智能联接时代 黑客侵入汽车系统更轻松了

简介:

随着万物互联的智能时代快速走来,关于汽车的安全漏洞却层出不穷。正在美国拉斯维加斯召开的2016黑帽大会上,针对汽车安全的话题自然也吸引到众多与会者的重点关注。

智能联接时代,汽车安全引发关注

  智能联接时代,汽车安全引发关注

自去年,Charlie Miller和Chris Valasek两位资深白帽黑客成功控制了一辆克莱斯勒后,今年两人则向一辆2014款的Jeep Cherokee下手,并会在2016黑帽大会上进行了视频演示。

白帽黑客控制汽车系统演示视频

在视频中,他们利用一台笔记本电脑即成功黑入汽车,控制了该车的方向盘与刹车系统。Miller表示,攻击动作不仅可通过对汽车系统的物理连接展开自动或定时的侵入操作,也可以通过小巧隐蔽的设备展开无线的远程攻击。

在今年的攻击实验中,两人重点考察了在车内实施本地化侵入的可能性。不过,与其他CAN总线(汽车控制器局域网络)攻击一样,通过下面的视频可以发现,他们能够简单快速地控制方向盘转向和刹车系统。

据两人介绍,他们还可通过发送欺骗性的命令,将吉普车的电子控制单元禁用掉,并进入到维修模式等等。

当前,鉴于智能汽车系统的快速发展,加上CAN总线协议在部署难度、通信速率、性价比等方面上优势特色,已成为目前汽车领域中应用最为广泛的国际标准协议之一,全球各大车企都纷纷采用CAN总线来实现汽车内部控制系统与各检测和执行部件间的数据通信。因此,也为考察和校验其安全提供了必要性。

不过,通过视频可以发现,目前汽车厂商对于CAN总线协议的安全问题明显还认识不足。为此,两人也表示现在正协助汽车制造商一起,构建一套针对CAN总线攻击的入侵检测系统,来进一步强化其安全性,更多的技术细节也会在2016黑帽大会上公布。





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
6月前
|
传感器 安全 自动驾驶
汽车智能网联时代如何解决用户隐私问题?
随着科技的飞速发展,伴随着汽车行业的数字化转型,智能网联已经成为了当前汽车发展的重要趋势。新时代的智能网联车辆不仅具备了传统汽车的功能,还配备了各种传感器、通信设备和计算能力,使它们能够实现自动驾驶、实时交通信息获取、远程诊断等功能。然而,随着智能网联汽车的普及以及智能化程度的提高,用户的隐私问题也逐渐凸显,引起广泛关注。那么,就让我们一起讨论一下智能网联汽车隐私保护的问题:
77 0
|
6月前
|
数据采集 安全 数据处理
智能网联汽车如何做好用户告知
数据是智能网联汽车飞速发展的核心要素,所需的数据类型不仅依赖于车外环境数据的采集分析,也涉及车辆行驶数据与驾驶舱数据的收集。根据《中华人民共和国个人信息保护法》的相关要求,无论个人信息处理的目的和法律基础是什么,都需要提前告知个人主体,履行告知义务。
38 0
|
存储 监控 安全
影子物联网”:日益增长的企业安全盲区
在管理“影子物联网”的风险方面,企业、制造商和立法者需要发挥各自的作用。随着发生的疫情促使在家远程工作的员工购买更多的办公设备,对物联网设备的需求也在加快。然而,从WiFi路由器、无线mesh网络到智能音箱以及以健康为重点的可穿戴设备,这种新的物联网购买浪潮可能会破坏业务的安全性。
141 0
|
传感器 人工智能 监控
如何使用物联网保护我们的家庭和城市免受气候变化的影响
城市正在寻找利用物联网驱动技术减轻自然灾害造成的破坏的新方法。您还可以使用IoT设备,使您的家成为更安全,更具弹性的场所。让我们仔细研究一下自然灾害期间如何将物联网用于洪水和火灾响应工作,以帮助预防最坏的情况。
333 0
如何使用物联网保护我们的家庭和城市免受气候变化的影响
|
存储 监控 安全
智能音箱会被黑客攻击吗?10个有助于保持安全的提示
智能音响可能会测试你自己的智能,因为它们提出了一个棘手的问题:智能音响会被黑客攻击吗?
457 0
智能音箱会被黑客攻击吗?10个有助于保持安全的提示
|
安全 物联网 物联网安全
脆弱的物联网设备,该如何面对安全挑战?
万物互联时代悄然来临,小至路由器、智能音箱、冰箱,大到汽车、工业设备,越来越多的物品都接入了互联网。然而,迅猛发展的物联网在给人们带来便利的同时,安全隐患也如影相随,成为物联网产业发展的一个痛点。
2107 0
|
安全 网络安全
梭子鱼智能安全透视平台揭穿精密伪装威胁
中国,北京(2018年3月1日)—  领先的云融合安全和数据保护解决方案供应商梭子鱼网络于美国加州时间2018年2月15日宣布梭子鱼智能安全透视平台正式上线。这一全新的咨询平台提供详细的实时威胁情报和安全风险信息,可帮助用户和专业IT人士及时了解当前的全球威胁态势。
1596 0
|
安全 物联网 数据安全/隐私保护
|
传感器 数据采集 安全
新型僵尸网络Rakos:入侵设备后改造为C&C控制端,已感染数万台
本文讲的是新型僵尸网络Rakos:入侵设备后改造为C&C控制端,已感染数万台,Morphus Labs最近部署了不少高交互蜜罐,希望能发现一些隐藏特别深的最新恶意攻击,但是在蜜罐部署的前两天,该实验室对恶意软件的捕获都失败了,这其中就包括针对SSH端口的SPAM和XORDDoS攻击。
1866 0