www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

騰訊科恩安全實驗室發現多款寶馬車型存在諸多安全漏洞

2018-05-24 17:44:45 蓋世汽車  點擊量: 評論 (0)
由于前期測試合作的成功,騰訊科恩安全實驗室與寶馬正在討論新網絡安全研發合作的相關事項。未來的研究方向可能會專注于內置了Google Android的車載系統及自動駕駛、測試及OTA升級機制的安全性問題。

據外媒報道,騰訊旗下科恩安全實驗室(Keen Security Lab)發現寶馬車輛的車載計算機系統存在大量的漏洞。

圖1

在2017年1月-2018年2月期間,騰訊科恩安全實驗室的研發人員對各款寶馬車型進行了測試,并將研究重心放在其頭部單元(head unit)及T-Box車聯網組件。經過長達13個月的研究后,該團隊發現了14個漏洞,該漏洞或致使互聯車輛處于安全風險中。

該測試獲得了寶馬的支持并提供試驗條件,目前受影響的車輛包括寶馬的i系車型、X1 sDrive、5系車型及7系車型。

據科恩安全實驗室發布的報告顯示,其中9個漏洞需要對目標車輛進行實際的物理訪問(接觸或進入車輛),另外5個漏洞只需將手機聯網就能攻破。

上述漏洞使得網絡攻擊者可訪問車輛的頭部單元(車載信息娛樂系統)與T-box組件,涉及:車輛的車載資通訊控制單元及中央網關控制模塊(Central Gateway Module),從而創建并部署漏洞利用鏈(exploit chains),進而控制CAN總線。

CAN總線存在可供攻擊的漏洞,這件事很嚴重,因為上述總線與車輛的各個功能模塊相連通。當CAN總線被攻擊者控制時,研究人員可利用遠程手段觸發任意的車載診斷功能。

圖3

科恩安全實驗室在無意間發現了內存崩潰漏洞(memory corruption vulnerabilities)、邏輯錯誤、故障(bugs),或突破安全隔離區域(secure isolation system areas),部分漏洞還將導致遠程代碼執行。

該團隊還能利用USB、以太網及車載診斷系統連接(OBD-II connections)影響車輛的操作性能。此外,若采用USB記憶棒,還能制作偽造的升級文件,影響車輛的升級服務并獲得hu-Intel的根域控制權限(root control),而hu-Intel系統可控制多媒體服務及寶馬ConnectedDrive功能。

當科恩安全實驗室的研究發現得到驗證后,將制定相關的補救措施,為最重要的幾處漏洞問題打軟件補丁。這類升級文件通過空中下載軟件升級技術推送到后臺系統及車載資通訊單元中。此外,經銷商處也將獲得所需的軟件升級文件。

當前的研究刪除最為重要的漏洞利用技術要素,防止網絡攻擊者在寶馬修復上述所有漏洞前肆意利用其漏洞對寶馬車型進行攻擊。然而,雙方計劃在明年發布數量更龐大的安全性缺陷(security flaws)、漏洞利用鏈及其應對方案。

由于前期測試合作的成功,騰訊科恩安全實驗室與寶馬正在討論新網絡安全研發合作的相關事項。未來的研究方向可能會專注于內置了Google Android的車載系統及自動駕駛、測試及OTA升級機制的安全性問題。(本文圖片選自zdnet.com)

來源:蓋世汽車

作者:李文龍

大云網官方微信售電那點事兒

責任編輯:繼電保護

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 欧美巨乳在线 | 久久人| 91精品国产爱久久久久 | 亚洲在线视频免费 | 美女视频黄的免费视频网页 | 韩国美女一级片 | 亚洲激情自拍 | 国产精品美女久久久久网站 | 国产成人香蕉久久久久 | 亚洲女人网 | 韩国本免费一级毛片免费 | 91成人免费观看在线观看 | 天天舔夜夜操 | 一本一道久久 | 精品久久九九 | 日本一级在线观看 | 国产午夜人做人视频羞羞 | 九九视频在线观看视频6 | 久久在线观看免费视频 | 美女张开大腿让男人捅 | 国产日产精品_国产精品毛片 | 99久久免费午夜国产精品 | 美女午夜色视频在线观看 | 高清国产露脸捆绑01经典 | 欧洲免费无线码一二区 | 日韩免费一级a毛片在线播放一级 | 尤蜜网站在线进入免费 | 中文日韩字幕 | 中文字幕成人免费高清在线 | 久久视频在线免费观看 | 亚洲欧美在线视频 | 国产麻豆一级在线观看 | 亚洲国产精品91 | 在线日韩视频 | 精品毛片免费看 | 岛国伊人 | 毛片特黄| 成人国产三级在线播放 | 欧美性aaa | 日本一级全黄大片 | 欧美精品免费线视频观看视频 |