0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车网络安全:进步但仍有改进空间

星星科技指导员 来源:嵌入式计算设计 作者:Colin Duggan 2022-10-21 14:23 次阅读

影响我们日常生活的网络安全攻击是提高关键基础设施物联网安全性的巨大警钟。虽然最近对殖民地管道的网络攻击造成了重大破坏,但我们道路上的数百万辆汽车也代表了关键基础设施,如果受到网络攻击的破坏,可能会产生灾难性的影响。

想象一下,超过一百万辆汽车,立即同时禁用制动器。如果道德黑客查理·米勒和克里斯·瓦拉塞克没有第一个发现关键漏洞并向汽车行业敲响警钟,这种情况可能会发生。他们的工作参考了五年前汽车网络安全的糟糕状况。

梅赛德斯奔驰委托并于去年披露的安全研究是一个更新的参考,我们将将其与米勒/瓦拉塞克的研究进行比较。梅赛德斯聘请的渗透测试公司是360集团的Skygo汽车网络安全团队。两个团队都利用了可以在任何物联网设备中发现的漏洞,而不仅仅是汽车。

对于这两个团队来说,导致远程控制这些车辆功能的漏洞并不是一个漏洞。利用一系列漏洞来破坏物联网设备是很常见的,这就是为什么网络安全纵深防御方法很重要的原因。这意味着包括冗余的网络安全功能。

1. 按顺序显示了米勒/瓦拉塞克工作利用的主要漏洞。

2015年克莱斯勒车辆披露

米勒/瓦拉塞克的工作所揭示的一些主要漏洞是显而易见的,因为当时汽车还处于联网的早期阶段(图1)。最明显的漏洞是能够在没有身份验证的情况下通过蜂窝网络连接到车辆。接下来的一系列漏洞包括一个开放的TCP端口,该端口可以访问在TI OMAP处理器上运行的D-bus软件服务(进程间通信,远程过程调用机制),以及缺乏允许在root运行命令的用户身份验证。

利用链中的下一个是将固件更新刷新到具有CAN总线访问权限的瑞萨电子V850 MCU,而无需进行身份验证。这允许将后门添加到 V850 的固件中,从而能够通过蜂窝网络从远程位置闪烁。该后门允许CAN命令从TI处理器发送,他们已经控制了该处理器,通过SPI发送到微控制器,并使CAN总线能够访问具有物理控制的其他电子控制单元(ECU)。

先发制人措施

三个安全功能很可能会阻止米勒/瓦拉塞克的攻击。包含身份验证的安全固件更新方案将阻止覆盖 V850 中的有效固件。安全启动的实现将通过阻止代码执行来补充安全更新功能,代码直接编程到闪存中。这些安全功能现在可以在现成的硬件中找到,例如WINSYSTEMS的硬件,并且开箱即用。但是,在SPI接口代码中发现了需要修复的内存损坏错误。

这三项网络安全改进,经过身份验证的固件下载,安全启动以及内存损坏错误的修复将使利用变得更加困难。从音响主机到达车辆的物理控制装置取决于与CAN总线的接口。如果阻止进入该公共汽车,则转向,制动和发动机的控制也将停止。

2. 利用天空之声的链条

2020 梅赛德斯奔驰披露

Skygo攻击链的第一步是使用“二手”ECU建立一个测试台(图2)。攻击者在破解物联网设备时具有优势,因为他们经常可以像Skygo那样对设备进行逆向工程。一旦测试台建立起来,他们就通过配置错误高通处理器来获得调试访问权限,然后从NAND闪存转储固件。转储闪存以访问纯文本代码以进行逆向工程是黑客的广泛步骤(注意:在我的下一篇博客中,我将写一些数量惊人的可用黑客工具来做到这一点。在Skygo的案例中,他们花了大量时间访问纯文本代码,因为它对于发现其他漏洞至关重要。

通过代码的明文列表,他们发现远程信息处理控制单元(TCU)运行Linux操作系统,一个能够向其他ECU发送CAN消息的工程调试程序,用于访问梅赛德斯奔驰后端服务器的区域证书,以及用于解密证书的硬编码密钥。换句话说,他们中了大奖。通过调试程序发送CAN消息的能力使Skygo能够对汽车进行物理控制。后端服务连接导致估计有200万辆梅赛德斯汽车被访问。

本该是什么

假设调试接口是安全的,并且闪存中的代码已加密。在这种情况下,获得发送CAN报文和查找证书的能力的后续步骤将更加困难。使用BG Networks等安全自动化工具实现这些安全功能变得更加容易。

通过比较这些团队相隔五年所做的工作得出的结论是,汽车网络安全已经显着改善。SkyGo没有发现明显的漏洞,如未经身份验证的接口或开放端口。测试的梅赛德斯车辆的网络安全非常好。凭借梅赛德斯的安全无线(OTA)更新功能,他们能够在披露后的几个小时内修补数百万辆汽车的漏洞。

Skygo的渗透能力非常出色,找到初始漏洞所需的努力意义重大。事实上,他们瞄准的第一个ECU,即音响主机,是无法穿透的。SkyGo无法像米勒/瓦拉塞克那样访问关键的安全功能,例如制动器和转向。但是,由于Skygo确实发现的导致远程控制车队的漏洞是不可接受的,因此仍有工作要做。

在网络安全方面,汽车行业并没有停滞不前。他们正在努力进一步提高安全性,因为欧盟的强制性网络安全法规要求这样做。其他行业没有这种强有力的监管。其他行业是否需要网络安全法还有待观察。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18202

    浏览量

    221924
  • 物联网
    +关注

    关注

    2865

    文章

    41524

    浏览量

    358077
  • ecu
    ecu
    +关注

    关注

    14

    文章

    816

    浏览量

    53868
收藏 人收藏

    评论

    相关推荐

    黑芝麻智能获得ISO/SAE 21434:2021汽车网络安全流程认证证书

    4月3日,黑芝麻智能获得 ISO/SAE 21434:2021汽车网络安全流程认证证书,标志着黑芝麻智能已建立起符合ISO/SAE 21434要求的网络安全产品开发流程体系,构筑起网络安全风险管控能力。
    的头像 发表于 04-03 17:22 283次阅读
    黑芝麻智能获得ISO/SAE 21434:2021<b class='flag-5'>汽车网络安全</b>流程认证证书

    英飞凌汽车安全控制器获ISO/SAE 21434认证,引领汽车网络安全新篇章

    近日,全球领先的半导体科技公司英飞凌宣布,其SLI37系列汽车安全控制器成功获得了ISO/SAE 21434汽车网络安全管理体系认证,成为业内首家获得此项殊荣的半导体公司。这一认证不仅彰显了英飞凌在
    的头像 发表于 03-12 10:08 279次阅读

    普华基础软件荣获ISO/SAE 21434汽车网络安全管理体系认证证书

    2024年2月26日,普华基础软件正式获得由国际独立第三方检测、检验和认证机构德国莱茵TÜV颁发的汽车网络安全ISO/SAE 21434管理体系认证证书
    的头像 发表于 03-05 09:22 755次阅读
    普华基础软件荣获ISO/SAE 21434<b class='flag-5'>汽车网络安全</b>管理体系认证证书

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 187次阅读
    <b class='flag-5'>汽车网络安全</b>-挑战和实践指南

    FCA汽车网络安全风险管理

    汽车工业继续在车辆上增加连接,以满足顾客对技术的贪得无厌的需求,但汽车不仅仅是某些计算机网络上的不安全端点--一些人所描绘的--汽车网络安全
    发表于 12-29 10:48 154次阅读
    FCA<b class='flag-5'>汽车网络安全</b>风险管理

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的
    的头像 发表于 12-21 16:12 761次阅读
    <b class='flag-5'>汽车网络安全</b>:防止<b class='flag-5'>汽车</b>软件中的漏洞

    芯驰科技通过ISO/SAE 21434汽车网络安全管理体系要求

    2023年10月,芯驰科技获得由德国莱茵TÜV颁发的ISO/SAE 21434汽车网络安全管理体系认证证书,表明芯驰的产品研发、采购、生产、运维等整个生命周期流程完全满足ISO/SAE 21434网络安全管理体系的要求,为芯驰产品的安全
    的头像 发表于 11-03 12:24 627次阅读

    上海控安SmartRocket系列产品推介(六):SmartRocket PeneX汽车网络安全测试系统

    上海控安汽车网络安全测试系统PeneX(Penetrator X)是一款支持对整车及车辆零部件及子系统实施网络安全测试的系统,其包含硬件安全、软件系统安全、车内通信及车外通信四大
    的头像 发表于 09-06 15:09 364次阅读
    上海控安SmartRocket系列产品推介(六):SmartRocket PeneX<b class='flag-5'>汽车网络安全</b>测试系统

    汽车网络安全攻击实例解析(二)

    本文则选取典型的智能网联汽车网络安全攻击实例展开详细介绍。
    的头像 发表于 08-08 15:17 942次阅读
    <b class='flag-5'>汽车网络安全</b>攻击实例解析(二)

    燃爆升级,八大亮点再出圈!谈思第七届中国汽车网络安全周强势来袭

    本届峰会聚焦汽车网络安全、数据安全、出海合规、密码安全、芯片安全、软件安全等热门板块,与各位汽车网络安全
    的头像 发表于 07-25 11:56 466次阅读
    燃爆升级,八大亮点再出圈!谈思第七届中国<b class='flag-5'>汽车网络安全</b>周强势来袭

    加特兰微电子通过ISO/SAE 21434汽车网络安全认证

    近日,加特兰微电子正式通过德国莱茵TÜV ISO/SAE 21434《道路车辆–网络安全工程》(以下简称 “ISO/SAE 21434”)汽车网络安全管理体系认证,成为目前国内半导体行业率先获得
    的头像 发表于 06-29 11:05 869次阅读

    斑马智行荣获由DEKRA德凯颁发的ISO/SAE 21434汽车网络安全认证证书

    5月,上海,斑马智行荣获由DEKRA德凯颁发的ISO/SAE 21434汽车网络安全认证证书。斑马智行首席信息安全专家李斓先生,DEKRA德凯亚太区高级副总裁、中国大陆及香港董事总经理Kilian Aviles博士,DEKRA德凯中国
    的头像 发表于 05-26 09:12 652次阅读

    禾赛获激光雷达领域首个汽车网络安全管理标准ISO/SAE 21434认证

    ISO 与 SAE 联合制定的汽车网络安全管理标准 ISO/SAE 21434 覆盖了概念、开发、生产、运营、报废等全产品生命周期的各个阶段,帮助汽车主机厂和相关供应商对道路车辆网络安全风险进行全面管理,以满足全球
    的头像 发表于 05-24 15:15 667次阅读
    禾赛获激光雷达领域首个<b class='flag-5'>汽车网络安全</b>管理标准ISO/SAE 21434认证

    新闻资讯 | 同星智能荣获“智能汽车网络安全解决方案优质供应商”称号

    电子工具链产品,荣获“智能汽车网络安全解决方案优质供应商”荣誉称号。本次智能汽车网络安全解决方案优质供应商的评选活动,旨在促进汽车上下游产业链交流与信息互通,推动汽车
    的头像 发表于 04-26 14:30 357次阅读
    新闻资讯 | 同星智能荣获“智能<b class='flag-5'>汽车网络安全</b>解决方案优质供应商”称号

    【文章转载】基于ISO 21434的汽车网络安全实践

    商业领域的IT系统和嵌入式产品的IT系统正在融合为一种多功能系统。相应地,关注汽车网络安全的ISO21434标准应运而生。该标准的意义在于提供了一个指南,可用于降低产品、项目和组织中存在的安全风险
    的头像 发表于 04-23 09:33 605次阅读
    【文章转载】基于ISO 21434的<b class='flag-5'>汽车网络安全</b>实践