0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

解读攻击汽车无钥匙进入系统的解决方案

电子设计 来源:新思科技 作者:Dennis Kengo Oka博士 2021-03-29 15:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

无钥匙进入系统是大多数现代汽车的基本配置。其最大的优势就是方便,车辆自身就能检测钥匙并自动解锁。但是很多人对此类系统的安全性提出质疑。他们认为无钥匙进入系统的便利性有时候需要付出代价:信息安全。

本文带您了解黑客如何攻击密钥卡以及新思科技建议采取的主动安全措施。

多年来,安全研究人员发现了汽车系统中的许多漏洞。因此,人们对汽车网络安全需求攀升。 近期关注度较高的案例是2020年11月特斯拉Model X无钥匙进入系统中的一系列漏洞。该漏洞是由比利时鲁汶大学的Lennert Wouters发现的。

密钥卡攻击中的步骤

特斯拉Model X无钥匙进入系统的操作步骤如图所示。图中的数字表示各个步骤。请注意,目标车辆已被锁定,且目标密钥卡已远离车辆。

1. 攻击者接近目标车辆,通过挡风玻璃读取车辆识别号码(VIN),并为攻击设备中的修改后的车身控制器(BCM)配置仿真SE以使用目标VIN

2. 攻击者找到目标密钥卡,并将攻击设备靠近它,并佯装成目标车辆,以约5米的距离通过低频(LF)连接。攻击者使用从VIN派生的标识符来强制先前配对的目标密钥卡通过蓝牙低功耗(BLE)显示为可连接

3. 攻击者利用Raspberry Pi通过BLE将恶意固件更新推送到目标密钥卡,以获得对密钥卡的完全控制。可以通过在最大30米的距离处使用目标密钥卡上无线下载服务(OTA)来执行此更新

4. 在更新目标密钥卡之后,攻击设备将通过BLE重新连接。由于密钥卡正在运行由攻击者控制的恶意固件,该固件允许将任意应用程序协议数据单元(APDU)命令发送到目标密钥卡中的SE,因此攻击者能够从智能钥匙中的SE向目标车辆提取许多有效的一次性解锁命令(例如解锁车门、行李箱等)

5. 攻击者接近目标车辆并使用有效的解锁命令来解锁目标车辆。解锁命令通过BLE从Raspberry Pi发送到目标BCM

6. 攻击者可以物理访问车辆内部,并可以通过位于中央显示屏下方的诊断端口将攻击设备物理连接至车载网络。攻击设备通过控制器局域网(CAN)连接到目标BCM

7. 攻击设备指示目标BCM与修改后的密钥卡配对。在通过BCM挑战应答验证后,添加修改后的密钥卡,必要的凭据将存储在密钥卡的仿真SE中

8. 攻击者使用攻击设备上新配对的密钥卡启动车辆,使用先前存储在模拟密钥卡SE中的凭据成功通过挑战应答验证,然后将目标车辆开走

导致密钥卡易受攻击的漏洞/缺陷

此类攻击主要是由于以下两种漏洞/缺陷造成的:

尽管在密钥卡上执行了签名验证,但是由于存在漏洞,攻击者使用恶意固件通过BLE更新密钥卡。此外,尽管有效的密钥卡通常存储从后端接收签名证书,但是当与密钥卡配对时,这些证书不会被车辆BCM验证。

值得注意的是,安全研究人员已于2020年8月负责任地向特斯拉披露了这些问题。特斯拉于2020年11月发布OTA补丁。

采用应用安全测试工具解决执行及设计漏洞/缺陷

第一种情况,密钥卡签名验证不当,这类问题通常可以用静态应用安全测试、软件组成分析(识别已知漏洞)和模糊测试(检测未知漏洞)来发现。此外,渗透测试重点检测高风险区域,比如安全相关的功能和固件更新,也可以检测出此类漏洞。

第二种情况是BCM和密钥卡之间的配对协议设计中缺少证书验证。这些类型的设计问题通常可以通过安全设计审查来识别。此外,必须对目标系统进行适当的威胁分析和风险评估,识别高风险区域,这有助于定义适当的安全要求并设计相应的安全控制措施。

汽车行业已经有许多帮助改善网络安全的举措,例如ISO SAE 21434网络安全工程标准以及联合国关于网络安全和网络安全管理系统的第155号条例等。

开发100%安全的汽车系统不大现实,因此汽车企业需要考虑并部署适当的措施来启用OTA更新,以便及时修补新发现的漏洞。

编辑:hfy

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    德力西电气斩获2025金钥匙杰出解决方案

    11月28日,由《可持续发展经济导刊》主办的2025“金钥匙——面向SDG的中国行动”年度主题活动在北京圆满落幕。德力西电气凭借“迈向净零——德力西电气赋能产业链降碳,共筑零碳新生态”实践案例,成功斩获“金钥匙·杰出解决方案”。
    的头像 发表于 12-04 17:56 1425次阅读

    低漏电流设计 合粤车规电容赋能车载钥匙进入系统长续航

    合粤车规电容通过 低漏电流设计(低至0.01CV5,即额定电压下漏电流仅为标称容量的1%) ,显著降低车载钥匙进入系统的待机功耗,延长电池续航,同时其抗振动、耐高温特性保障
    的头像 发表于 11-28 14:18 87次阅读

    一种以125kHz低频识别 + 2.4GHz数据传输的方案

    、运动计时、汽车钥匙等领域的机会: 智能打卡/门禁系统:需在特定区域内精准识别,避免误读或交叉干扰。 运动计时:要求计时点精确触发,且能实时回传成绩数据。 汽车
    的头像 发表于 11-11 09:25 1212次阅读
    一种以125kHz低频识别 + 2.4GHz数据传输的<b class='flag-5'>方案</b>

    远程钥匙进入(PKE)技术

    技术简介;    PKE是一种基于射频识别(RFID)的汽车安全系统,与传统的远程钥匙进入(RKE)不同,PKE是“被动”式的,无需按下
    的头像 发表于 10-29 15:58 329次阅读

    揭秘汽车钥匙的信息安全密码

    从机械钥匙的物理防线,到UWB数字钥匙的立体护盾,一部汽车钥匙的进化史,不仅是解锁方式的变迁,更是一部信息安全防护的攻坚史。
    的头像 发表于 10-29 09:56 363次阅读
    揭秘<b class='flag-5'>汽车</b><b class='flag-5'>钥匙</b>的信息安全密码

    浅谈芯科科技基于蓝牙信道探测的数字钥匙解决方案

    作为蓝牙技术的创新者与标准践行者,Silicon Labs(芯科科技)正在积极开发基于蓝牙信道探测(Bluetooth Channel Sounding)的数字钥匙解决方案,实现亚米级精密测距。近日
    的头像 发表于 10-24 17:17 1322次阅读

    杰发科技车规级MCU在数字钥匙领域的应用

    在智能网联汽车时代,数字钥匙早已不是简单的“开门工具”,而是连接用户与车辆的重要纽带。它承载着钥匙进入、远程控制、
    的头像 发表于 09-25 15:11 3276次阅读

    基于KW47芯片的蓝牙汽车数字钥匙方案

    立功科技·求远电子基于蓝牙6.0认证的KW47芯片实现全新单点Channel Sounding+多节点监听的蓝牙汽车数字钥匙方案,带来了高精度的Channel Sounding测距功能,帮助
    的头像 发表于 08-08 10:25 3480次阅读
    基于KW47芯片的蓝牙<b class='flag-5'>汽车</b>数字<b class='flag-5'>钥匙</b><b class='flag-5'>方案</b>

    飞易通汽车蓝牙钥匙实用方案:从容提升出行体验

    通蓝牙模块凭借其卓越的性能和创新的应用,为汽车蓝牙车钥匙带来了全新的解决方案,让出行更加便捷、安全和智能。 工作原理: 一般基于蓝牙、NFC(近场通信)或移动网络等技术。当数字设备靠近车辆时,车辆的感应
    的头像 发表于 06-20 09:29 906次阅读
    飞易通<b class='flag-5'>汽车</b>蓝牙<b class='flag-5'>钥匙</b>实用<b class='flag-5'>方案</b>:从容提升出行体验

    两轮电动车智能蓝牙钥匙开锁模组

    随着科技的进步与移动互联网的普及,传统的实体车钥匙正在逐步被智能化的开锁方式取代。针对两轮电动车市场,我们推出了全新的智能蓝牙钥匙开锁解决方案,该解决方案基于最新的BLE5.4蓝牙技术
    发表于 03-31 10:49

    车规晶振FA2016ASA 55.2MHz/X1E000431A005在UWB数字钥匙中的应用

    随着UWB(超宽带)技术成为汽车数字钥匙的主流解决方案,其对高精度时钟信号的需求愈发凸显。UWB 技术以其高精度定位、低功耗和高安全性等特点,被广泛应用于汽车
    的头像 发表于 03-10 13:59 742次阅读
    车规晶振FA2016ASA 55.2MHz/X1E000431A005在UWB数字<b class='flag-5'>钥匙</b>中的应用

    摩托车钥匙进入与一键启动系统解析技术原理·功能实现·安全优势

    摩托车钥匙启动系统通过智能感应与双重防护,平衡便捷性与安全性,成为两轮车智能化升级标杆‌
    的头像 发表于 03-07 17:22 1742次阅读
    摩托车<b class='flag-5'>无</b><b class='flag-5'>钥匙</b><b class='flag-5'>进入</b>与一键启动<b class='flag-5'>系统</b>解析技术原理·功能实现·安全优势

    两轮车PKE钥匙进入PKG一键启动系统设计

    两轮车钥匙进入PKE 一键启动系统PKG
    的头像 发表于 03-04 10:20 825次阅读
    两轮车PKE<b class='flag-5'>无</b><b class='flag-5'>钥匙</b><b class='flag-5'>进入</b>PKG一键启动<b class='flag-5'>系统</b>设计

    低频发射模块和射频接收模块在钥匙系统中的作用和重要性

    钥匙进入及启动系统(PEPS)是汽车智能化发展的重要组成部分,它通过先进的RFID(无线射频识别)技术,实现了无需按动遥控器即可
    的头像 发表于 03-01 17:26 1018次阅读

    银基数字钥匙平台正式上线

    领先的汽车智能化解决方案供应商上海银基科技股份有限公司正式宣布,旗下支持Apple钱包中的数字车钥匙接入的银基数字钥匙平台正式上线,该平台全面适配CCC国际标准,标志着数字
    的头像 发表于 02-28 13:47 868次阅读