0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车网络安全:进步但仍有改进空间

星星科技指导员 来源:嵌入式计算设计 作者:Colin Duggan 2022-10-21 14:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

影响我们日常生活的网络安全攻击是提高关键基础设施物联网安全性的巨大警钟。虽然最近对殖民地管道的网络攻击造成了重大破坏,但我们道路上的数百万辆汽车也代表了关键基础设施,如果受到网络攻击的破坏,可能会产生灾难性的影响。

想象一下,超过一百万辆汽车,立即同时禁用制动器。如果道德黑客查理·米勒和克里斯·瓦拉塞克没有第一个发现关键漏洞并向汽车行业敲响警钟,这种情况可能会发生。他们的工作参考了五年前汽车网络安全的糟糕状况。

梅赛德斯奔驰委托并于去年披露的安全研究是一个更新的参考,我们将将其与米勒/瓦拉塞克的研究进行比较。梅赛德斯聘请的渗透测试公司是360集团的Skygo汽车网络安全团队。两个团队都利用了可以在任何物联网设备中发现的漏洞,而不仅仅是汽车。

对于这两个团队来说,导致远程控制这些车辆功能的漏洞并不是一个漏洞。利用一系列漏洞来破坏物联网设备是很常见的,这就是为什么网络安全纵深防御方法很重要的原因。这意味着包括冗余的网络安全功能。

1. 按顺序显示了米勒/瓦拉塞克工作利用的主要漏洞。

2015年克莱斯勒车辆披露

米勒/瓦拉塞克的工作所揭示的一些主要漏洞是显而易见的,因为当时汽车还处于联网的早期阶段(图1)。最明显的漏洞是能够在没有身份验证的情况下通过蜂窝网络连接到车辆。接下来的一系列漏洞包括一个开放的TCP端口,该端口可以访问在TI OMAP处理器上运行的D-bus软件服务(进程间通信,远程过程调用机制),以及缺乏允许在root运行命令的用户身份验证。

利用链中的下一个是将固件更新刷新到具有CAN总线访问权限的瑞萨电子V850 MCU,而无需进行身份验证。这允许将后门添加到 V850 的固件中,从而能够通过蜂窝网络从远程位置闪烁。该后门允许CAN命令从TI处理器发送,他们已经控制了该处理器,通过SPI发送到微控制器,并使CAN总线能够访问具有物理控制的其他电子控制单元(ECU)。

先发制人措施

三个安全功能很可能会阻止米勒/瓦拉塞克的攻击。包含身份验证的安全固件更新方案将阻止覆盖 V850 中的有效固件。安全启动的实现将通过阻止代码执行来补充安全更新功能,代码直接编程到闪存中。这些安全功能现在可以在现成的硬件中找到,例如WINSYSTEMS的硬件,并且开箱即用。但是,在SPI接口代码中发现了需要修复的内存损坏错误。

这三项网络安全改进,经过身份验证的固件下载,安全启动以及内存损坏错误的修复将使利用变得更加困难。从音响主机到达车辆的物理控制装置取决于与CAN总线的接口。如果阻止进入该公共汽车,则转向,制动和发动机的控制也将停止。

2. 利用天空之声的链条

2020 梅赛德斯奔驰披露

Skygo攻击链的第一步是使用“二手”ECU建立一个测试台(图2)。攻击者在破解物联网设备时具有优势,因为他们经常可以像Skygo那样对设备进行逆向工程。一旦测试台建立起来,他们就通过配置错误高通处理器来获得调试访问权限,然后从NAND闪存转储固件。转储闪存以访问纯文本代码以进行逆向工程是黑客的广泛步骤(注意:在我的下一篇博客中,我将写一些数量惊人的可用黑客工具来做到这一点。在Skygo的案例中,他们花了大量时间访问纯文本代码,因为它对于发现其他漏洞至关重要。

通过代码的明文列表,他们发现远程信息处理控制单元(TCU)运行Linux操作系统,一个能够向其他ECU发送CAN消息的工程调试程序,用于访问梅赛德斯奔驰后端服务器的区域证书,以及用于解密证书的硬编码密钥。换句话说,他们中了大奖。通过调试程序发送CAN消息的能力使Skygo能够对汽车进行物理控制。后端服务连接导致估计有200万辆梅赛德斯汽车被访问。

本该是什么

假设调试接口是安全的,并且闪存中的代码已加密。在这种情况下,获得发送CAN报文和查找证书的能力的后续步骤将更加困难。使用BG Networks等安全自动化工具实现这些安全功能变得更加容易。

通过比较这些团队相隔五年所做的工作得出的结论是,汽车网络安全已经显着改善。SkyGo没有发现明显的漏洞,如未经身份验证的接口或开放端口。测试的梅赛德斯车辆的网络安全非常好。凭借梅赛德斯的安全无线(OTA)更新功能,他们能够在披露后的几个小时内修补数百万辆汽车的漏洞。

Skygo的渗透能力非常出色,找到初始漏洞所需的努力意义重大。事实上,他们瞄准的第一个ECU,即音响主机,是无法穿透的。SkyGo无法像米勒/瓦拉塞克那样访问关键的安全功能,例如制动器和转向。但是,由于Skygo确实发现的导致远程控制车队的漏洞是不可接受的,因此仍有工作要做。

在网络安全方面,汽车行业并没有停滞不前。他们正在努力进一步提高安全性,因为欧盟的强制性网络安全法规要求这样做。其他行业没有这种强有力的监管。其他行业是否需要网络安全法还有待观察。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20148

    浏览量

    247139
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407873
  • ecu
    ecu
    +关注

    关注

    14

    文章

    965

    浏览量

    56882
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    北斗智联荣获ISO/SAE 21434汽车网络安全流程认证

    近日,全球性技术咨询服务机构TÜV NORD向北斗智联科技有限公司(简称“北斗智联”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。该认证标志着北斗智联已建立覆盖产品全生命周期的网络安全风险管理体系,为智能座舱、智能驾驶等核心业务提供符合全球
    的头像 发表于 11-30 16:24 504次阅读
    北斗智联荣获ISO/SAE 21434<b class='flag-5'>汽车网络安全</b>流程认证

    海微科技荣获ISO/SAE 21434汽车网络安全流程认证证书

    近日,海微HIWAY获得了由国际公认的测试、检验和认证机构SGS颁发ISO/SAE 21434汽车网络安全流程认证证书。
    的头像 发表于 11-21 16:00 294次阅读

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开发流程体系,将为其产品和服务构筑起
    的头像 发表于 08-08 10:37 1006次阅读

    福尔达获颁SGS汽车网络安全流程认证证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称为“SGS”)为宁波福尔达智能科技股份有限公司(以下简称为“福尔达”)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。通过此次
    的头像 发表于 07-31 14:49 837次阅读

    国芯科技荣获TÜV 北德 ISO/SAE 21434 汽车网络安全流程认证证书

    近日,国芯科技(688262.SH)凭借在汽车网络安全领域的卓越实力,顺利通过 TÜV 北德认证,成功斩获 ISO/SAE 21434 汽车网络安全流程认证证书,这一重要突破标志着公司在汽车网络安全
    的头像 发表于 06-23 15:22 7236次阅读
    国芯科技荣获TÜV 北德 ISO/SAE 21434 <b class='flag-5'>汽车网络安全</b>流程认证证书

    舜宇智领荣获DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,浙江舜宇智领技术有限公司(以下简称:舜宇智领)荣获DEKRA德凯ISO/SAE 21434汽车网络安全认证,颁证仪式在宁波余姚举行。DEKRA德凯数字及产品解决方案全球网络安全总监Rubén
    的头像 发表于 04-25 17:32 838次阅读

    杰发科技通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,四维图新旗下杰发科技宣布,公司通过国际公认的测试、检验和认证机构SGS关于ISO/SAE 21434汽车网络安全管理体系认证。上述认证的取得,不仅显示出杰发科技在汽车网络安全领域方面的国际领先水平地位,同时将有效推动中国“芯”高质量发展。
    的头像 发表于 04-03 18:00 1830次阅读

    铁将军通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,铁将军成功通过德国莱茵TÜV的审核,获得ISO/SAE 21434汽车网络安全管理体系认证证书,这标志着铁将军对产品全生命周期的信息安全管理水平达到国际标准要求,能为全球车企客户提供更高级别的产品安全保障。
    的头像 发表于 03-25 09:50 1255次阅读

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,并获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车网络安全领域达到了国际先进水平,为智能汽车产业的
    的头像 发表于 02-20 09:33 1515次阅读

    华锐捷荣获TÜV南德ISO/SAE 21434汽车网络安全认证

    近日,浙江华锐捷技术有限公司在网络安全领域取得了重要突破。1月16日,TÜV南德意志集团正式向其颁发了ISO/SAE 21434汽车网络安全流程认证证书。这一荣誉的获得,标志着华锐捷在构建完善
    的头像 发表于 01-24 11:01 939次阅读

    时代智能获TÜV南德ISO/SAE 21434汽车网络安全认证

    近日,全球知名的第三方检测认证机构TÜV南德意志集团正式向宁德时代(上海)智能科技有限公司(简称“时代智能”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。这一重要认证标志着时代智能
    的头像 发表于 01-23 14:07 808次阅读

    TÜV南德授予时代智能ISO/SAE 21434 汽车网络安全流程认证证书

    21434汽车网络安全流程认证证书。这一认证的获得,标志着时代智能已建立汽车网络安全体系和治理结构,构筑了面向国际市场量产项目安全落地的合规壁垒,也将助力其应对智能网联汽车技术变革中
    的头像 发表于 01-20 15:19 782次阅读

    骆驼集团武汉光谷研发中心获ISO/SAE 21434汽车网络安全流程认证

    近日,骆驼集团武汉光谷研发中心有限公司迎来了一个重要的里程碑时刻。全球知名的第三方检测认证机构TÜV南德意志集团正式向其颁发了ISO/SAE 21434汽车网络安全流程认证证书。 这一认证的获得
    的头像 发表于 01-02 11:31 996次阅读

    智达诚远荣获TÜV南德ISO/SAE 21434汽车网络安全认证

    近日,智达诚远科技有限公司成功获得TÜV南德意志集团颁发的ISO/SAE 21434汽车网络安全流程认证证书。这一殊荣标志着智达诚远在汽车网络安全管理领域取得了行业领先的地位,同时也展示了其在应对
    的头像 发表于 12-30 10:46 779次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联<b class='flag-5'>汽车网络安全</b>开发解决方案