CMG 世界机器人大赛今晚开赛,机甲格斗选手准备就绪C919 国产大飞机完成厦门首航,今起在厦沪快线常态化执飞马斯克宣布回归 7x24 小时工作状态,专注于 X、xAI、特斯拉等拥有完全自主知识产权:中国航发 2MW 级纯氢燃气轮机连续稳定运行时长破 7000 小时宝马高性能子品牌 Alpina 创始人家族推出手工定制跑车:基于 M4 打造,极速突破 300km/h京东Joy Inside联手商汤元萝卜 AI下棋“家教”正式上线开源共建智启未来 开源鸿蒙开发者大会2025成功举办微博管理员回应推出“黑粉”标识:纯属 P 图,站内无此标识挑战英伟达垄断地位:和硕展示基于 AMD MI350X 的 1177 PFLOP 级 AI 机架Sensor Tower 报告 4 月全球手游收入:《王者荣耀》强势上升四位,重回榜首微软为 Mesa 3D 图形堆栈贡献超 6 万行代码,推出全新 Gallium3D 前端除 Mac Studio 外,苹果曾考虑将 M3 Ultra芯片应用到 MacBook Pro 中从华为智能电动DriveONE运动域看新能源汽车行业发展困境与破局之道埃克塞尔集团携手孝南区共绘算力经济新蓝图——“数智创新 算力未来”主题活动助推区域高质量发展中国企业管理,迈入AI时代当 “度电续航” 成为硬指标:华为智能电动DriveONE如何重塑新能源汽车评价体系?华为智能电动DriveONE:重新定义新能源汽车的续航与安全湖北消费者来京东购3C数码 享国补多重补贴 还有至多500元加补福利埃夫特与华为云携手推进具身智能领域合作AMD发布RX 9060 XT显卡 回应8GB显存争议
  • 首页 > 延展阅读 > 2017归档

    速8燃情上映 360《网联汽车报告》揭秘黑客入侵车辆手段

    2017年04月18日 13:41:14   来源:中国网

      《速度与激情8》刚一上映便迎来了观影高潮。影片中汽车行驶在路上时,数十辆车从天而降;当汽车相撞接连引起爆炸时,主角驾驶着跑车从火海中冲了出来;当导弹袭来炸毁了不远处的车辆时,巨大的冲击波几乎要将跑车掀起……这些场景无不让观众们大呼过瘾。

      与此同时,影片中的各种超前的黑客技术,也引起了不少观友们的注意。比如片中高智商美女反派塞弗利用“天眼”搜寻唐老大的下落;她通过黑客手段,入侵到该街区的整个车联网,控制一批“僵尸车队”;这些安全问题引发了不少科技爱好者的讨论。

      其实,现实生活中,网联汽车的安全问题也是存在的,智能汽车稍不留神就有可能被黑客入侵。汽车信息安全做为一个新领域、新趋势,所面临的威胁也不单单是电影里描述的那么简单的。

      日前,360智能网联汽车信息汽车信息安全实验室发布《2016智能网联汽车信息安全年度报告》,通过对智能网络汽车技术发展的分析,从TSP安全威胁 、APP安全威胁、T-Box安全威胁 、IVI安全威胁、Can-bus总线安全威胁、ECU安全威胁、车间通信安全威胁七个方面详细阐述了汽车面临的安全威胁、主要攻击方法和必要防范措施,帮助企业和用户提高网联汽车安全防范技能。

      TSP安全威胁

      TSP是指汽车远程服务提供商。TSP作为车联网产业链最核心的环节之一,为汽车和手机提供内容和流量转发的服务。TSP 平台漏洞可能来自软件系统设计时的缺陷或编码时产生的错误,也可能来自业务在交互处理过程中的设计缺陷或逻辑流程上的不合理之处。这些都可能被有意或无意地利用,对整个车联网的运行造成不利影响。例如系统被攻击或控制、重要资料被窃取、用户数据被篡改、甚至冒充合法用户对车辆进行控制等。

      APP安全威胁

      APP安全威胁是指黑客通过root用户的手机端或者诱导用户下载安装恶意程序,利用这些远程控制APP窃取用户个人信息及车辆的控制权,从而控制车辆开锁落锁。早在2015年,安全人员Samy Kamkar就向公众演示了通过在车内安置一个小硬件来入侵车辆的远程控制APP的手法,实现车主信息窃取及车辆控制权窃取。

      实际上,通用安吉星、克莱斯勒UConnect、奔驰MBrace和宝马Remote均遭受过APP安全威胁。随着车主通过手机远程控制功能更加丰富,网联汽车APP安全威胁的风险也有所提高。

      T-Box系统安全威胁

      T-Box系统的作用主要为远程控制、查询和安防服务。2016年,研究人员通过更加全面的技术对车联网核心控制系统T-Box进行了安全分析并成功破解,实现了对车辆的本地控制及其它车辆远程操作控制。

      IVI安全威胁

      IVI 是采用车载专用中央处理器,基于车身总线系统和互联网服务,形成的车载综合信息娱乐系统。对IVI的攻击也可分为软件攻击和硬件攻击。软件攻击方面可以通过软件升级方式获得访问权限,进入目标系统。

      Can-bus总线安全威胁

      汽车电子元器件是通过CAN网络连接的,电子元器件之间通过CAN包进行通信。Can-bus总线安全威胁通过逆向工程、模糊测试等方法获得其通信矩阵并破解汽车的应用层总线协议,在不增加汽车执行器的情况下实现对汽车的自动控制功能。也就是说,只要抓住了CAN总线,我们就相当于是抓住了汽车的神经,就能对汽车进行控制。电影中令人惊呼“僵尸车队正”就是这么产生的。

      ECU安全威胁

      ECU电子控制单元,是汽车专用微机控制器,其作用是是根据其内存的程序和数据对空气流量计及各种传感器输入的信息进行运算、处理、判断,然后输出指令。

      对ECU展开的攻击可分为前门攻击、后门攻击、漏洞利用三种。前门攻击是劫持原始设备制造商(OEM)的访问机制,对原厂编程方法进行逆向工程的攻击方式; 后门攻击则使用更为传统的硬件黑客手段;漏洞利用则检测并发现非预期访问机制,基于bug或问题执行驾驶人员非预期的功能。

      车间通信安全威胁

      车联网是以车内网、车际网和车载移动互联网为基础,按照约定的通信协议和数据交互标准,在V-X(V:vehicle,X:车、路、行人及互联网等)之间进行无线通讯和信息交换的系统网络。

      车间通信安全威胁主要是无线通信领域的信号窃取、信号干扰等固有安全问题。黑客通过在链路层上设置接收器窃取车辆信息并跟踪目标车辆。此外,恶意行为人对车间通信的安全性影响也是车间通信安全的威胁之一。

      俗话说“道高一尺,魔高一丈”。事实上,随着智能网络汽车的推广应用,犯罪分子也是花样百出的制造威胁,各种汽车安全问题层出不群。广大车友只有提高汽车安全意识,及时了解汽车安全信息,增强防范技能,才能最大程度的避免威胁,维护汽车驾驶安全。

      报告全文链接:http://zt.360.cn/1101061855.php?dtid=1101062370&did=490400056

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    vivo携手首届商学院戈壁友谊赛,以专业影像见证无畏征途

    2025年5月4日,首届商学院戈壁友谊赛于甘肃省酒泉市圆满举办。在这场4天121公里的戈壁征途中,vivo作为战略合作伙伴,为赛事提供手机、智能穿戴设备及定制影像服务,以技术赋能助力参赛选手与观众记录戈壁之上的热血奔赴,共同探索科技进步、商业文明与自然共生的未来路径。

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。