控制]
国科微吴冬凌:用中国芯助力中国<font color='red'>信息安全</font>
在智能汽车及车联网领域这款蛋糕中,华为进行怎么样了?
自然资源网站公示了包括华为在内的7家单位申报地图甲级测绘资质的申请。如无意外,10个工作日内,华为将获得该项资质。此后华为将成为我国第20家可以合法制作自动驾驶地图(高精地图)的企业。 1、资质中的“金钥匙” 业内皆知,高精地图是自动驾驶的关键解决方案,被称作自动驾驶系统的“眼睛”。而电子导航地图制作的甲级资质也是含金量最高的甲级测绘资质之一,只有获得它,才可以进行高精地图的加工、生产。但在我国,要获得这一资质难度相当高。 国家测绘地理信息局公布的资料就显示,获取导航电子地图制作资质需要至少100名专业测绘技术人员。除人员外,在仪器设备、保密管理、作业标准等方面也有严格要求。可以说,这一资质不仅需要人才,还需
[嵌入式]
在智能汽车及<font color='red'>车联网</font>领域这款蛋糕中,华为进行怎么样了?
是德科技扩大蜂窝车联网(C-V2X)测试解决方案的应用范围
是德科技扩大蜂窝车联网(C-V2X)测试解决方案的应用范围,覆盖整个汽车工作流程 助力开发人员了解、整合和部署具有高级安全特性的新技术 2021 年 6 月8日,北京——是德科技 日前宣布,推出全新Keysight C-V2X 自动驾驶仿真(ADE)解决方案。该解决方案运行在Keysight UXM 5G 无线测试平台上,可对 3GPP R14 C-V2X 器件进行全面测试,包括测量它们的功能、协议和射频(RF)特性。是德科技提供先进的设计和验证解决方案,旨在加速创新,创造一个安全互联的世界。 全自动驾驶目标的实现需要开发极为复杂的软件,软件中融入的人工智能(AI)能够正确理解周边基础设施和车载传感器阵列发送的实时
[测试测量]
车联网的两大技术阵营,5G有望破局
在业界,有一句广为流传的话:“1G实现了移动通话,2G实现了短信、数字语音和手机上网,3G带来了基于图片的移动互联网,而4G则推动了移动视频的发展,5G网络则视为未来物联网、车联网等万物互联的基础。” 5G与车联网之间存在必然的联系。可以说,未来车联网如何发展?朝那个方向发展?很大程度上取决于5G技术能否突破。 说到车联网,就不得不提LTE-V和DSRC。LTE-V与DSRC是当前车联网的两大技术阵营,前者主要由国内企业(大唐、华为等)推动,后者由美日欧等国主导。 LTE-V是面向智能交通和车联网应用,专门针对车间通讯的协议。由于通讯技术的限制,当前的LTE-V版本属于4.5G技术,未来5G技术的实现,将可使LTE-V演进到5G。
[汽车电子]
盘点国内五大智能网联汽车示范区
业内普遍认为,智能网联汽车将成为未来最具发展潜力的风口行业,2020年可能成为无人驾驶车辆商业化的元年,并从此进入爆发增长时期。下面就随汽车电子小编一起来了解一下相关内容吧。 从2015年起,智能网联汽车示范区(基地)便开始在国内落地发芽,至今已有包括北京、上海、杭州、重庆、深圳等在内的多处示范区。业内普遍认为,智能网联汽车将成为未来最具发展潜力的风口行业,2020年可能成为无人驾驶车辆商业化的元年,并从此进入爆发增长时期。故而国内诸多城市纷纷申报建设智能网联示范区(基地),试图抢占先机领先一步。   盘点国内五大智能网联汽车示范区 上海示范区 工信部在2015年6月批准上海国际汽车城为国内第一个智能网联汽车试点示范
[汽车电子]
各自为战 部分车联网系统沦为“鸡肋”
正所谓无规矩不成方圆,任何事情一旦脱离一个统一的规定和共识就会变得散乱不堪。车联网技术也是如此。 众多车企推出车联网系统,由于对其并无共识,纷纷从各自角度出发进行系统设置。如今的车联网技术虽常见,但是呈现“各自为战”的情况,部分品牌的车联网系统甚至因为操作不便而沦为“鸡肋”配置。 现象:众车企各自为战 乱象丛生 尽管细究各品牌的车联网技术会发现,其内容大同小异,但在各自的侧重点和细节设置方面还是有很多不同。 一些车企的车联网技术侧重于驾驶者的操作。改变其操作模式,有手写、语音、鼠标、滑轮等各种控制方式。也有车企更注重后台支持,将更多的操作安排到系统后台,驾驶者需要与系统后台沟通,以获得更多信息帮助。 新生市
[嵌入式]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved