智能联接时代 黑客侵入汽车系统更轻松了

简介:

随着万物互联的智能时代快速走来,关于汽车的安全漏洞却层出不穷。正在美国拉斯维加斯召开的2016黑帽大会上,针对汽车安全的话题自然也吸引到众多与会者的重点关注。

智能联接时代,汽车安全引发关注

  智能联接时代,汽车安全引发关注

自去年,Charlie Miller和Chris Valasek两位资深白帽黑客成功控制了一辆克莱斯勒后,今年两人则向一辆2014款的Jeep Cherokee下手,并会在2016黑帽大会上进行了视频演示。

白帽黑客控制汽车系统演示视频

在视频中,他们利用一台笔记本电脑即成功黑入汽车,控制了该车的方向盘与刹车系统。Miller表示,攻击动作不仅可通过对汽车系统的物理连接展开自动或定时的侵入操作,也可以通过小巧隐蔽的设备展开无线的远程攻击。

在今年的攻击实验中,两人重点考察了在车内实施本地化侵入的可能性。不过,与其他CAN总线(汽车控制器局域网络)攻击一样,通过下面的视频可以发现,他们能够简单快速地控制方向盘转向和刹车系统。

据两人介绍,他们还可通过发送欺骗性的命令,将吉普车的电子控制单元禁用掉,并进入到维修模式等等。

当前,鉴于智能汽车系统的快速发展,加上CAN总线协议在部署难度、通信速率、性价比等方面上优势特色,已成为目前汽车领域中应用最为广泛的国际标准协议之一,全球各大车企都纷纷采用CAN总线来实现汽车内部控制系统与各检测和执行部件间的数据通信。因此,也为考察和校验其安全提供了必要性。

不过,通过视频可以发现,目前汽车厂商对于CAN总线协议的安全问题明显还认识不足。为此,两人也表示现在正协助汽车制造商一起,构建一套针对CAN总线攻击的入侵检测系统,来进一步强化其安全性,更多的技术细节也会在2016黑帽大会上公布。





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
8月前
|
存储 网络协议 中间件
信管知识梳理(二)常规信息系统集成技术
国际标准化组织(ISO)提出的网络体系结构模型,也叫做开发系统互连参考模型(OSI/RM),通常叫做OSI参考模型
743 1
信管知识梳理(二)常规信息系统集成技术
|
安全
英黑客侵入Zynga系统窃得价值1200万美元筹码
北京时间2月3日消息,据国外媒体报道,一名29岁的英国黑客阿什利·米切尔(Ashley Mitchell)被控非法侵入社交游戏公司Zynga的系统,在其账户中添加了4000亿虚拟扑克筹码,官方价值1200万美元,然后在黑市上抛售。
908 0
阿里云8K远程医疗会诊引关注
2018杭州云栖大会上,阿里云在现场发布并演示了8K互联网直播解决技术,完成了8K互联网视频直播的首次对外。
4523 0
|
安全 网络安全
梭子鱼智能安全透视平台揭穿精密伪装威胁
中国,北京(2018年3月1日)—  领先的云融合安全和数据保护解决方案供应商梭子鱼网络于美国加州时间2018年2月15日宣布梭子鱼智能安全透视平台正式上线。这一全新的咨询平台提供详细的实时威胁情报和安全风险信息,可帮助用户和专业IT人士及时了解当前的全球威胁态势。
1639 0
|
安全 芯片 智能硬件
开枪走火!黑客轻而易举绕过Armatix智能手枪安防系统
本文讲的是开枪走火!黑客轻而易举绕过Armatix智能手枪安防系统,近日,黑客“Plore”通过在线演示视频向人们证明,攻击者有能力绕过德国制造商Armatix为其IP1智能枪支设置的安全防御系统。视频中,黑客仅通过使用廉价的、现成的设备就成功对智能对象实施了攻击,完成了破解过程。
1333 0
|
安全 数据安全/隐私保护
潘多拉魔盒开启:全国多省爆发大规模软件升级劫持攻击
本文讲的是潘多拉魔盒开启:全国多省爆发大规模软件升级劫持攻击,不久前,Petya勒索病毒变种在乌克兰爆发,并蔓延到欧洲多个国家的大型企业。病毒攻击的根源是劫持了乌克兰专用会计软件me-doc的升级程序,使用户更新软件时感染病毒,从而对众多企业的系统和数据造成惨重损失。
1598 0

热门文章

最新文章