0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能网联汽车技术发展的同时,也要兼顾网联安全性研究

ml8z_IV_Technol 来源:未知 作者:胡薇 2018-05-05 10:24 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

我们的世界变得越来越数字化,越来越多的使用设备被网络连接起来。但是,这些快速变化也会带来了风险。在过去的几年里,像福特,吉普,日产和丰田这样的汽车制造商都曾遭遇过汽车黑客漏洞。而最近一项研究发现,某些大众汽车中车载信息娱乐系统(IVI)可能会被远程黑客入侵。

这个漏洞是Daan Keuper与Thijs Alkemade两位研究人员发现的,他们发现大众及奥迪某些车型存在安全漏洞,车载信息娱乐系统与车载网络易遭黑客攻破。该漏洞在2015年生产的大众高尔夫GTE和奥迪3系车中都有发现。计算机研究人员Daan Keuper和发现该缺陷的Thijs Alkemade说,在某些情况下,IVI漏洞能让攻击者能够指挥车载麦克风并监听司机的谈话,打开和关闭麦克风,以及访问系统的完整地址簿和对话历史记录。他们表示,在任何时候,黑客都有可能通过导航系统跟踪汽车。

高访问级别的漏洞

研究人员表示,他们能够利用哈曼制造的模块化信息娱乐(MIB)平台中未公开的漏洞通过Wi-Fi远程访问IVI系统。然后,利用暴露的端口访问系统的管理软件。两位研究人员公布了其研究报告,报告中称“我们可以远程侵入MIB IVI系统,并从那里向IVI CAN 总线上发送任意CAN 消息……因此,我们可以控制中央屏幕,扬声器和麦克风,这已经是很高的访问级别。”

最初,他们使用该漏洞从磁盘读取任意文件,但很快他们发现可以将其扩展为完全远程代码执行。访问并不止步于此,Computest的研究人员通过这个漏洞发现,他们可以访问IVI系统的多媒体应用单元(MMX)主处理器,该处理器负责屏幕合成和多媒体解码等任务。从那里,他们能够控制无线电和汽车控制单元(RCC)。报告称:“下一步将是通过总线发送任意CAN消息,以了解我们是否能够接触任何安全关键组件。”

但是,向CAN总线发送任意的CAN消息将涉及到黑客直接连接到网关的芯片,并且用于在不同的CAN总线之间防火墙消息。在这一点上,Computest的研究人员表示,他们决定放弃他们的研究,因为它需要使用物理矢量从芯片中提取固件。

“经过慎重考虑,我们决定在这一点上停止研究,因为这可能会损害制造商的知识产权并可能违反法律,”Computest研究人员说。

漏洞不可通过OTA进行修复

Computest于2017年夏季将其研究工作纳入大众汽车。Keuper表示,2018年4月,大众汽车向Computest提供了一封确认这些漏洞的信件,并声明他们已经修复了信息娱乐系统的软件更新。

尽管大众汽车已经修复了目前正在生产的汽车,但Computest的研究人员强调,他们不会透露更多有关该漏洞的细节,因为这些更新无法通过无线(OTA)进行修复; 因此,受影响的车主可能要与他们的经销商当面解决漏洞问题。

智能网联给汽车带来的漏洞

目前,由于智能网联技术的发展,车变得更智能,同时也出现了很多风险。在过去,汽车主要是机械车辆,它们依靠机械来实现转向和制动等功能操作。现代汽车主要依靠电子来控制这些系统。通过线控,与传统的机械方法相比,有很多优点。由于组件是由计算机控制的,所以可能有多种安全功能。例如,如果前方雷达检测到障碍物,认为碰撞是不可避免的,车辆会自动刹车。通过线控也可用于自动停车等,远程驾驶等。

所有这些新功能都是可以实现的,因为现代汽车中的每个组件都连接到中央总线,由它来交换消息,最常见的总线系统是CAN总线。 CAN协议本身相对简单,在基础上,每条消息都有一个仲裁ID和一个有效载荷。那里没有身份验证,授权,签名,加密等。一旦进入总线,就可以发送任意消息,被连接到同一总线的所有方都可以接收到。每个组件可以自行决定是哪些特定的消息适用于他们。

CAN协议原理图

理论上,这意味着如果攻击者能够访问车辆的CAN总线,就能控制汽车。例如,他们可以冒充前方雷达,指示制动系统紧急停车。攻击者只需要找到一种方法来实际访问连接到CAN总线的组件,而无需物理访问。而且有很多远程攻击面可供选择,其中一些需要靠近汽车,而另一些可从全球任何地方控制。一些需要与用户互动的媒介可能会在不知不觉中袭击乘客。

例如,现代汽车有一个监测轮胎压力的系统,称为TPMS(轮胎压力监测系统),如果其中一层的压力低,它将通知驾驶员。这是一个无线系统,轮胎将通过无线电信号或蓝牙与汽车内的接收器通信。该接收器将通过CAN总线上的消息反过来通知其他组件。组合仪表将收到此消息,并作为响应打开相应的警示灯。另一个例子是钥匙链,它与汽车内的接收器进行无线通信,而钥匙链又与车门锁和发动机中的防盗锁通信。所有这些组件都有两个共同点:它们都连接到CAN总线,并具有远程攻击面(即接收器)。

现代汽车有两种防止恶意CAN消息的主要方式。首先是汽车所有部件的防御行为。每个组件都设计了始终选择最安全的选项,以防止可能出现故障。例如,自动停车的自动转向可能会在默认情况下禁用,只有在汽车倒车时和低速时才能启用。如果公交车上的另一个恶意设备冒充前方雷达,试图触发紧急停车,那么真正的前方雷达将继续发送信息。

第二种保护机制是现代汽车具有多个CAN总线,它将安全关键设备与便利设备分开。例如,制动器和发动机连接到高速CAN总线,而空调和挡风玻璃刮水器连接到分离的(并且最有可能的是低速)CAN总线。理论上一些车是完全可以分开的,但实际上它们通常通过所谓的网关连接。这是因为有些情况下数据必须从低速CAN总线流向高速CAN总线。例如,门锁必须能够与发动机通信来启用和禁用防盗锁,并且IVI系统从发动机接收状态信息和错误代码以显示在中央显示器上。对这些消息进行防火墙是网关的责任,它将监控每条总线上的每条消息并决定允许哪些消息通过。

具有蜂窝连接的IVI系统连接到低速CAN总线,高速CAN总线由网关保护

在过去的几年里,我们看到了智能网联汽车的增加,甚至看到过两个蜂窝网络连接的汽车。例如,IVI系统可以使用此连接来获取诸如地图数据之类的信息,或者提供诸如互联网浏览器或Wi-Fi热点之类的功能,或者可以通过APP来控制某些功能。例如,远程启动集中供热以预热汽车,或通过远程锁定/解锁汽车。在所有情况下,具有蜂窝连接的设备也要连接到CAN总线,这种远程理论上可能危害车辆。其中一些是有可能受到攻击的,因为蜂窝连接没有受到防火墙的阻挡,而其他攻击则依赖于用户访问车内浏览器上网页产生的漏洞。

智能网联汽车让未来汽车更智能和便利,但是由电控取代机械控制将会引入新的安全风险。未来,在发展智能网联汽车技术的同时,也要兼顾网联安全性研究,设置更多的加密机制来确保车辆的出行安全。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • CAN
    CAN
    +关注

    关注

    59

    文章

    3107

    浏览量

    473844
  • 大众
    +关注

    关注

    1

    文章

    861

    浏览量

    35271
  • 智能网联汽车

    关注

    9

    文章

    1314

    浏览量

    31933

原文标题:最新研究:大众奥迪车载信息娱乐系统存安全漏洞,易被远程黑客侵入

文章出处:【微信号:IV_Technology,微信公众号:智车科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智能网联汽车对外通信安全概述

    参与汽车信息安全测试与评估的过程中,一个变化越来越明显—— 真正暴露风险最多的,往往不是“车内”,而是“车外” 。 随着智能网联技术的普及,
    的头像 发表于 01-23 15:24 1194次阅读
    <b class='flag-5'>智能</b><b class='flag-5'>网联</b><b class='flag-5'>汽车</b>对外通信<b class='flag-5'>安全</b>概述

    联合电子携手兆易创新、伊世智能推出先进网联安全解决方案

    随着《汽车整车信息安全技术要求》强制标准的落地与汽车密码应用规范的全面实施,信息安全已成为先进网联
    的头像 发表于 01-12 16:31 2351次阅读

    走进赛目科技智能网联汽车测试CMA资质认定实验室

    随着智能网联汽车技术的飞速发展和L3 级自动驾驶的商业化落地,专业的测试与验证已成为保障产品安全与性能的基石。赛目科技深耕
    的头像 发表于 12-29 13:37 712次阅读
    走进赛目科技<b class='flag-5'>智能</b><b class='flag-5'>网联</b><b class='flag-5'>汽车</b>测试CMA资质认定实验室

    走进赛目科技智能网联汽车封闭测试场

    智能网联汽车技术快速迭代的当下,封闭测试场是其技术研发、模块验证与性能测评的核心设施。作为国内最早深耕智能
    的头像 发表于 12-16 15:08 837次阅读

    走进赛目科技智能网联汽车测试CNAS认可实验室

    智能网联汽车技术快速迭代的当下,高可靠度、可复现、具备国际互认效力的测试验证体系,是产业安全落地与技术创新的基础保障。赛目科技
    的头像 发表于 12-16 15:05 802次阅读
    走进赛目科技<b class='flag-5'>智能</b><b class='flag-5'>网联</b><b class='flag-5'>汽车</b>测试CNAS认可实验室

    润芯微科技亮相2025汽车技术与装备发展论坛

    11月6日至8日,由工业和信息化部装备工业发展中心、苏州市人民政府、中国汽研联合主办的 2025 汽车技术与装备发展论坛在苏州举办,论坛以 “汽车产业拥抱人工
    的头像 发表于 11-11 17:59 1420次阅读

    华砺智行亮相第五届沈阳智能网联汽车大会

    此前,9月23至24日,第五届中国·沈阳智能网联汽车大会在沈阳智能网联大厦成功举办。大会以“智启新篇,
    的头像 发表于 10-09 15:11 855次阅读

    智能网联汽车测试场景覆盖度分析

    场景是智能网联汽车安全测试技术的基础,是开展安全测试评估的重要前提。为了确保
    的头像 发表于 09-28 14:43 3874次阅读
    <b class='flag-5'>智能</b><b class='flag-5'>网联</b><b class='flag-5'>汽车</b>测试场景覆盖度分析

    中汽中心智能网联科技创新基地落户天津

    2025年9月12日,由中汽智能科技(天津)有限公司(以下简称“中汽智能科技”)主办的“2025年智能网联汽车技术发展论坛暨中汽中心
    的头像 发表于 09-15 10:17 902次阅读

    博泰车联网亮相第十届智能网联汽车技术及标准法规交流会

    近日,为期两天的第十届智能网联汽车技术及标准法规交流会(简称ICV 2025)在天津圆满落幕。这场汇聚工信部、公安部等国家部委领导,联合国欧经委、德国汽车工业协会等国际组织,以及产业链
    的头像 发表于 07-24 16:45 1394次阅读
    博泰车联网亮相第十届<b class='flag-5'>智能</b><b class='flag-5'>网联</b><b class='flag-5'>汽车技术</b>及标准法规交流会

    中汽中心出席第十届智能网联汽车技术及标准法规交流会

    近日,由标准院主办的第十届智能网联汽车技术及标准法规交流会在天津成功召开。中汽中心副总经理龚进峰、工业和信息化部装备工业一司一级调研员陈春梅出席会议并致辞,来自联合国、国际标准化组织以及国内外政府、企业、高校、科研院所及媒体的3
    的头像 发表于 07-22 14:48 1048次阅读

    银基科技亮相第十届智能网联汽车技术及标准法规交流会

    近期,由中国汽车标准化研究院主办的第十届智能网联汽车技术及标准法规交流会(ICV 2025)圆满落幕。作为推动
    的头像 发表于 07-21 17:00 1512次阅读

    智能网联汽车信息安全:构建数字时代的生命防线

    和驾驶体验的革新,也使信息安全成为决定产业可持续发展的核心要素。面对日益复杂的安全威胁,构建一套覆盖全生命周期、融合技术与管理的安全防护体系
    的头像 发表于 07-16 18:13 948次阅读

    广通远驰亮相2025高通汽车技术与合作峰会

    此前,6月26日-27日,“我们一起,行稳致远:2025高通汽车技术与合作峰会”在苏州圆满举办。本次盛会汇集了全球汽车产业链和生态合作伙伴,探讨智能网联
    的头像 发表于 07-04 11:13 1503次阅读

    联合电子开发模块化信息安全平台方案

    智能网联汽车技术的快速发展,在提升汽车智能化水平的同时
    的头像 发表于 06-17 15:48 1305次阅读
    联合电子开发模块化信息<b class='flag-5'>安全</b>平台方案