首页
社区
课程
招聘
研究人员发现利用电子狗控制汽车的方法
发表于: 2015-1-26 15:13 2261

研究人员发现利用电子狗控制汽车的方法

2015-1-26 15:13
2261
新闻链接:http://www.2cto.com/News/201501/372536.html
新闻时间:2015-01-26
新闻正文:
近年来智能移动设备、智能家居、智能汽车等层出不穷,它在给我们带来便利的同时也带来了一定的风险。安全研究人员近日利用车载电子狗实地演示了如何入侵汽车。
以电子狗为突破口

电子狗又称驾驶安全预警仪,是一种车载装置,由硬件系统和软件系统所组成,包括雷达、GPS定位、中央处理器和智能测速预警系统。

Digital Bond实验室的研究员Cory Thuen在汽车上常用的车载电子狗上发现了一个漏洞,攻击者可以通过这个漏洞攻击智能设备进而控制汽车。美国大型保险公司Progressive在其客户的汽车上安装的都是Snapshot牌电子狗,Snapshot因其软件中插入了OBD-‖测试接口广泛使用于汽车中——而这,就是入侵汽车的突破口。

攻击原理

安全研究人员Thuen逆向了Snapshot电子狗的固件,并在自己的丰田汽车上进行了测试。他发现电子狗不会认证蜂窝网络,也不会对其流量进行加密。

为了攻击成功,安全研究人员需要入侵u-blox调制解调器(用于连接保险公司服务器和电子狗),而这些系统之前就存在漏洞,已被成功利用过。Snapshot电子狗运行在CANbus(一种汽车通讯网络)上,同时刹车系统,安全气袋,动力方向盘也使用它。攻击者入侵了CANBus之后,只需发送特定命令便可控制汽车。

不要小瞧这一问题,它可能会使上百万的汽车处于危险状态。安全研究人员已经把这一发现报告给了官方,但是直到现在厂商还未修复这个问题。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
车联网带来的安全问题
2015-1-29 19:49
0
游客
登录 | 注册 方可回帖
返回
//