0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

解读攻击汽车无钥匙进入系统的解决方案

电子设计 来源:新思科技 作者:Dennis Kengo Oka博士 2021-03-29 15:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

无钥匙进入系统是大多数现代汽车的基本配置。其最大的优势就是方便,车辆自身就能检测钥匙并自动解锁。但是很多人对此类系统的安全性提出质疑。他们认为无钥匙进入系统的便利性有时候需要付出代价:信息安全。

本文带您了解黑客如何攻击密钥卡以及新思科技建议采取的主动安全措施。

多年来,安全研究人员发现了汽车系统中的许多漏洞。因此,人们对汽车网络安全需求攀升。 近期关注度较高的案例是2020年11月特斯拉Model X无钥匙进入系统中的一系列漏洞。该漏洞是由比利时鲁汶大学的Lennert Wouters发现的。

密钥卡攻击中的步骤

特斯拉Model X无钥匙进入系统的操作步骤如图所示。图中的数字表示各个步骤。请注意,目标车辆已被锁定,且目标密钥卡已远离车辆。

1. 攻击者接近目标车辆,通过挡风玻璃读取车辆识别号码(VIN),并为攻击设备中的修改后的车身控制器(BCM)配置仿真SE以使用目标VIN

2. 攻击者找到目标密钥卡,并将攻击设备靠近它,并佯装成目标车辆,以约5米的距离通过低频(LF)连接。攻击者使用从VIN派生的标识符来强制先前配对的目标密钥卡通过蓝牙低功耗(BLE)显示为可连接

3. 攻击者利用Raspberry Pi通过BLE将恶意固件更新推送到目标密钥卡,以获得对密钥卡的完全控制。可以通过在最大30米的距离处使用目标密钥卡上无线下载服务(OTA)来执行此更新

4. 在更新目标密钥卡之后,攻击设备将通过BLE重新连接。由于密钥卡正在运行由攻击者控制的恶意固件,该固件允许将任意应用程序协议数据单元(APDU)命令发送到目标密钥卡中的SE,因此攻击者能够从智能钥匙中的SE向目标车辆提取许多有效的一次性解锁命令(例如解锁车门、行李箱等)

5. 攻击者接近目标车辆并使用有效的解锁命令来解锁目标车辆。解锁命令通过BLE从Raspberry Pi发送到目标BCM

6. 攻击者可以物理访问车辆内部,并可以通过位于中央显示屏下方的诊断端口将攻击设备物理连接至车载网络。攻击设备通过控制器局域网(CAN)连接到目标BCM

7. 攻击设备指示目标BCM与修改后的密钥卡配对。在通过BCM挑战应答验证后,添加修改后的密钥卡,必要的凭据将存储在密钥卡的仿真SE中

8. 攻击者使用攻击设备上新配对的密钥卡启动车辆,使用先前存储在模拟密钥卡SE中的凭据成功通过挑战应答验证,然后将目标车辆开走

导致密钥卡易受攻击的漏洞/缺陷

此类攻击主要是由于以下两种漏洞/缺陷造成的:

尽管在密钥卡上执行了签名验证,但是由于存在漏洞,攻击者使用恶意固件通过BLE更新密钥卡。此外,尽管有效的密钥卡通常存储从后端接收签名证书,但是当与密钥卡配对时,这些证书不会被车辆BCM验证。

值得注意的是,安全研究人员已于2020年8月负责任地向特斯拉披露了这些问题。特斯拉于2020年11月发布OTA补丁。

采用应用安全测试工具解决执行及设计漏洞/缺陷

第一种情况,密钥卡签名验证不当,这类问题通常可以用静态应用安全测试、软件组成分析(识别已知漏洞)和模糊测试(检测未知漏洞)来发现。此外,渗透测试重点检测高风险区域,比如安全相关的功能和固件更新,也可以检测出此类漏洞。

第二种情况是BCM和密钥卡之间的配对协议设计中缺少证书验证。这些类型的设计问题通常可以通过安全设计审查来识别。此外,必须对目标系统进行适当的威胁分析和风险评估,识别高风险区域,这有助于定义适当的安全要求并设计相应的安全控制措施。

汽车行业已经有许多帮助改善网络安全的举措,例如ISO SAE 21434网络安全工程标准以及联合国关于网络安全和网络安全管理系统的第155号条例等。

开发100%安全的汽车系统不大现实,因此汽车企业需要考虑并部署适当的措施来启用OTA更新,以便及时修补新发现的漏洞。

编辑:hfy

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智启未来,一键随行!移远新一代汽车数字钥匙解决方案正式发布

    ,移远通信正式发布新一代汽车数字钥匙整体解决方案,以BLE6.0(低功耗蓝牙)+UWB(超宽带)+NFC(近场通信)三模融合技术重构人车交互,为全球车主带来感便
    的头像 发表于 04-29 18:40 97次阅读
    智启未来,一键随行!移远新一代<b class='flag-5'>汽车</b>数字<b class='flag-5'>钥匙</b><b class='flag-5'>解决方案</b>正式发布

    NM95HS01/NM95HS02 HiSeC 高安全滚动码发生器:助力远程钥匙进入系统的设计

    NM95HS01/NM95HS02 HiSeC 高安全滚动码发生器:助力远程钥匙进入系统的设计 在电子工程领域,安全和可靠性一直是设计的关键要素。对于远程
    的头像 发表于 04-12 09:05 413次阅读

    探秘Microchip HCS360:高安全远程钥匙进入编码器的卓越之选

    探秘Microchip HCS360:高安全远程钥匙进入编码器的卓越之选 在电子工程师的日常设计中,远程钥匙
    的头像 发表于 04-07 11:20 201次阅读

    HCS200:适用于远程钥匙进入系统的代码跳变编码器

    HCS200:适用于远程钥匙进入系统的代码跳变编码器 作为一名电子工程师,在设计远程钥匙
    的头像 发表于 04-07 10:40 118次阅读

    紫光同芯亮相2026智能汽车钥匙进入大会暨展览会

    3月27日,2026智能汽车钥匙进入大会暨展览会(The 2nd AutoPEPS Expo 2026)在上海召开。紫光同芯汽车安全芯片产
    的头像 发表于 04-02 11:10 269次阅读

    探秘Microchip HCS320:高安全远程钥匙进入编码器

    探秘Microchip HCS320:高安全远程钥匙进入编码器 在电子设备的安全领域中,远程钥匙进入
    的头像 发表于 03-26 12:00 281次阅读

    立讯精密荣获2025金钥匙杰出解决方案

    11月28日,“金钥匙——面向SDG的中国行动”年度盛典在北京圆满落幕。立讯精密连续三年在“双碳先锋”赛道展现出卓越领导力,申报的“锚定科学碳目标,激活供应链低碳新动能”案例,经过初评筛选、路演展示等环节,荣获2025“金钥匙·杰出解决
    的头像 发表于 12-12 09:24 510次阅读

    德力西电气斩获2025金钥匙杰出解决方案

    11月28日,由《可持续发展经济导刊》主办的2025“金钥匙——面向SDG的中国行动”年度主题活动在北京圆满落幕。德力西电气凭借“迈向净零——德力西电气赋能产业链降碳,共筑零碳新生态”实践案例,成功斩获“金钥匙·杰出解决方案”。
    的头像 发表于 12-04 17:56 1989次阅读

    低漏电流设计 合粤车规电容赋能车载钥匙进入系统长续航

    合粤车规电容通过 低漏电流设计(低至0.01CV5,即额定电压下漏电流仅为标称容量的1%) ,显著降低车载钥匙进入系统的待机功耗,延长电池续航,同时其抗振动、耐高温特性保障
    的头像 发表于 11-28 14:18 349次阅读

    一种以125kHz低频识别 + 2.4GHz数据传输的方案

    、运动计时、汽车钥匙等领域的机会: 智能打卡/门禁系统:需在特定区域内精准识别,避免误读或交叉干扰。 运动计时:要求计时点精确触发,且能实时回传成绩数据。 汽车
    的头像 发表于 11-11 09:25 1514次阅读
    一种以125kHz低频识别 + 2.4GHz数据传输的<b class='flag-5'>方案</b>

    远程钥匙进入(PKE)技术

    技术简介;    PKE是一种基于射频识别(RFID)的汽车安全系统,与传统的远程钥匙进入(RKE)不同,PKE是“被动”式的,无需按下
    的头像 发表于 10-29 15:58 817次阅读

    浅谈芯科科技基于蓝牙信道探测的数字钥匙解决方案

    作为蓝牙技术的创新者与标准践行者,Silicon Labs(芯科科技)正在积极开发基于蓝牙信道探测(Bluetooth Channel Sounding)的数字钥匙解决方案,实现亚米级精密测距。近日
    的头像 发表于 10-24 17:17 1969次阅读

    杰发科技车规级MCU在数字钥匙领域的应用

    在智能网联汽车时代,数字钥匙早已不是简单的“开门工具”,而是连接用户与车辆的重要纽带。它承载着钥匙进入、远程控制、
    的头像 发表于 09-25 15:11 3774次阅读

    基于KW47芯片的蓝牙汽车数字钥匙方案

    立功科技·求远电子基于蓝牙6.0认证的KW47芯片实现全新单点Channel Sounding+多节点监听的蓝牙汽车数字钥匙方案,带来了高精度的Channel Sounding测距功能,帮助
    的头像 发表于 08-08 10:25 4343次阅读
    基于KW47芯片的蓝牙<b class='flag-5'>汽车</b>数字<b class='flag-5'>钥匙</b><b class='flag-5'>方案</b>

    飞易通汽车蓝牙钥匙实用方案:从容提升出行体验

    通蓝牙模块凭借其卓越的性能和创新的应用,为汽车蓝牙车钥匙带来了全新的解决方案,让出行更加便捷、安全和智能。 工作原理: 一般基于蓝牙、NFC(近场通信)或移动网络等技术。当数字设备靠近车辆时,车辆的感应
    的头像 发表于 06-20 09:29 1386次阅读
    飞易通<b class='flag-5'>汽车</b>蓝牙<b class='flag-5'>钥匙</b>实用<b class='flag-5'>方案</b>:从容提升出行体验