K8000越野电动绞盘 G9000越野电动绞盘 N12000专业电动绞盘 N15000工业电动绞盘 H12000工业液压绞盘 H15000工业液压绞盘 K5000P便携式电动绞盘
K8000 越野绞盘 G9000 4WD绞盘 N12000 专业绞盘 N15000 救援绞盘 H12000 工业绞盘 H15000 工业绞盘 K5000P 便携式绞盘

综述:关注汽车信息安全

排行榜 收藏 打印 发给朋友 举报 来源: TOSOO综述   发布者:wiran
热度1163票  浏览52次 时间:2013年6月30日 22:04

Yck:xLMJA0 拓松汽车户外网 -P s]p'BgB
近来,恶意黑客经由车载LAN等途径,向电子控制单元(ECU)输送虚假信号,来操作方向盘及刹车,这种威胁已经日益变为现实。拓松汽车户外网 - RBt:dR$D9c]6j8w[.~

拓松汽车户外网 -6]~n]:~Hpy

谈及此类威胁的,最典型的是2011年美国发表的一篇论文。这篇论文指出,黑客能够经由车载信息服务使用的通信装置等,攻击ECU的漏洞,使第三者能够远程打开车门锁、启动发动机

[^ ChT0

Q2F%wGm'Q hZc,~ K0如果黑客能远程控制刹车和方向盘,那么其影响将无法估量。如今,在日本、欧洲、美国,各大公司都开始在公共机构、IT团体的帮助下,全力研究应对措施。希望在酿成重大事故之前,防范黑客向车载LAN传输假信号、篡改车载程序等。拓松汽车户外网 - S1Ow fY:@7u*sa

拓松汽车户外网 -;f b!a/Z9Aib

在各国的举措中,日本的核心力量是日本情报处理推进机构(IPA)。作为日本经济产业省的独立行政法人,该机构召集日本汽车厂商和外资软件供应商创办了研究会,探讨汽车嵌入系统的安全问题,并将应对措施汇总,于2013年3月发布了相关指南。

YV;p6d"T_+Ev cy0

3T} J6t [:z,c0拓松汽车户外网 -#qJi}k k

汽车信息安全首要防范的是:(1)控制功能,主要与行驶、停止、转弯等汽车的物理功能密切相关。(2)信息功能,是有关向驾驶员提供信息的功能。拓松汽车户外网 -vfE4N'x {9xJ7w

拓松汽车户外网 - KX:R!S-Y6|)v

一、攻击途径:

4vH'j9j"W/q7n:v2{1t }Y0拓松汽车户外网 -es l:d VFE

拓松汽车户外网 -l2TE6}v rJ0qed
今后车载软件系统受到攻击的可能性还会上升,这是因为攻击的途径正在增加。拓松汽车户外网 -yd aSJ-o8])]l

拓松汽车户外网 -U b m9P n/o-^G&\MFA

1、车辆外部接口的种类越来越多,除了传统的故障诊断功能“OBD-II”接口之外,还包括与智能手机平板电脑联动的功能等。以智能手机为中心,汽车与互联网联动越来越普遍。ETC(自动收费系统)、智能车钥匙等通过无线与外部连接的功能,以及纯电动汽车(EV)经由充电插头连接车载网络的功能也在逐渐普及。

g6zC0qS3aS0

j4e/o3]1?o'Y,zbN02、车载软件、车载LAN对于汽车的“行驶、转弯、停车”等基本控制功能的影响正在增大。例如汽车厂商使用通信或信息终端来提供门锁控制、调整发动机功率、更新软件等服务。这些功能一旦被黑客成功入侵,很容易产生重大危害。拓松汽车户外网 - b&j K c:tY7o

U/Wg Fu03、随着EV、ITS(高速公路交通系统)技术的采用,汽车与外部交换车辆信息的必要性日益增加。拓松汽车户外网 -K }j'u+[2J_

$j4dr^ VK+\~0

/y @t+Z3N3G0二、攻击案例:拓松汽车户外网 - T0N4i V8Ss{O n

k DkA-Oo;WW01、接触攻击案例:2010年,一篇基于实证试验的论文“Experimental Security Analysis of a Modern Automobile”指出,通过在汽车的维护用端口设置特殊仪器,从并排行驶的车辆攻击车载系统的漏洞,能够对刹车、雨刷的控制造成影响。拓松汽车户外网 -)U:g GyK,o!g]

拓松汽车户外网 -*ic5R} ] w

防范方法:禁止汽车检验、修理时由伪装的攻击人员加入攻击设备,或车主无意购买及使用了攻击设备。拓松汽车户外网 - ?!Zm(Q3Js)l

拓松汽车户外网 - HE$c&]N;_@K0B

2、近距离攻击案例:2010年在美国发表的论文“Security and Privacy Vulnerabilities of In-Car Wireless Networks: A Tire Pressure Monitoring System Case Study”指出了轮胎压力监测系统(TPMS)的漏洞。论文分析了TPMS的无线通信,指出其无加密、通讯距离达40m远、可伪装等缺点。在2012年8月举办的“第21届USENIX Security”上,发表了一篇关于只需大约5分钟即可破解“HITAG2”密码锁验证密钥这一问题的论文。拓松汽车户外网 -%FC9R.OS6L&Z"]'EJ

7U]&n[&mG0防范方法:改进技术;或者由车主限制甚至切断缺陷功能的使用。拓松汽车户外网 -Byz U-}9zA#V

^ Z$\c^Xh+}.Q;j_0注:HITAG2是1990年代开发的防盗方案,其原理是使用RFID标签控制发动机的起动。HITAG2采用专用加密方式,认证和加密均使用48位密钥。

K(F Qtf)^;TBk0

Fsz9h.S x^V+y03、远程攻击案例:有可能造成重大危害的,如远程打开门锁、恶意攻击者监视汽车等。拓松汽车户外网 -6[+f B E2s1d j

7t @?t"~eu1IS0防范方法:改进技术;或者由车主限制甚至切断网络连接。拓松汽车户外网 -4B-{1g/mv [y5Y j1F

8DL+H0a.X4L0三、汽车信息安全产业方向

0cvW4rk3HE0拓松汽车户外网 -C(n9f&`*r J

1、汽车与外部通信的物理接口(无线通信、USB端口等),从过去的攻击事例来看,“接入手机网的车载信息服务和信息娱乐系统功能易受到来自外部的DoS(Denial of Service)攻击和非法利用”。

5Ju/S i#z0V`W0拓松汽车户外网 -0KW|!Er z

2、车载LAN是“封闭的通信系统”,遭受外部直接攻击的可能性较小。但广泛使用的“OBD-II”(第二代车载诊断系统)可直接攻击车载LAN(OBD-II与车载LAN是连接在一起的)。拓松汽车户外网 - T X O L)w MK#l|

拓松汽车户外网 -H f0Tt;K l`6G

在通用市场,无论从功能控制,技术实现或商业模式角度来看,OBD模式是最符合车联网趋势的,因此面向OBD的攻击将日益增加。OBD模式的汽车信息安全将成为一个产业。

.?-w-yv8s1XF7V0

1_201306302210411W2141_201306302210411W214

TAG: 日本汽车 信息安全 日本经济 信息服务 重大事故
顶:57 踩:78
对本文中的事件或人物打分:
当前平均分:-0.42 (342次打分)
对本篇资讯内容的质量打分:
当前平均分:-0.54 (291次打分)
【已经有395人表态】
100票
感动
40票
路过
45票
高兴
49票
难过
46票
搞笑
30票
愤怒
37票
无聊
48票
同情
上一篇 下一篇

欣宇时代

    消防绞盘

欣宇时代

    维金商务资讯网


    中国汽车绞盘网


    中国宠物医师网

泥地越野绞盘不可缺

TOSOO汽车户外商城

消防救援绞盘 - Fire & Rescue Winches