91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

樹莓派暴露了特斯拉 Model X 的安全漏洞

劉勇 ? 來源:阿兵888824 ? 作者:阿兵888824 ? 2022-07-27 18:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

我從來都不喜歡汽車中的無鑰匙進(jìn)入系統(tǒng),尤其是因?yàn)樗鼈兯坪鹾苋菀妆弧袄@過”,正如最近被黑客入侵的特斯拉所示。比利時(shí)魯汶大學(xué) imec 安全研究小組 COSIC 的研究人員成功破解特斯拉 Model X 的無鑰匙進(jìn)入系統(tǒng)的消息讓我更加想知道為什么一開始就不能正確設(shè)計(jì)安全性.

COSIC(計(jì)算機(jī)安全和工業(yè)密碼學(xué))團(tuán)隊(duì)表示,他們?cè)谔厮估?Model S 的無鑰匙進(jìn)入系統(tǒng)中發(fā)現(xiàn)了一個(gè)重大安全漏洞,并詳細(xì)說明了如何繞過在最近的特斯拉 Model X 中實(shí)施的安全措施。他們展示了售價(jià)超過 10 萬美元的電池供電的特斯拉 Model X 是如何在幾分鐘內(nèi)被盜的。由于這次黑客攻擊,特斯拉發(fā)布了一個(gè)無線軟件更新來緩解這些問題。

特斯拉 Model X 鑰匙扣允許車主通過接近車輛或按下按鈕自動(dòng)解鎖汽車。為了促進(jìn)與手機(jī)即鑰匙解決方案的集成,允許智能手機(jī)應(yīng)用程序解鎖汽車,藍(lán)牙低功耗 (BLE) 的使用在遙控鑰匙中變得越來越普遍。Tesla Model X 鑰匙扣也不例外,它使用 BLE 與車輛通信

博士之一。COSIC 研究小組的學(xué)生 Lennert Wouters 解釋了這個(gè)場(chǎng)景:“使用從回收的特斯拉 Model X 獲得的改進(jìn)的電子控制單元 [ECU],我們能夠無線(最遠(yuǎn) 5 米距離)強(qiáng)制遙控鑰匙將自己宣傳為可連接的 BLE 設(shè)備。通過對(duì) Tesla Model X 密鑰卡進(jìn)行逆向工程,我們發(fā)現(xiàn) BLE 接口允許遠(yuǎn)程更新在 BLE 芯片上運(yùn)行的軟件。由于這個(gè)更新機(jī)制沒有得到適當(dāng)?shù)谋Wo(hù),我們能夠無線破解密鑰卡并完全控制它。隨后,我們可以獲得有效的解鎖消息,以便稍后解鎖汽車。

“有了解鎖汽車的能力,我們就可以連接到服務(wù)技術(shù)人員通常使用的診斷界面,”他補(bǔ)充道?!坝捎谂鋵?duì)協(xié)議的實(shí)施存在漏洞,我們可以將修改后的密鑰卡與汽車配對(duì),從而為我們提供永久訪問權(quán)限和開車離開的能力?!?/p>

使用 Raspberry Pi 計(jì)算機(jī)暴露的兩個(gè)弱點(diǎn)
COSIC 研究員 Benedikt Gierlichs 博士說:“總而言之,我們可以通過首先接近 5 米內(nèi)的受害者密鑰卡以喚醒密鑰卡來竊取特斯拉 Model X 車輛?!薄爸螅覀兛梢詫⑽覀冏约旱能浖l(fā)送到密鑰卡,以便完全控制它。這個(gè)過程需要 1.5 分鐘,但可以在 30 多米的范圍內(nèi)輕松執(zhí)行。在破壞密鑰卡后,我們可以獲得允許解鎖目標(biāo)車輛的有效命令。接近車輛并解鎖后,我們可以訪問車輛內(nèi)部的診斷連接器。通過連接到診斷連接器,我們可以將修改后的密鑰卡與汽車配對(duì)。新配對(duì)的鑰匙扣讓我們可以啟動(dòng)汽車并開走。通過利用特斯拉 Model X 無鑰匙進(jìn)入系統(tǒng)的這兩個(gè)弱點(diǎn),

COSIC研究團(tuán)隊(duì)表示,“接近車輛并解鎖后,我們可以訪問車輛內(nèi)部的診斷連接器。通過連接到診斷連接器,我們可以將修改后的密鑰卡與汽車配對(duì)?!保▉碓矗篊OSIC)

概念驗(yàn)證攻擊是使用由廉價(jià)設(shè)備構(gòu)建的自制設(shè)備實(shí)現(xiàn)的:帶有 CAN 屏蔽的 Raspberry Pi 計(jì)算機(jī)(35 美元)(30 美元)、改裝后的遙控鑰匙和來自打撈車輛的 ECU(eBay 上 100 美元)和鋰聚合物電池(30 美元)。

比利時(shí)研究人員于 2020 年 8 月 17 日首次向特斯拉通報(bào)了已發(fā)現(xiàn)的問題。特斯拉確認(rèn)了這些漏洞,并為他們的發(fā)現(xiàn)提供了漏洞獎(jiǎng)勵(lì),并開始著手進(jìn)行安全更新。作為正在推出的 2020.48 無線軟件更新的一部分,固件更新將被推送到密鑰卡。

COSIC 研究小組隸屬于魯汶大學(xué)電氣工程系,專注于保護(hù)數(shù)字信息。該集團(tuán)開發(fā)先進(jìn)的網(wǎng)絡(luò)安全解決方案,以保護(hù)云和物聯(lián)網(wǎng)中的數(shù)據(jù),并保護(hù)用戶的隱私。

它的工作創(chuàng)建了新的密碼算法和協(xié)議,并在軟件和硬件中開發(fā)了高效和安全的實(shí)現(xiàn)。COSIC 的研究人員還創(chuàng)建了安全的硬件構(gòu)建塊,例如真正的隨機(jī)數(shù)生成器 (TRNG) 和唯一識(shí)別硬件的物理不可克隆函數(shù) (PUF)。COSIC 有一個(gè)評(píng)估實(shí)驗(yàn)室來評(píng)估嵌入式設(shè)備的安全性,例如使用側(cè)信道和故障攻擊。

COSIC 的工作人員創(chuàng)建了全球 AES 加密標(biāo)準(zhǔn)。IntelAMD 的所有 x86 處理器芯片以及許多 Arm 芯片都添加了特殊的 AES 指令。這意味著 AES 可以保護(hù)數(shù)十億臺(tái)筆記本電腦、手機(jī)和電子設(shè)備。在其未來的工作中,COSIC 正在創(chuàng)建新的密碼方案,以抵抗對(duì)未來量子計(jì)算機(jī)的攻擊,以及對(duì)加密數(shù)據(jù)進(jìn)行計(jì)算的有效方案。該團(tuán)隊(duì)的研究人員還開發(fā)了多方計(jì)算 (MPC) 解決方案,允許相互不信任的各方在不共享數(shù)據(jù)的情況下計(jì)算其數(shù)據(jù)集上的信息。

COSIC 研究團(tuán)隊(duì)正在應(yīng)用其知識(shí)為嵌入式系統(tǒng)創(chuàng)建安全機(jī)制,并構(gòu)建提供“設(shè)計(jì)安全”和“設(shè)計(jì)隱私”的架構(gòu)。這項(xiàng)工作為用戶身份驗(yàn)證帶來了隱私友好的技術(shù),包括生物識(shí)別技術(shù)。正在研究的應(yīng)用領(lǐng)域包括道路定價(jià)、植入式醫(yī)療設(shè)備、智能汽車、智能電網(wǎng)和智能城市。在隱私領(lǐng)域,該團(tuán)隊(duì)開發(fā)了用于匿名通信和檢測(cè)隱蔽用戶跟蹤的解決方案。


審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    373

    瀏覽量

    36801
  • 特斯拉
    +關(guān)注

    關(guān)注

    66

    文章

    6413

    瀏覽量

    131386
  • 樹莓派
    +關(guān)注

    關(guān)注

    122

    文章

    2079

    瀏覽量

    110487
  • 汽車
    +關(guān)注

    關(guān)注

    15

    文章

    4161

    瀏覽量

    41119
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    零成本鋼鐵俠手套!樹莓+OpenCV 秒變手勢(shì)遙控器!

    大家好,這是一個(gè)樹莓和OpenCV的連載專題。使用樹莓與OpenCV實(shí)現(xiàn)姿態(tài)估計(jì)和面部特征點(diǎn)追蹤使用樹莓
    的頭像 發(fā)表于 08-16 16:16 ?1290次閱讀
    零成本鋼鐵俠手套!<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>+OpenCV 秒變手勢(shì)遙控器!

    如何使用樹莓與OpenCV實(shí)現(xiàn)面部和運(yùn)動(dòng)追蹤的云臺(tái)系統(tǒng)?

    大家好,這是一個(gè)樹莓和OpenCV的連載專題。使用樹莓與OpenCV實(shí)現(xiàn)姿態(tài)估計(jì)和面部特征點(diǎn)追蹤使用樹莓
    的頭像 發(fā)表于 08-14 17:45 ?1662次閱讀
    如何使用<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>與OpenCV實(shí)現(xiàn)面部和運(yùn)動(dòng)追蹤的云臺(tái)系統(tǒng)?

    樹莓屏幕怎么選?

    樹莓很多人都用過,但用屏幕的倒不是很多。不少都是直接遠(yuǎn)程操作,或者直接接身邊的顯示設(shè)備了。但我覺得給開發(fā)板配一個(gè)屏幕還是很能提升使用體驗(yàn)的。這次我就介紹一下樹莓的屏幕怎么選擇。
    的頭像 發(fā)表于 08-08 14:59 ?1527次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>屏幕怎么選?

    樹莓 Connect 更新,增加三個(gè)實(shí)用新功能!

    ConnectforOrganisations:改進(jìn)的審計(jì)日志,提高安全樹莓Connect讓您能夠通過屏幕共享和遠(yuǎn)程shell從任何地點(diǎn)遠(yuǎn)程訪問您的樹莓
    的頭像 發(fā)表于 08-05 17:31 ?1166次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b> Connect 更新,增加三個(gè)實(shí)用新功能!

    樹莓操作系統(tǒng):版本、特性及設(shè)置完整指南!

    樹莓操作系統(tǒng)是什么?樹莓操作系統(tǒng)是由樹莓基金會(huì)專為樹莓
    的頭像 發(fā)表于 07-28 18:26 ?1466次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>操作系統(tǒng):版本、特性及設(shè)置完整指南!

    樹莓更新:確保系統(tǒng)安全且優(yōu)化的關(guān)鍵步驟!

    保持樹莓派系統(tǒng)更新對(duì)于維護(hù)其安全性、性能和功能至關(guān)重要。定期更新可確保設(shè)備免受最新漏洞的侵害,從性能優(yōu)化中受益,并配備最新功能。無論你是將樹莓
    的頭像 發(fā)表于 07-22 17:16 ?1124次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>更新:確保系統(tǒng)<b class='flag-5'>安全</b>且優(yōu)化的關(guān)鍵步驟!

    樹莓6 傳聞:發(fā)布日期與規(guī)格!

    每當(dāng)我想再為我的收藏增添一款樹莓時(shí),總會(huì)在是立即購(gòu)買還是等待硬件更強(qiáng)大的下一代之間猶豫不決。但新樹莓型號(hào)的發(fā)布往往容易被錯(cuò)過,尤其是在你的信息流被病毒式傳播的貓咪視頻占據(jù)時(shí)。因此,
    的頭像 發(fā)表于 07-11 16:21 ?2401次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>6 傳聞:發(fā)布日期與規(guī)格!

    樹莓默認(rèn)密碼指南:新設(shè)置、更改方法及安全建議!

    樹莓如今已不再設(shè)有“默認(rèn)”密碼,從較新版本的樹莓操作系統(tǒng)(從2022年的樹莓操作系統(tǒng)Bul
    的頭像 發(fā)表于 07-04 15:27 ?4217次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>默認(rèn)密碼指南:新設(shè)置、更改方法及<b class='flag-5'>安全</b>建議!

    樹莓小技巧:無需鍵盤或顯示器,如何通過WiFi設(shè)置樹莓?

    樹莓是一款小巧便攜的USB供電計(jì)算機(jī),可以隱藏起來用于小型項(xiàng)目,如網(wǎng)絡(luò)服務(wù)器或家庭自動(dòng)化。通常,設(shè)置樹莓需要鍵盤和顯示器來編輯和查看樹莓
    的頭像 發(fā)表于 06-26 15:41 ?1579次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>小技巧:無需鍵盤或顯示器,如何通過WiFi設(shè)置<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>?

    樹莓分類器:用樹莓識(shí)別不同型號(hào)的樹莓!

    在本教程系列的第一部分中,您將學(xué)習(xí)如何使用樹莓AI攝像頭來檢測(cè)不同的樹莓型號(hào)。本系列由DavidPlowman創(chuàng)建,他是樹莓
    的頭像 發(fā)表于 06-13 16:39 ?1334次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>分類器:用<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>識(shí)別不同型號(hào)的<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>!

    樹莓“揪出”家里的耗電怪獸!

    在本應(yīng)用中,我們將使用樹莓設(shè)置一個(gè)CE電流監(jiān)測(cè)器,并通過網(wǎng)頁界面顯示電路的電流讀數(shù)。本項(xiàng)目使用的組件硬件組件樹莓2ModelBx112通道20安培電流監(jiān)測(cè)控制器
    的頭像 發(fā)表于 06-04 15:33 ?1590次閱讀
    用<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>“揪出”家里的耗電怪獸!

    樹莓“吉尼斯世界記錄”:將樹莓的性能發(fā)揮到極致的項(xiàng)目!

    樹莓是一款功能強(qiáng)大、體積小巧且高度可定制的設(shè)備,多年來,我們見證了它被應(yīng)用于眾多領(lǐng)域。無論是將其裝入3D打印的經(jīng)典游戲機(jī)外殼,還是簡(jiǎn)單地將它隱藏起來作為家庭文件服務(wù)器,我們都報(bào)道過在社區(qū)里用樹莓
    的頭像 發(fā)表于 05-22 16:53 ?1554次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>“吉尼斯世界記錄”:將<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>的性能發(fā)揮到極致的項(xiàng)目!

    能夠精準(zhǔn)定位的樹莓機(jī)器人!

    我為我的自制機(jī)器人BigRob(同樣由樹莓驅(qū)動(dòng))配備了基于樹莓的精準(zhǔn)GPS導(dǎo)航系統(tǒng)。本項(xiàng)目所用組件硬件組件NV08C-CSMx1NV08C-CSM是一款集成式衛(wèi)星導(dǎo)航接收器
    的頭像 發(fā)表于 05-17 08:33 ?1269次閱讀
    能夠精準(zhǔn)定位的<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>機(jī)器人!

    樹莓 Zero 打造的智能漫游車!

    使用PXFMini和樹莓Zero打造您自己的自主漫游車。本項(xiàng)目所用組件硬件組件ErleRoboticsPXFmini×1樹莓Zero×1樹莓
    的頭像 發(fā)表于 05-13 16:39 ?1128次閱讀
    用 <b class='flag-5'>樹莓</b><b class='flag-5'>派</b> Zero 打造的智能漫游車!

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級(jí)來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?1068次閱讀