0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车网络安全:进步但仍有改进空间

星星科技指导员 来源:嵌入式计算设计 作者:Colin Duggan 2022-10-21 14:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

影响我们日常生活的网络安全攻击是提高关键基础设施物联网安全性的巨大警钟。虽然最近对殖民地管道的网络攻击造成了重大破坏,但我们道路上的数百万辆汽车也代表了关键基础设施,如果受到网络攻击的破坏,可能会产生灾难性的影响。

想象一下,超过一百万辆汽车,立即同时禁用制动器。如果道德黑客查理·米勒和克里斯·瓦拉塞克没有第一个发现关键漏洞并向汽车行业敲响警钟,这种情况可能会发生。他们的工作参考了五年前汽车网络安全的糟糕状况。

梅赛德斯奔驰委托并于去年披露的安全研究是一个更新的参考,我们将将其与米勒/瓦拉塞克的研究进行比较。梅赛德斯聘请的渗透测试公司是360集团的Skygo汽车网络安全团队。两个团队都利用了可以在任何物联网设备中发现的漏洞,而不仅仅是汽车。

对于这两个团队来说,导致远程控制这些车辆功能的漏洞并不是一个漏洞。利用一系列漏洞来破坏物联网设备是很常见的,这就是为什么网络安全纵深防御方法很重要的原因。这意味着包括冗余的网络安全功能。

1. 按顺序显示了米勒/瓦拉塞克工作利用的主要漏洞。

2015年克莱斯勒车辆披露

米勒/瓦拉塞克的工作所揭示的一些主要漏洞是显而易见的,因为当时汽车还处于联网的早期阶段(图1)。最明显的漏洞是能够在没有身份验证的情况下通过蜂窝网络连接到车辆。接下来的一系列漏洞包括一个开放的TCP端口,该端口可以访问在TI OMAP处理器上运行的D-bus软件服务(进程间通信,远程过程调用机制),以及缺乏允许在root运行命令的用户身份验证。

利用链中的下一个是将固件更新刷新到具有CAN总线访问权限的瑞萨电子V850 MCU,而无需进行身份验证。这允许将后门添加到 V850 的固件中,从而能够通过蜂窝网络从远程位置闪烁。该后门允许CAN命令从TI处理器发送,他们已经控制了该处理器,通过SPI发送到微控制器,并使CAN总线能够访问具有物理控制的其他电子控制单元(ECU)。

先发制人措施

三个安全功能很可能会阻止米勒/瓦拉塞克的攻击。包含身份验证的安全固件更新方案将阻止覆盖 V850 中的有效固件。安全启动的实现将通过阻止代码执行来补充安全更新功能,代码直接编程到闪存中。这些安全功能现在可以在现成的硬件中找到,例如WINSYSTEMS的硬件,并且开箱即用。但是,在SPI接口代码中发现了需要修复的内存损坏错误。

这三项网络安全改进,经过身份验证的固件下载,安全启动以及内存损坏错误的修复将使利用变得更加困难。从音响主机到达车辆的物理控制装置取决于与CAN总线的接口。如果阻止进入该公共汽车,则转向,制动和发动机的控制也将停止。

2. 利用天空之声的链条

2020 梅赛德斯奔驰披露

Skygo攻击链的第一步是使用“二手”ECU建立一个测试台(图2)。攻击者在破解物联网设备时具有优势,因为他们经常可以像Skygo那样对设备进行逆向工程。一旦测试台建立起来,他们就通过配置错误高通处理器来获得调试访问权限,然后从NAND闪存转储固件。转储闪存以访问纯文本代码以进行逆向工程是黑客的广泛步骤(注意:在我的下一篇博客中,我将写一些数量惊人的可用黑客工具来做到这一点。在Skygo的案例中,他们花了大量时间访问纯文本代码,因为它对于发现其他漏洞至关重要。

通过代码的明文列表,他们发现远程信息处理控制单元(TCU)运行Linux操作系统,一个能够向其他ECU发送CAN消息的工程调试程序,用于访问梅赛德斯奔驰后端服务器的区域证书,以及用于解密证书的硬编码密钥。换句话说,他们中了大奖。通过调试程序发送CAN消息的能力使Skygo能够对汽车进行物理控制。后端服务连接导致估计有200万辆梅赛德斯汽车被访问。

本该是什么

假设调试接口是安全的,并且闪存中的代码已加密。在这种情况下,获得发送CAN报文和查找证书的能力的后续步骤将更加困难。使用BG Networks等安全自动化工具实现这些安全功能变得更加容易。

通过比较这些团队相隔五年所做的工作得出的结论是,汽车网络安全已经显着改善。SkyGo没有发现明显的漏洞,如未经身份验证的接口或开放端口。测试的梅赛德斯车辆的网络安全非常好。凭借梅赛德斯的安全无线(OTA)更新功能,他们能够在披露后的几个小时内修补数百万辆汽车的漏洞。

Skygo的渗透能力非常出色,找到初始漏洞所需的努力意义重大。事实上,他们瞄准的第一个ECU,即音响主机,是无法穿透的。SkyGo无法像米勒/瓦拉塞克那样访问关键的安全功能,例如制动器和转向。但是,由于Skygo确实发现的导致远程控制车队的漏洞是不可接受的,因此仍有工作要做。

在网络安全方面,汽车行业并没有停滞不前。他们正在努力进一步提高安全性,因为欧盟的强制性网络安全法规要求这样做。其他行业没有这种强有力的监管。其他行业是否需要网络安全法还有待观察。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20333

    浏览量

    255027
  • 物联网
    +关注

    关注

    2950

    文章

    48131

    浏览量

    418520
  • ecu
    ecu
    +关注

    关注

    14

    文章

    993

    浏览量

    57488
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    汽车网络安全是一场持久战,方向已经明确,早行动、早受益。 如有具体项目中的疑难问题,欢迎进一步交流探讨。汽车网络安全是一场持久战,方向已经明确,早行动、早受益。 以上为本次技术
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO(国际标准化组织)与SAE(美国汽车工程师学会)联合制定,2021 年 8 月正式发布,核心替代此前的 SAE J3061 指南,成为汽车网络安全的核心技术基准。 1. 核心定位 汽车网络安全
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    光庭信息通过ISO 21434汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS为光庭信息颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。此次认证的通过,标志着光庭信息已建立起符合ISO/SAE 21434:2021
    的头像 发表于 03-12 17:35 1517次阅读
    光庭信息通过ISO 21434<b class='flag-5'>汽车网络安全</b>流程认证

    IDIADA将参加TAAS LABS 2026中国汽车网络安全及数据安全合规峰会

    我们很高兴地宣布,Applus+ IDIADA将参加备受瞩目的TAAS LABS 2026中国汽车网络安全及数据安全合规峰会。这一行业盛会汇聚了业界领袖、技术专家和监管机构,共同探讨网联汽车时代
    的头像 发表于 02-28 10:21 921次阅读

    DEKRA德凯汽车网络安全合规线上研讨会圆满举办

    随着智能网联汽车持续发展,汽车产品的软件化、网联化程度不断提升,网络安全与数据安全正成为整车及其供应链企业必须直面的核心议题。今日,DEKRA德凯举办的
    的头像 发表于 02-02 13:47 540次阅读

    祝贺!磐时助力智加科技顺利通过 ISO/SAE 21434 汽车网络安全认证

    近日,智加科技在磐时的专业助力下,成功通过LRQA劳盛的严格审核,正式获得ISO/SAE21434:2021汽车网络安全CSMS(CyberSecurityManagementSystem)流程管理
    的头像 发表于 12-30 18:05 645次阅读
    祝贺!磐时助力智加科技顺利通过 ISO/SAE 21434 <b class='flag-5'>汽车网络安全</b>认证

    汽车网络安全开发语言选型指南:C/C++/Rust/Java等主流语言对比+Perforce QAC/Klocwork工具支持

    汽车网络安全如何选编程语言?C、C++、Rust、Java……谁更适合AUTOSAR、ISO/SAE 21434?一文了解8种主流语言的优劣与适用场景,以及Perforce QAC/Klocwork对MISRA、CERT等规范的支持。
    的头像 发表于 12-26 11:13 660次阅读
    <b class='flag-5'>汽车网络安全</b>开发语言选型指南:C/C++/Rust/Java等主流语言对比+Perforce QAC/Klocwork工具支持

    Vector为科世达颁发ISO/SAE 21434汽车网络安全CSMS流程证书

    11月27日,科世达(上海)管理有限公司(以下简称“科世达”)正式获得由Vector颁发的ISO/SAE 21434:2021汽车网络安全CSMS(Cyber Security Management
    的头像 发表于 12-23 09:29 606次阅读

    SGS授予菲仕绿能ISO/SAE 21434:2021汽车网络安全流程认证证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称为“SGS”)为菲仕绿能电气技术(天津)有限公司(以下简称为“菲仕绿能”)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。通过
    的头像 发表于 12-15 16:22 796次阅读

    北斗智联荣获ISO/SAE 21434汽车网络安全流程认证

    近日,全球性技术咨询服务机构TÜV NORD向北斗智联科技有限公司(简称“北斗智联”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。该认证标志着北斗智联已建立覆盖产品全生命周期的网络安全风险管理体系,为智能座舱、智能驾驶等核心业务提供符合全球
    的头像 发表于 11-30 16:24 797次阅读
    北斗智联荣获ISO/SAE 21434<b class='flag-5'>汽车网络安全</b>流程认证

    海微科技荣获ISO/SAE 21434汽车网络安全流程认证证书

    近日,海微HIWAY获得了由国际公认的测试、检验和认证机构SGS颁发ISO/SAE 21434汽车网络安全流程认证证书。
    的头像 发表于 11-21 16:00 641次阅读

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开发流程体系,将为其产品和服务构筑起
    的头像 发表于 08-08 10:37 1350次阅读

    福尔达获颁SGS汽车网络安全流程认证证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称为“SGS”)为宁波福尔达智能科技股份有限公司(以下简称为“福尔达”)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。通过此次
    的头像 发表于 07-31 14:49 1277次阅读

    国芯科技荣获TÜV 北德 ISO/SAE 21434 汽车网络安全流程认证证书

    近日,国芯科技(688262.SH)凭借在汽车网络安全领域的卓越实力,顺利通过 TÜV 北德认证,成功斩获 ISO/SAE 21434 汽车网络安全流程认证证书,这一重要突破标志着公司在汽车网络安全
    的头像 发表于 06-23 15:22 7568次阅读
    国芯科技荣获TÜV 北德 ISO/SAE 21434 <b class='flag-5'>汽车网络安全</b>流程认证证书