0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

树莓派暴露了特斯拉 Model X 的安全漏洞

刘勇 来源:阿兵888824 作者:阿兵888824 2022-07-27 18:10 次阅读

我从来都不喜欢汽车中的无钥匙进入系统,尤其是因为它们似乎很容易被“绕过”,正如最近被黑客入侵的特斯拉所示。比利时鲁汶大学 imec 安全研究小组 COSIC 的研究人员成功破解特斯拉 Model X 的无钥匙进入系统的消息让我更加想知道为什么一开始就不能正确设计安全性.

COSIC(计算机安全和工业密码学)团队表示,他们在特斯拉 Model S 的无钥匙进入系统中发现了一个重大安全漏洞,并详细说明了如何绕过在最近的特斯拉 Model X 中实施的安全措施。他们展示了售价超过 10 万美元的电池供电的特斯拉 Model X 是如何在几分钟内被盗的。由于这次黑客攻击,特斯拉发布了一个无线软件更新来缓解这些问题。

特斯拉 Model X 钥匙扣允许车主通过接近车辆或按下按钮自动解锁汽车。为了促进与手机即钥匙解决方案的集成,允许智能手机应用程序解锁汽车,蓝牙低功耗 (BLE) 的使用在遥控钥匙中变得越来越普遍。Tesla Model X 钥匙扣也不例外,它使用 BLE 与车辆通信

博士之一。COSIC 研究小组的学生 Lennert Wouters 解释了这个场景:“使用从回收的特斯拉 Model X 获得的改进的电子控制单元 [ECU],我们能够无线(最远 5 米距离)强制遥控钥匙将自己宣传为可连接的 BLE 设备。通过对 Tesla Model X 密钥卡进行逆向工程,我们发现 BLE 接口允许远程更新在 BLE 芯片上运行的软件。由于这个更新机制没有得到适当的保护,我们能够无线破解密钥卡并完全控制它。随后,我们可以获得有效的解锁消息,以便稍后解锁汽车。

“有了解锁汽车的能力,我们就可以连接到服务技术人员通常使用的诊断界面,”他补充道。“由于配对协议的实施存在漏洞,我们可以将修改后的密钥卡与汽车配对,从而为我们提供永久访问权限和开车离开的能力。”

使用 Raspberry Pi 计算机暴露的两个弱点
COSIC 研究员 Benedikt Gierlichs 博士说:“总而言之,我们可以通过首先接近 5 米内的受害者密钥卡以唤醒密钥卡来窃取特斯拉 Model X 车辆。”“之后,我们可以将我们自己的软件发送到密钥卡,以便完全控制它。这个过程需要 1.5 分钟,但可以在 30 多米的范围内轻松执行。在破坏密钥卡后,我们可以获得允许解锁目标车辆的有效命令。接近车辆并解锁后,我们可以访问车辆内部的诊断连接器。通过连接到诊断连接器,我们可以将修改后的密钥卡与汽车配对。新配对的钥匙扣让我们可以启动汽车并开走。通过利用特斯拉 Model X 无钥匙进入系统的这两个弱点,

COSIC研究团队表示,“接近车辆并解锁后,我们可以访问车辆内部的诊断连接器。通过连接到诊断连接器,我们可以将修改后的密钥卡与汽车配对。”(来源:COSIC)

概念验证攻击是使用由廉价设备构建的自制设备实现的:带有 CAN 屏蔽的 Raspberry Pi 计算机(35 美元)(30 美元)、改装后的遥控钥匙和来自打捞车辆的 ECU(eBay 上 100 美元)和锂聚合物电池(30 美元)。

比利时研究人员于 2020 年 8 月 17 日首次向特斯拉通报了已发现的问题。特斯拉确认了这些漏洞,并为他们的发现提供了漏洞奖励,并开始着手进行安全更新。作为正在推出的 2020.48 无线软件更新的一部分,固件更新将被推送到密钥卡。

COSIC 研究小组隶属于鲁汶大学电气工程系,专注于保护数字信息。该集团开发先进的网络安全解决方案,以保护云和物联网中的数据,并保护用户的隐私。

它的工作创建了新的密码算法和协议,并在软件和硬件中开发了高效和安全的实现。COSIC 的研究人员还创建了安全的硬件构建块,例如真正的随机数生成器 (TRNG) 和唯一识别硬件的物理不可克隆函数 (PUF)。COSIC 有一个评估实验室来评估嵌入式设备的安全性,例如使用侧信道和故障攻击。

COSIC 的工作人员创建了全球 AES 加密标准。IntelAMD 的所有 x86 处理器芯片以及许多 Arm 芯片都添加了特殊的 AES 指令。这意味着 AES 可以保护数十亿台笔记本电脑、手机和电子设备。在其未来的工作中,COSIC 正在创建新的密码方案,以抵抗对未来量子计算机的攻击,以及对加密数据进行计算的有效方案。该团队的研究人员还开发了多方计算 (MPC) 解决方案,允许相互不信任的各方在不共享数据的情况下计算其数据集上的信息

COSIC 研究团队正在应用其知识为嵌入式系统创建安全机制,并构建提供“设计安全”和“设计隐私”的架构。这项工作为用户身份验证带来了隐私友好的技术,包括生物识别技术。正在研究的应用领域包括道路定价、植入式医疗设备、智能汽车、智能电网和智能城市。在隐私领域,该团队开发了用于匿名通信和检测隐蔽用户跟踪的解决方案。


审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全
    +关注

    关注

    1

    文章

    331

    浏览量

    35468
  • 特斯拉
    +关注

    关注

    66

    文章

    6022

    浏览量

    125680
  • 树莓派
    +关注

    关注

    113

    文章

    1640

    浏览量

    104757
  • 汽车
    +关注

    关注

    12

    文章

    2992

    浏览量

    36089
收藏 人收藏

    评论

    相关推荐

    NHTSA启动新调查 聚焦特斯拉Autopilot升级涉及的安全问题

    据该机构对特斯拉Autopilot系统近三年的调查发现,存在“关键安全漏洞”。尽管特斯拉已发布提升安全性的软件更新,但这些更新“未纳入召回程序,亦未明确解决可能导致不合理
    的头像 发表于 04-28 09:31 56次阅读

    PuTTY等工具曝严重安全漏洞:可还原私钥和伪造签名

    据报道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。仅需使用60个签名,攻击者即可还原私钥。为应对此风险,官方更新推出0.81版本,呼吁使用者尽快升级。
    的头像 发表于 04-18 10:06 167次阅读

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 293次阅读

    再获认可,聚铭网络入选国家信息安全漏洞库(CNNVD)技术支撑单位

    近日,国家信息安全漏洞库(CNNVD)公示2023年度新增技术支撑单位名单。经考核评定,聚铭网络正式入选并被授予《国家信息安全漏洞库(CNNVD)三级技术支撑单位证书》。     国家信息安全漏洞
    的头像 发表于 12-21 10:14 280次阅读
    再获认可,聚铭网络入选国家信息<b class='flag-5'>安全漏洞</b>库(CNNVD)技术支撑单位

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 192次阅读
    如何消除内存<b class='flag-5'>安全漏洞</b>

    树莓都有哪些功能,是用什么编程的?

    怎么学习树莓树莓和传统单片机的区别是哪些,如果有了树莓该学哪些知识
    发表于 11-09 07:51

    树莓3树莓4原理图分享

    提供了树莓3、树莓3B、树莓4版本的原理图
    发表于 09-27 07:58

    统一系统脆弱性管理平台:让“网络安全漏洞”无处遁形

    网络安全漏洞是网络节点的系统软件或应用软件在逻辑设计上的缺陷,漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使网络攻击者能够在未授权的情况下访问或破坏系统。   网络
    的头像 发表于 09-25 10:30 332次阅读
    统一系统脆弱性管理平台:让“网络<b class='flag-5'>安全漏洞</b>”无处遁形

    Raspberry Pi树莓4 Model B产品介绍

    免费分享Raspberry Pi树莓 4 Model B产品简介、机械制图、示意图
    发表于 09-25 07:49

    如何降低网络安全漏洞被利用的风险

    的领军企业——国联易安的产品市场专家给出了答案: 一是明白什么是网络安全漏洞。网络安全漏洞也称为脆弱性,是信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的可被威胁利用的缺陷,这些缺陷存在于件
    的头像 发表于 09-13 15:37 660次阅读

    AMD Zen2全家都有严重安全漏洞

    Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。
    的头像 发表于 07-26 11:51 1445次阅读
    AMD Zen2全家都有严重<b class='flag-5'>安全漏洞</b>!

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    万美元,创该报告有史以来以来最高记录,也较过去3年均值增长了15%。同一时期内,检测安全漏洞漏洞恶化带来的
    的头像 发表于 07-26 04:07 462次阅读
    IBM 最新报告:<b class='flag-5'>安全漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加<b class='flag-5'>安全</b>投入

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    以来最高记录,也较过去 3 年均值增长了 15%。同一时期内,检测安全漏洞漏洞恶化带来的安全成本上升了 42%,占安全
    的头像 发表于 07-25 18:15 261次阅读
    IBM 最新报告:<b class='flag-5'>安全漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加<b class='flag-5'>安全</b>投入

    基于RK3566设计的树莓3B+(Raspberry Pi 3 Model B+)替代方案

    ,但性能上强大了很多,是树莓3B+较为理想的替代方案。 Compact3566与Raspberry Pi 3 Model B+参数对比 型号 Compact3566 Raspberry Pi 3
    发表于 05-06 15:48

    利用SDR发现射频安全漏洞

    在当今的无线和5G时代,公司和个人在其物联网资产上遇到越来越多的安全威胁。任何拥有低成本无线电设备的人都可以拦截无线射频信号,并使用开源软件进行解码,因此必须评估连接设计是否存在安全漏洞。这包括进行
    的头像 发表于 05-05 09:50 1982次阅读