国产毛片a精品毛-国产毛片黄片-国产毛片久久国产-国产毛片久久精品-青娱乐极品在线-青娱乐精品

黑客可以通過(guò)CAN總線攻擊你的汽車!

發(fā)布時(shí)間:2013-7-16 11:26    發(fā)布者:李寬
關(guān)鍵詞: CAN總線 , 黑客
你可能在美國(guó)影集里看過(guò)這樣的情節(jié):一位具有億萬(wàn)身家的虛構(gòu)社交網(wǎng)絡(luò)公司創(chuàng)辦人原本正在開車,卻突然無(wú)法操控車輛;于是車子在馬路上橫沖直撞,不停變換車道闖紅燈…

但那位被困在車內(nèi)的駕駛?cè)藚s毫無(wú)辦法,他對(duì)車子的控制權(quán)、特別是剎車,顯然被車子本身奪走了──也就是說(shuō),那輛車被人從遠(yuǎn)端遙控了。然后,你看到那輛車子在屏幕上爆炸(很刺激的畫面),但身為軟件開發(fā)天才的男主角在千鈞一發(fā)中逃脫。

以上只是電視劇的情節(jié),而且是科幻影集;能支持遠(yuǎn)端遙控的車輛是一個(gè)制造驚悚畫面吸引觀眾的好題材,但在現(xiàn)實(shí)中真的有可能嗎?….嗯…聽起來(lái)不可思議,但是,有。

在2011年3月,美國(guó)華盛頓大學(xué)(University of Washington)與加州大學(xué)圣地牙哥分校(University of California-San Diego)的研究團(tuán)隊(duì),共同發(fā)表了一份《汽車攻擊面的綜合實(shí)驗(yàn)性分析(Comprehensive Experimental Analyses of Automotive Attack Surfaces)》技術(shù)論文,提供給美國(guó)國(guó)家科學(xué)院(NAS)一個(gè)針對(duì)電子車輛控制與意外加速議題的委員會(huì)參考。

NAS的立場(chǎng)是為了協(xié)助理清汽車產(chǎn)業(yè)界對(duì)于車載電子裝置是否可能遭受黑客攻擊的質(zhì)疑──傳統(tǒng)觀念認(rèn)為,黑客若要達(dá)到攻擊目的,會(huì)需要將發(fā)動(dòng)攻擊的硬件與車載電腦網(wǎng)絡(luò)實(shí)際連結(jié)。因此論文作者以最新的量產(chǎn)轎車為平臺(tái),進(jìn)行了系統(tǒng)性與實(shí)證性的遠(yuǎn)端攻擊面分析。

而研究人員在分析過(guò)程中發(fā)現(xiàn),以往在現(xiàn)實(shí)世界不曾有過(guò)(像電視影集情節(jié)那樣)嚴(yán)重的汽車安全漏洞危及車輛與駕駛?cè)耍骸皞鹘y(tǒng)汽車并不支持連網(wǎng)功能,因此汽車制造商也不需要預(yù)防外來(lái)敵人可能會(huì)采取的行動(dòng)。”但是他們提出警告:“我們的汽車系統(tǒng)現(xiàn)在支持廣泛的連結(jié)功能,路上行駛的數(shù)百萬(wàn)車輛能直接透過(guò)手機(jī)與互聯(lián)網(wǎng)來(lái)對(duì)付。”


根據(jù)NAS委托研究,汽車可能遭受攻擊的安全漏洞是存在的

CAN總線可能為新型態(tài)的黑客攻擊提供機(jī)會(huì)

恩智浦半導(dǎo)體(NXP)汽車系統(tǒng)與應(yīng)用部門工程主管Dirk Besenbruch表示,上述論文激勵(lì)該公司研究汽車安全議題。他指出,目前汽車電子裝置采用的CAN總線是一種“良好的容錯(cuò)網(wǎng)絡(luò)”,但黑客們確實(shí)有許多種方法能透過(guò)互聯(lián)網(wǎng)對(duì)車內(nèi)的電子控制單元(ECU)發(fā)動(dòng)攻擊。

CAN總線所提供的彈性能打造安全、具成本效益的網(wǎng)絡(luò),讓供應(yīng)商為汽車添加各種透過(guò)電腦控制的系統(tǒng)(從車窗、門鎖控制,到剎車、引擎控制等安全關(guān)鍵功能);但該種彈性也可能為新型態(tài)的黑客攻擊提供機(jī)會(huì)──例如侵入環(huán)繞所有車內(nèi)電腦控制系統(tǒng)(包括剎車、引擎控制等關(guān)鍵任務(wù)功能)的汽車內(nèi)部網(wǎng)絡(luò)。

Besenbruch坦承,舉例來(lái)說(shuō),全程從遠(yuǎn)端控制汽車音響音量,甚至更糟的,蓄意停止或啟動(dòng)汽車引擎,是完全有可能做到的。

那黑客到底要如何從遠(yuǎn)端侵入汽車網(wǎng)絡(luò)?Besenbruch指出,提供車廠技術(shù)服務(wù)人員在日常車輛保養(yǎng)維護(hù)中診斷汽車狀況、以及進(jìn)行ECU編程的車載診斷系統(tǒng)(On-board diagnostics,OBD)就是一個(gè)管道。

此外黑客也可以透過(guò)將偽代碼(false code)植入MP3檔案中,來(lái)追蹤車內(nèi)的娛樂(lè)系統(tǒng);這聽起來(lái)沒(méi)什么大不了,但一旦惡意程序進(jìn)駐車用娛樂(lè)系統(tǒng),就像是癌細(xì)胞一樣,可能透過(guò)互連的CAN總線危及其他車用電子零件。

以透過(guò)藍(lán)牙進(jìn)行攻擊的案例來(lái)說(shuō)

在前述的論文中還提到:“我們發(fā)現(xiàn)能透過(guò)撥打車用電話號(hào)碼,或是播放特制的聲音訊號(hào)(用iPod編碼),就能取得汽車的控制權(quán),威脅車內(nèi)嵌入的車用資通訊系統(tǒng)。”其他黑客攻擊管道還包括藍(lán)牙、Wi-Fi等各種短距離無(wú)線連結(jié)介面,遙控?zé)o鑰匙門鎖、RFID門鎖、胎壓監(jiān)測(cè)系統(tǒng),以及手機(jī)通訊、GPS、衛(wèi)星/數(shù)位收音機(jī)系統(tǒng)等。

當(dāng)然,以透過(guò)藍(lán)牙進(jìn)行攻擊的案例來(lái)說(shuō),黑客得先在靠近汽車接收器的地方布置無(wú)線發(fā)送器;接著黑客還需要了解該車輛的藍(lán)牙MAC位置,才能在遠(yuǎn)端利用汽車的安全漏洞,感覺(jué)會(huì)是個(gè)很復(fù)雜的工作。但研究人員指出,分析結(jié)果顯示,盡管需要費(fèi)比較大的功夫來(lái)布置并接近攻擊車輛,有企圖心的黑客確實(shí)能達(dá)到攻擊目的。

因此,在遠(yuǎn)端透過(guò)無(wú)線連結(jié)控制車輛并不是很難做到;上述論文的作者們還發(fā)現(xiàn),大部分車用藍(lán)牙裝置并不需要與使用者進(jìn)行任何互動(dòng),就能完成配對(duì)。論文作者指出,無(wú)線連結(jié)頻道帶來(lái)許多安全漏洞:“讓黑客能根據(jù)需求遠(yuǎn)端觸發(fā)行動(dòng)、甚至橫跨多臺(tái)車輛同步運(yùn)作或是以交互方式進(jìn)行控制。”

Besenbruch也同意以上看法,他表示,不同于金融應(yīng)用領(lǐng)域的信用卡、個(gè)人識(shí)別碼、ATM機(jī)器,都是以在一個(gè)封閉的系統(tǒng)內(nèi)運(yùn)作為前提進(jìn)行設(shè)計(jì):“汽車產(chǎn)業(yè)面臨特別嚴(yán)苛的技術(shù)挑戰(zhàn)。 ”

他進(jìn)一步指出,汽車制造商致力于維護(hù)一個(gè)開放性的系統(tǒng),因此他們就不必每次在開發(fā)新車型時(shí),又重新打造一個(gè)新的控制系統(tǒng);目前有部分車輛內(nèi)部已經(jīng)有超過(guò)70個(gè)控制單元,所有這些電子控制單元都是相互連結(jié)的。

本文地址:http://m.qingdxww.cn/thread-117348-1-1.html     【打印本頁(yè)】

本站部分文章為轉(zhuǎn)載或網(wǎng)友發(fā)布,目的在于傳遞和分享信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé);文章版權(quán)歸原作者及原出處所有,如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,我們將根據(jù)著作權(quán)人的要求,第一時(shí)間更正或刪除。
您需要登錄后才可以發(fā)表評(píng)論 登錄 | 立即注冊(cè)

廠商推薦

  • Microchip視頻專區(qū)
  • 使用SAM-IoT Wx v2開發(fā)板演示AWS IoT Core應(yīng)用程序
  • 使用Harmony3加速TCP/IP應(yīng)用的開發(fā)培訓(xùn)教程
  • 集成高級(jí)模擬外設(shè)的PIC18F-Q71家族介紹培訓(xùn)教程
  • 探索PIC16F13145 MCU系列——快速概覽
  • 貿(mào)澤電子(Mouser)專區(qū)
關(guān)于我們  -  服務(wù)條款  -  使用指南  -  站點(diǎn)地圖  -  友情鏈接  -  聯(lián)系我們
電子工程網(wǎng) © 版權(quán)所有   京ICP備16069177號(hào) | 京公網(wǎng)安備11010502021702
快速回復(fù) 返回頂部 返回列表
主站蜘蛛池模板: 久久久窝窝午夜精品 | 亚洲欧美一区在线 | 福利社在线播放 | 大蕉伊人 | 日韩视频高清 | 国产精品精品 | 家庭教师3| 亚洲综合激情网 | 亚洲精品网站在线观看不卡无广告 | 亚洲欧美一区二区三区在线 | 五月天中文在线 | 亚洲天堂男人网 | 久久免费观看国产99精品 | 亚洲欧洲一区二区三区在线观看 | 四虎社区| 狠狠综合久久久久综 | 66成人| 另类视频色综合 | 一区二区日韩欧美 | 97视频免费在线 | 精品99一区二区三区麻豆 | 日韩无砖专区体验区 | 夜夜操夜夜摸 | 91中文字幕在线播放 | 久久青青草原精品影院 | 青青草原国产在线 | 免费99视频有精品视频高清 | 日本护士xxxx0000 | 国产精品国语对白 | 我爱操 | 99爱在线精品视频免费观看9 | 国产欧美日韩精品第二区 | 美女在线国产 | 久久久久国产精品免费免费 | 最新高清无码专区 | 国产日韩在线观看视频 | 久久嫩草影院免费看夜色 | 日本黄色aa| 国产精品麻豆一区二区 | 九九视频免费看 | 欧美激情免费观看一区 |