0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

科恩的报告漏洞情况

汽车电子设计 来源:lq 2019-02-04 08:48 次阅读

最近在看车身域方面的内容,科恩Lab做的这篇《Experimental Security Assessment of BMW Cars: A Summary Report》提及的一些内容还是非常值得思考的。

科恩的报告漏洞情况

Lab对BMW的车载信息娱乐系统(Head Unit)、车载通讯模块(T-Box)和车载中心网关(Central Gateway)的硬件进行研究后,分析汽车暴露在外部的攻击面(包括GSM网络、BMW远程服务、BMW互联驾驶系统、远程诊断、NGTP协议、蓝牙协议、USB以及OBD-II接口),通过对宝马多款车型的物理接触和远程非接触式攻击,证明可以远程破解车载信息娱乐系统、车载通讯模块等,获取CAN总线的控制权。

车载信息系统

T-box

BDC模块

本地和远程攻击链的最终目的都是实现从车载网关向不同 CAN 总线(例如: PT-CAN、K-CAN)发送诊断命令来影响车上的电子控制单元(ECU), 进而影响车辆功能。

从以上的来看,主要是通过远程的TCB模块、娱乐系统模块和BDC/ZGW进行侵入的。

架构上的变化,基于信息安全和功能集中化考虑

如下图所示,豪华车的配置的区隔,使得欧洲车企普遍采用分布式的网络,把不同的功能做到不同的模块里面,多加模块多加功能,这样ECU的数量和复杂网络就成了高端车的标志。面向网联和智能化,车辆(即使是较低端车型)需要为了面对个性化的需求,功能软件开发需要更敏捷(换句话来说,对于这些车企更多的是功能配置和付费开通的模式兴起),而基于此Service oriented Architecture (SOA)是完成这项任务的关键,能够建立动态的实时网络通信关系,把车内各个IP节点根据功能要求进行应用层服务的数据建立交互。

在这个图上面,我们可以分出两种路径,一种是各个域里面发展出域控制器,还有一种是基于SOA的设计,考虑从网关这一边集成,尽量设计出一个基础的域控,通过它的硬件计算能力与丰富的软件接口支持,使得更多核心功能模块集中于域控制器内,系统功能集成度大大提高。在零部件层面,会让原有的供应商按照基础的要求开发,完成底层的功能,在之前的基础上让零部件降低软件成本和功能要求,演变成标准零件,也客观上构建一套中心制的成本结构。外围零件只关注本身的基本功能实现,而中央(域)控制器关注系统级功能实现。

依着这个思路,可能在这个BDC和ZGC上面做加强,或者在这个基础上增加基础的单元。或者在它附近加入一个独立的模块

需要进一步保护BDC和ZGC

K-CAN上面进行整合

以太网上面加入更多的单元

在这个里面,可能会有一个TCU,为不同的域控进行数据通信服务,然后为了杜绝上面的远程,对娱乐域这一块、中央域控分别提供不同的连接通道。

从昨天谈的面向于物流的自动驾驶微车的系统,则可能更进一步的聚合在一个模块里面,因为本身它的需求开发介于车载和工业系统之间。

小结:汽车里面的需求,更多的还是对于自身的能力变化,主要是车企对于自身的开发人员能力的重构,对于供应链的能力的重构。而面向未来,由电动化引起的驱动系统的简化,对于人流和物流,交通的智能化网联这个事情还是长期可以看的

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    112

    文章

    15223

    浏览量

    171172
  • CAN总线
    +关注

    关注

    145

    文章

    1812

    浏览量

    129592

原文标题:科恩Lab对BMW电子架构的侵入

文章出处:【微信号:QCDZSJ,微信公众号:汽车电子设计】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    欢迎共同讨论matlab 漏洞

    `matlab 给我们计算带来极大方便。但其本身也存在一些漏洞,现在我们来讨论一下,以便我们这群MATLAB爱好者能在使用MATLAB时,注意这些问题,避免犯错。如果你发现MATLB的其他漏洞
    发表于 04-29 12:01

    影响 Linux 系统安全基石的 glibc 严重漏洞

    的改进,有助于上游 glibc 项目。在许多情况下,安全增强式 Linux (SELinux) 的强制访问安全控制可以减少潜在漏洞风险,但是这个 glibc 的新问题例外。Weimer 说“由于攻击者提供
    发表于 06-25 10:01

    漏洞真实影响分析,终结网络安全的“狼来了”困境

    资产实际情况漏洞真实影响分析功能,帮助用户从海量漏洞中找到真实有风险的漏洞,为用户的漏洞修复优先级决策提供支持,协助
    发表于 12-25 15:18

    AlphaFuzzer漏洞挖掘工具的使用

    AlphaFuzzer是一款多功能的漏洞挖掘工具,到现在为止,该程序以文件格式为主。1.0版本主要包含了:一个智能文件格式的漏洞挖掘框架。一个通用文件格式的fuzz模块。此外,他还包含了一个ftp服务器程序的fuzz模块。一个程序参数的fuzz模块。一些shellcode
    发表于 07-15 06:44

    我是如何修复Windows系统的系统漏洞

    因而随着时间的推移,旧的系统漏洞会不断消失,新的系统漏洞会不断出现,系统漏洞问题也会长期存在,这就是为什么要及时为系统打补丁的原因。 一.使用windowsupdate 步骤01打开[控制面板
    发表于 12-13 10:01

    固件漏洞安全问题的解决办法

    的安全性。  据Gartner数据,截止2022年,约有70%未执行固件升级计划的组织将由于固件漏洞而遭到入侵。而今年疫情的出现也导致了全球供应链不断增加的中短期风险。    固件漏洞正逐年增加
    发表于 09-07 17:16

    开源鸿蒙 OpenHarmony 获得 CVE 通用漏洞披露编号颁发资质

    披露计划)建立,由来自世界各地的 IT 供应商、安全公司和安全研究组织组成。相关者可以通过唯一的 CVE编码在漏洞数据库或安全工具中快速地找到漏洞影响范围和修补信息,以便快速地确认系统受漏洞影响
    发表于 08-17 11:34

    一名19岁的白帽黑客在报告软件和在线服务漏洞中赚取了100多万美元

    据外媒报道,一名19岁的少年在报告软件和在线服务漏洞中赚取了100多万美元。
    的头像 发表于 03-04 10:43 4649次阅读

    报告显示:微软的Win 10系统在Q2漏洞披露数最多

    Risk Based Security 的 VulnDB 团队发布的一份《2020 年中漏洞速览报告》指出,受疫情影响,在第一季度的披露漏洞数量低于平常水平之后;目前,主要技术公司披露的漏洞
    的头像 发表于 09-02 11:01 1348次阅读

    黑客利用5G网络中的漏洞窃取数据

    正电科技发布了“5G独立核心安全评估”。报告讨论了用户和移动网络运营商的漏洞和威胁,这些漏洞和威胁源于新的独立5G网络核心的使用。
    的头像 发表于 12-23 16:09 2541次阅读

    物联网漏洞报告仍然很少

    物联网设备正以创纪录的数量激增,仅以旨在窃取数据和劫持其运营的攻击的增长为目标。与此同时,消费设备供应商继续拒绝报告其设备中的漏洞:自从我们一年半前讨论这个主题以来,报告数字并没有太大
    的头像 发表于 07-18 16:42 470次阅读
    物联网<b class='flag-5'>漏洞</b><b class='flag-5'>报告</b>仍然很少

    车联网开源组件BusyBox漏洞分析及复现

    近日,国内多家安全实验室检测到了针对于智能网联汽车中使用都开源项目busybox漏洞,国外在2022年5月份报告了此漏洞
    的头像 发表于 02-21 17:49 1622次阅读

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    报告发现,人工智能及自动化让数据泄露处理周期缩短了 108 天; 未寻求法律帮助的勒索软件受害者平均遭受 47 万美元的额外损失; 只有三分之一的企业能够自主检测到漏洞。 IBM Security
    的头像 发表于 07-25 18:15 257次阅读
    IBM 最新<b class='flag-5'>报告</b>:安全<b class='flag-5'>漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加安全投入

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    报告发现,人工智能及自动化让数据泄露处理周期缩短了108天; 未寻求法律帮助的勒索软件受害者平均遭受47万 美元的额外损失; 只有三分之一的企业能够依靠自身检测到漏洞。 北京2023年7月25
    的头像 发表于 07-26 04:07 458次阅读
    IBM 最新<b class='flag-5'>报告</b>:安全<b class='flag-5'>漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加安全投入

    微软封禁员工讨论OpenAI DALL-E 3模型漏洞

    琼斯去年底在进行自主研究时,发现OpenAI的图像生成模型DALL-E 3存在一个漏洞漏洞利用者可以越过AI保护墙来制作色情内容。他将此情况报告给微软和OpenAI,并发文警示这种攻
    的头像 发表于 02-02 14:38 247次阅读