阿里云先知安全沙龙(北京站) ——车联网安全渗透测试思路分享

简介: 本文介绍了智能汽车的整车架构、协议栈结构、攻击点分析、渗透思路及案例分享。整车架构涵盖应用层、协议层和物理层,详细解析各层次功能模块和通信机制。攻击点包括Wi-Fi、USB、NFC等,展示车辆通信接口和系统组件的安全风险。渗透思路从信息收集到系统内部探索,利用固件漏洞控制车辆功能。案例展示了网段隔离不足导致的SSH访问和OTA日志审计漏洞,揭示了潜在的安全威胁。

整车架构讲解

image.png

协议栈讲解

智能汽车协议栈的详细结构,分为应用层、协议层和物理层。在应用层,包括监控平台、PKI平台、自动泊车、辅助驾驶、数字钥匙、远程控车、卡片钥匙、主动刹车、工程模式、carLink、日志服务、诊断服务、U盘升级、ECALL、SSH、Telnet、ADB、Backdoor和OTA等功能模块。在协议层,涵盖了GATT、DDS、MQTT、SOME IP、DOIP、RPC、IPC、J1939、CAN/FD、UDS、XCP、CCP、E2E、SecOC、NFC、LVDS、RTSP、RS485/232等多种通信协议。在物理层,则涉及CAN/FD、Lin、Flexy、以太网、ETH、Wi-Fi、BLE、GPS、RF、4G/5G、UWB、USB、MCU、FLASH、EMMC、HSM、JTAG和UART等硬件接口和技术标准。整个协议栈展示了智能汽车系统中各层次的功能模块和通信机制,为理解和优化系统的安全性与性能提供了全面的视角。

image.png

攻击点分析

智能汽车的多种攻击点,包括Wi-Fi、USB、NFC、APP、OBD、Charging、IVI、OTA、TBOX、CAN、sensor、carlink、Carkeys、4G/5G和GPS等。这些攻击点涵盖了车辆的各种通信接口和系统组件,如无线网络连接(Wi-Fi)、物理接口(USB)、近场通信(NFC)、应用程序(APP)、车载诊断接口(OBD)、充电系统(Charging)、信息娱乐系统(IVI)、在线固件更新(OTA)、远程控制盒(TBOX)、控制器局域网(CAN)、传感器(sensor)、车联网(carlink)、车钥匙(Carkeys)以及移动网络连接(4G/5G)。通过这些攻击点,攻击者可能利用各种漏洞进行入侵,从而对车辆的安全性和隐私构成威胁。

image.png

渗透思路分享

从信息收集开始,逐步深入到系统的各个层面。首先通过信息收集获取目标系统的固件和相关数据,然后利用多种手段如ETH、Wi-Fi、USB、ADB、SSH和Telnet等获取shell权限。在获得shell权限后,可以进行横向和纵向渗透,进一步探索系统内部。同时,通过协议分析深入了解系统通信机制,并利用固件中的漏洞实现对车辆功能的控制。整个过程还涉及数据泄露的风险评估,确保全面理解系统的安全状况。

image.png

案例分享

image.png

这张图展示了一个案例分享,涉及网段隔离不严格导致可以通过Wi-Fi访问TBOX的SSH服务。具体包括:

  • 利用traceroute查找TBOX内网IP地址:通过网络命令ping 172.16.21.1和ssh root@172.16.21.1 -p 22323成功连接到目标主机,显示了网络连通性和SSH登录过程。

  • 审计OTA服务日志,越权获取全车固件包:展示了从OTA服务日志中提取的信息,包括固件包的URL、大小、版本号等详细信息。

这些示例说明了在网段隔离不足的情况下,攻击者能够利用网络工具轻松访问敏感服务,并通过审计日志进一步获取关键系统信息,从而对系统安全构成威胁。

image.png

通过解包车机固件包并重新挂载,可以访问车机的文件系统。具体操作包括使用Python脚本处理固件包中的镜像文件,并通过命令行工具(如ls、sudo mount等)查看和挂载这些镜像文件。

image.png

通过逆向工程提取的Java代码片段,其中包括一个名为EngineeringModeNative的类,该类中定义了用于获取证书密码的方法getCertPwd()。此外,还展示了使用调试工具进行代码分析的过程,通过这些工具可以深入理解应用程序的内部逻辑和数据流。

image.png

image.png
image.png

相关文章
|
8天前
|
调度 云计算 芯片
云超算技术跃进,阿里云牵头制定我国首个云超算国家标准
近日,由阿里云联合中国电子技术标准化研究院主导制定的首个云超算国家标准已完成报批,不久后将正式批准发布。标准规定了云超算服务涉及的云计算基础资源、资源管理、运行和调度等方面的技术要求,为云超算服务产品的设计、实现、应用和选型提供指导,为云超算在HPC应用和用户的大范围采用奠定了基础。
179588 21
|
15天前
|
存储 运维 安全
云上金融量化策略回测方案与最佳实践
2024年11月29日,阿里云在上海举办金融量化策略回测Workshop,汇聚多位行业专家,围绕量化投资的最佳实践、数据隐私安全、量化策略回测方案等议题进行深入探讨。活动特别设计了动手实践环节,帮助参会者亲身体验阿里云产品功能,涵盖EHPC量化回测和Argo Workflows量化回测两大主题,旨在提升量化投研效率与安全性。
云上金融量化策略回测方案与最佳实践
|
17天前
|
人工智能 自然语言处理 前端开发
从0开始打造一款APP:前端+搭建本机服务,定制暖冬卫衣先到先得
通义灵码携手科技博主@玺哥超carry 打造全网第一个完整的、面向普通人的自然语言编程教程。完全使用 AI,再配合简单易懂的方法,只要你会打字,就能真正做出一个完整的应用。
9436 24
|
21天前
|
Cloud Native Apache 流计算
资料合集|Flink Forward Asia 2024 上海站
Apache Flink 年度技术盛会聚焦“回顾过去,展望未来”,涵盖流式湖仓、流批一体、Data+AI 等八大核心议题,近百家厂商参与,深入探讨前沿技术发展。小松鼠为大家整理了 FFA 2024 演讲 PPT ,可在线阅读和下载。
5105 15
资料合集|Flink Forward Asia 2024 上海站
|
21天前
|
自然语言处理 数据可视化 API
Qwen系列模型+GraphRAG/LightRAG/Kotaemon从0开始构建中医方剂大模型知识图谱问答
本文详细记录了作者在短时间内尝试构建中医药知识图谱的过程,涵盖了GraphRAG、LightRAG和Kotaemon三种图RAG架构的对比与应用。通过实际操作,作者不仅展示了如何利用这些工具构建知识图谱,还指出了每种工具的优势和局限性。尽管初步构建的知识图谱在数据处理、实体识别和关系抽取等方面存在不足,但为后续的优化和改进提供了宝贵的经验和方向。此外,文章强调了知识图谱构建不仅仅是技术问题,还需要深入整合领域知识和满足用户需求,体现了跨学科合作的重要性。
|
5天前
|
JSON 分布式计算 数据处理
加速数据处理与AI开发的利器:阿里云MaxFrame实验评测
随着数据量的爆炸式增长,传统数据分析方法逐渐显现出局限性。Python作为数据科学领域的主流语言,因其简洁易用和丰富的库支持备受青睐。阿里云推出的MaxFrame是一个专为Python开发者设计的分布式计算框架,旨在充分利用MaxCompute的强大能力,提供高效、灵活且易于使用的工具,应对大规模数据处理需求。MaxFrame不仅继承了Pandas等流行数据处理库的友好接口,还通过集成先进的分布式计算技术,显著提升了数据处理的速度和效率。
|
29天前
|
人工智能 自动驾驶 大数据
预告 | 阿里云邀您参加2024中国生成式AI大会上海站,马上报名
大会以“智能跃进 创造无限”为主题,设置主会场峰会、分会场研讨会及展览区,聚焦大模型、AI Infra等热点议题。阿里云智算集群产品解决方案负责人丛培岩将出席并发表《高性能智算集群设计思考与实践》主题演讲。观众报名现已开放。
|
16天前
|
消息中间件 人工智能 运维
12月更文特别场——寻找用云高手,分享云&AI实践
我们寻找你,用云高手,欢迎分享你的真知灼见!
1247 74

热门文章

最新文章