娇小w搡bbbb搡bbb,《第一次の人妻》,中国成熟妇女毛茸茸,边啃奶头边躁狠狠躁视频免费观看

歷史上的今天

今天是:2025年04月24日(星期四)

2020年04月24日 | 無人“獨善其身” 智能車聯App安全測試

發布者:lidong4069 來源: 汽車之家 關鍵字:App  安全測試  智能車聯 手機看文章 掃描二維碼
隨時隨地手機看文章

1為何要做智能車聯App安全測試


有一個問題一直困擾我們:在汽車智能網聯“大普及”的時代,我們獲取了便利,其背后的風險如何?我們的汽車面臨著哪些信息安全隱患,可能危害到車主怎樣的自身權益。為此我們和JIVIC汽車信息安全實驗室(清華大學蘇州汽車研究院和江蘇省智能網聯汽車創新中心聯合建立)合作,希望通過科學嚴謹的測試,來探究這些問題。而經過前期大量對汽車網聯App的測試,我們發現,信息安全是一個大家都在努力,但仍需要繼續加大關注的問題。


車聯網


為什么要做汽車信息安全測試


我們曾和很多從事汽車信息安全技術的企業和從業者溝通,得到這樣一個聽起來有些駭人的結論:一切聯網設備,沒有不能被破解的,當然也包括汽車在內。但是,這不意味著車企在信息安全上投入的精力和費用都是徒勞無功的,相反,它們非常有價值。


車聯網


《速度與激情8》中有一個經典片段,反派黑客入侵了紐約曼哈頓街頭一整片區域超過一千輛汽車,并控制它們攔截部長的車隊。


車聯網


現實生活中當然沒有那么科幻了,但汽車被“黑客團隊”破解其實是常有的事。黑客侵入汽車事件在2013年-2019年之間不斷發生,根據 Upstream 最新報告的統計,公開報道的針對智能網聯汽車網絡安全攻擊的事件,由 2018 年的 80 起激增到了 2019 年的 155 起,攻擊類型也呈現多樣化的發展趨勢。其中比較知名的就涉及Jeep、豐田、特斯拉品牌,三個事件又恰巧和三種主要入侵汽車的方式一一對應。


車聯網


他們能在不接觸汽車的情況下,入侵并控制汽車的多媒體系統、動力系統以及剎車系統等。此次危機導致克萊斯勒公司不得不召回140萬輛車。


2020年3月,騰訊科恩實驗室指出雷克薩斯及豐田車型存在安全漏洞,黑客能夠利用已識別的藍牙安全漏洞運行部分車載功能。對于某些搭載了特殊多媒體單元的雷克薩斯和豐田車型,黑客能夠利用已識別的藍牙安全漏洞運行部分車載功能。


車聯網




車聯網




車聯網


越來越多的攻擊事件顯示,黑客針對不同攻擊面的研究能力也愈發深入,黑客使用自制破解工具進行攻擊的事件也屢見不鮮,在暗網論壇上甚至可以購買到黑客制作的破解工具和破解教程。


我們要測試什么?


信息安全漏洞風險極大,一旦被利用,在車輛上體現出的常見問題包括數據隱私泄露、軟件系統篡改、系統失效失控,車輛被盜乃至被遠程操控等。


車聯網




車聯網


測試內容涵蓋廣播、證書、儲存文件、info、描述文件、網頁以及病毒等,在測試結果中我們將挨個解釋在這些方面的漏洞和警告可能會給車主帶來怎樣的影響和風險。


之所以測試安卓系統環境,是由于蘋果iOS系統的App Store商店本身有自己的檢驗流程,安全性已經有一定程度的把關,并且由于軟件包形式的問題,測試iOS版本應用需要廠商送測,故第一批15款App均利用APK軟件包在安卓環境下進行測試。(本期發布7款App測試結果,涉及奔馳、現代、本田、雪佛蘭、特斯拉、福特六個汽車品牌)


后續汽車之家和JIVIC汽車信息安全實驗室還會針對汽車網絡架構安全、設備安全、ECU安全、無線連接安全等領域進行深度合作。


2 測試結果和分析


測試結果展示


本期參與測試的7款手機App及版本分別為本田DVR Link V1.2.6、Tesla V3.10.0-382、奔馳藍牙鑰匙V1.3、本田Hondash V1.4.0、雪佛蘭MyChevy V6.0.0、現代BlueLink V2.46、福特派V3.6.0。測試分析基于安卓系統環境以及上述版本號的APK文件。


● 廣播測試


車聯網




車聯網


● 證書測試


車聯網




車聯網


這是一件非常可怕的事情,所以證書的安全性、唯一性都是非常重要的。一般好的云端會定期更新內含密鑰和公鑰的CA(數字證書),更新的過程需要嚴格的認證體系,主要依靠用戶的專門設備、用戶ID以及密鑰,同時也帶來文件安全的高加密要求。


車聯網


實際上這是一種先進的做法,但風險是要提示用戶在使用前完成初始化證書配對認證,如果沒有這個過程,就意味著沒有做預制認證,后續的認證過程都可能存在被復刻的風險。


● 本地和信息文件測試


車聯網



車聯網




車聯網


其中最危險的是密鑰被找到并替換。在文件和信息的疑似API密鑰測試中,福特派和雪弗蘭MyChevy警告數分別為177和107個,這部分的風險需要單獨解釋一下。


車聯網


好的加密函數會用動態密碼等方法去保護密鑰信息,也就是利用動態白盒。白盒工具本身的價格不低,且只針對C語言有效,有一定的成本和技術門檻,是否使用類似的技術,也一定程度上區分了軟件本身對于密鑰等文件信息的保護能力。當然,像我們常見的支付寶、微信支付等對安全要求更高的軟件還會跟手機公司簽約預制TEE(可信運行空間),跟手機里的安全芯片做配對綁定,這是更加安全的一種做法,但在汽車網聯控制App領域,目前還沒有人這么做。


● 通用測試


車聯網


● 網頁和其它測試


車聯網




車聯網


總結


第一批測試的App共有15款,其中7款來自六款海外汽車品牌,另外8款全部來自中國汽車品牌手機車聯App。在參測的App中,海外品牌App漏洞和警告數整體偏少,本文7款App中漏洞和警告總數最多的福特派如果放到第一批測試App總榜中也僅排到漏洞和警告數第五名,海外品牌整體安全性表現優于中國品牌,當然鑒于功能豐富度的區別,這里也牽扯到“做多錯多”的問題。(下期將為大家帶來8款中國品牌App測試結果)


車聯網


測試中出現的問題主要集中在本地和信息文件測試當中,這部分漏洞可能導致包括賬號密碼在內的信息泄漏等問題,進而有可能產生車輛被盜等風險,但由于行駛機構控制權限極少開放給手機App,基本不存在嚴重影響駕駛安全的風險。


就像開篇所說,沒有破解不了的系統,即便是成績最好的本田Hondash,問題也總是會存在的,我們應當理性看待。不論成績好壞,我們希望的是能引起廠商對App信息安全的重視,促進廠商提高用戶信息保護能力,減少和避免用戶在使用便利功能時面臨的風險。


感謝大家看到最后,下期我們將公布其余8款中國品牌App的信息安全測試結果,歡迎大家持續關注汽車之家智能車聯App安全測試。在汽車之家,一直以來都有這么一句話:關于汽車安全,沒有一件事是小事。與君共勉。


關鍵字:App  安全測試  智能車聯 引用地址:無人“獨善其身” 智能車聯App安全測試

上一篇:車載系統進化到哪步了?大眾可操控智能家居,自主更夢幻
下一篇:肩扛“鮮度”與“成本”兩座大山,高精度地圖將走向何方?

推薦閱讀

臺積電今年6月5日股東常會將改選董監事,屆時董事長張忠謀正式退休。張忠謀這幾年已做好接班布局,將安排二位共同執行長劉德音和魏哲家進入董事會,由劉德音接任董事長、魏哲家擔任總裁,是臺積電成立以來,首度出現雙首長制。張忠謀去年10月宣布,將在今年6月主持最后一次股東常會后正式退休,臺積電董事會為感謝張忠謀的貢獻與付出,今年6月5日起,張忠...
人工智能的列車高速向前,模擬一個人腦、讓計算機產生“意識”的可能性似乎比以前大了一點點。意識是什么、機器是否可能擁有意識,也就成了計算機科學家、神經科學家、數學家、哲學家越來越多探討的課題,其中就包括1974年菲爾茨獎得大衛·芒福德(David Mumford)教授?! ∶⒏5陆淌谑窃缒旯鸬臄祵W系擔當,學術生涯起步于純數學(代數曲線),隨后將...
如今,隨著互聯網的快速發展,汽車的競爭差異已不再局限于傳統的三大件,車載系統的智能程度往往也能成為影響消費者購車的關鍵因素,不然大眾也不會在近期更新了全新的車載系統,上汽集團、長城、長安也不會在這方面進行更深度的研究。那么,這幾家車企的成績如何了呢?買車君這就為大家細細解答。上汽大眾:車載系統加入移動在線服務買車君曾經試駕過大眾...
似乎去年防疫需求爆發導致MCU供應不足的場景又再現了,不過此次更加“慘烈”,一方面AIoT、汽車電子需求強勁;另一方面晶圓代工、封測端產能吃緊,再加上得州暴雪、瑞薩大火等天災影響,MCU市場供需失衡情況愈演愈烈。眾多亂象4月21日,中國臺灣地區的MCU大廠盛群發布通知稱即日起暫停2022年訂單,初步預計5月中旬前恢復接單。另外,盛群預警晶圓及包裝廠...

史海拾趣

問答坊 | AI 解惑

初來寶地,請多多關照!

請問有人知道PLD開發的嗎?…

查看全部問答∨

要拿51訪問比較大的存儲器~~

怎么做最方便啊? 主要是地址線不夠的問題,我想著連74LS273,但是時鐘線又不知道怎么拽出來... 或者還有啥好辦法啊…

查看全部問答∨

SPARTAN6如此的電源管理模塊

[ 本帖最后由 denis22380978 于 2010-4-22 11:28 編輯 ]…

查看全部問答∨

XILINX 關于FPGA 對DDR SDRAM 的設計文檔

本應用指南描述了在 Virtex™-5 器件中實現的 200 MHz DDR SDRAM (JEDEC DDR400 (PC3200) 標準)控制器。本設計實現使用 IDELAY 單元調整讀數據時序。讀數據時序校準和調 整在此控制器中完成。DDR SDRAM 器件是低成本、高密度的存儲資源, ...…

查看全部問答∨

關于SEVBUS協議

哪位朋友做過SEVBUS協議啊,能不能講一下,還有泓格 I8431應該包含哪個頭文件啊,在哪下載 或者有中文文檔發一份也行,謝謝,郵箱zhangyongf@126.com…

查看全部問答∨

WM6.0下,RIL驅動能否用IS637結構體對sim卡短信讀寫

目前在調一款cdma的modem,做mobile6.0下的RIL驅動。打算采用CDMA的feature。 短信部分,決定使用msgIS637InDeliver(收)和msgIS637OutSubmit(發)來收發短信。 調試過程中,正常收發短信,使用上述的兩個結構體都沒有問題,一切正常。 到了讀 ...…

查看全部問答∨

LED太陽能草坪燈技術原理

replyreload += \',\' + 699023;Timson,如果您要查看本帖隱藏內容請回復…

查看全部問答∨

2602型源表進行VCSEL直流生產測試——設備清單

基本設備      2602型雙通道源表系統(以單機箱實現激光二極管偏置電壓輸出和光電流測試)      2510-AT型 TEC源表(激光二極管溫度控制)      2500IN ...…

查看全部問答∨

IBM Mainframe 模擬軟件hercules在ubuntu下的配置

IBM Mainframe 模擬軟件hercules在ubuntu下的配置第一步:下載軟件      1.到電騾上下載ADCD(ZOS,1.4到1.9都有下載)。     2.下載Hercules 軟件,官網上有。   3.在ubuntu軟件源里找x3270。第 ...…

查看全部問答∨

BeagleBone Black設計:BBB底板添加電容屏和tslib測試!

本帖最后由 anananjjj 于 2014-5-20 15:45 編輯 我的搖桿用到了ADC采樣,而自帶電阻屏用到ADC,不知道為什么,他工作突然不正常了!于是我添加電容屏! 原理圖比較簡單:I2C2加中斷引腳即可! 首先,下載ft5x0x芯片的驅動! 放置在內核源碼 ...…

查看全部問答∨
小廣播
最新汽車電子文章

 
EEWorld訂閱號

 
EEWorld服務號

 
汽車開發圈

 
機器人開發圈

電子工程世界版權所有 京ICP證060456號 京ICP備10001474號-1 電信業務審批[2006]字第258號函 京公網安備 11010802033920號 Copyright ? 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
主站蜘蛛池模板: 咸阳市| 长岭县| 平安县| 博罗县| 阿拉善盟| 廊坊市| 大田县| 清丰县| 镇沅| 赤壁市| 清水县| 衡水市| 武邑县| 朝阳市| 浦城县| 南漳县| 巴彦淖尔市| 亚东县| 邯郸县| 抚顺市| 万载县| 岳阳市| 丰都县| 元谋县| 芒康县| 天水市| 务川| 固安县| 丹凤县| 广汉市| 兴山县| 庆元县| 土默特右旗| 奎屯市| 岐山县| 兖州市| 福州市| 开鲁县| 阿尔山市| 荣昌县| 利辛县|