当前位置:物联网技术专区 → 正文

“汽车黑客”,五分钟可获得汽车控制

责任编辑:邓旖 作者:邓旖 |来源:企业网D1Net  2014-02-07 11:49:39 本文摘自:企业网D1Net

企业网D1Net讯 2月7日(上海)

车联网的安全问题一直困扰着其发展和普及。但汽车厂商对此并不会过多提及。
在新加坡亚洲黑帽安全大会上,西班牙安全研究人员贾维尔·瓦兹奎兹-维达尔( Javier Vazquez-Vidal)和阿尔伯托·加西亚·易乐拉(Alberto GarciaIllera)计划展示一款成本不足20美元的产品。只需要把它接入汽车的内部网络,便可下达恶意指令,影响整车的各项功能,包括车窗控制、头灯、转向和刹车。

这款工具的尺寸大约只有iPhone的四分之三,可以通过四根电线与汽车的控域网(Controller AreaNetwork,CAN)连接,利用车内电源系统获取电力,随时待命接收远程攻击者发出的指令。他们将这款产品称作CAN HackingTool,简称CHT。

瓦兹奎兹-维达尔表示,该设备不到5分钟就可以安装完毕,然后就可以随时发出指令。至于具体可以发出何种指令,则要取决于不同的车型。他们已经测试过四款汽车,可以实现的功能包括关闭头灯、关闭警报、关闭车窗、关闭ABS系统或紧急刹车系统。某些情况下,还需要打开汽车的引擎盖进行操作,但更多的情况下只需要爬到车下安装即可。

这款设备目前只能通过蓝牙传输数据,所以攻击范围不大。但今后还可以使用GSM蜂窝网络实施远距离攻击。

这款设备的所有零件都是现成的,所以即使车主发现,也无法追踪攻击者的身份。之前也有研究人员展示过类似的技术,但需要将笔记本与汽车中控台相连。当时的测试车型包括福特探险者和丰田普锐斯。

丰田当时表示,整个汽车行业的重点是避免远程无线攻击,而不是这种需要实际接触汽车的攻击。但还有研究人员展示了更多无线攻击模式。2011年,华盛顿大学和加州大学圣迭戈分校的研究人员就通过蜂窝网络、蓝牙连接甚至恶意音频文件远程渗透到汽车的内部系统。

CHT设备则进一步增加了行业紧迫性,各大汽车厂商需要加紧研究应对方案,提升汽车的安全性。

笔者了解到,总的来说,汽车电脑被黑客控制的危险来源总共有以下三点:普遍存在的电脑控制、分散式的内部连接性,以及为外部网络访问提供应用软件平台而越来越多的将远程信息处理接口。

关键字:

本文摘自:企业网D1Net

x “汽车黑客”,五分钟可获得汽车控制 扫一扫
分享本文到朋友圈
当前位置:物联网技术专区 → 正文

“汽车黑客”,五分钟可获得汽车控制

责任编辑:邓旖 作者:邓旖 |来源:企业网D1Net  2014-02-07 11:49:39 本文摘自:企业网D1Net

企业网D1Net讯 2月7日(上海)

车联网的安全问题一直困扰着其发展和普及。但汽车厂商对此并不会过多提及。
在新加坡亚洲黑帽安全大会上,西班牙安全研究人员贾维尔·瓦兹奎兹-维达尔( Javier Vazquez-Vidal)和阿尔伯托·加西亚·易乐拉(Alberto GarciaIllera)计划展示一款成本不足20美元的产品。只需要把它接入汽车的内部网络,便可下达恶意指令,影响整车的各项功能,包括车窗控制、头灯、转向和刹车。

这款工具的尺寸大约只有iPhone的四分之三,可以通过四根电线与汽车的控域网(Controller AreaNetwork,CAN)连接,利用车内电源系统获取电力,随时待命接收远程攻击者发出的指令。他们将这款产品称作CAN HackingTool,简称CHT。

瓦兹奎兹-维达尔表示,该设备不到5分钟就可以安装完毕,然后就可以随时发出指令。至于具体可以发出何种指令,则要取决于不同的车型。他们已经测试过四款汽车,可以实现的功能包括关闭头灯、关闭警报、关闭车窗、关闭ABS系统或紧急刹车系统。某些情况下,还需要打开汽车的引擎盖进行操作,但更多的情况下只需要爬到车下安装即可。

这款设备目前只能通过蓝牙传输数据,所以攻击范围不大。但今后还可以使用GSM蜂窝网络实施远距离攻击。

这款设备的所有零件都是现成的,所以即使车主发现,也无法追踪攻击者的身份。之前也有研究人员展示过类似的技术,但需要将笔记本与汽车中控台相连。当时的测试车型包括福特探险者和丰田普锐斯。

丰田当时表示,整个汽车行业的重点是避免远程无线攻击,而不是这种需要实际接触汽车的攻击。但还有研究人员展示了更多无线攻击模式。2011年,华盛顿大学和加州大学圣迭戈分校的研究人员就通过蜂窝网络、蓝牙连接甚至恶意音频文件远程渗透到汽车的内部系统。

CHT设备则进一步增加了行业紧迫性,各大汽车厂商需要加紧研究应对方案,提升汽车的安全性。

笔者了解到,总的来说,汽车电脑被黑客控制的危险来源总共有以下三点:普遍存在的电脑控制、分散式的内部连接性,以及为外部网络访问提供应用软件平台而越来越多的将远程信息处理接口。

关键字:

本文摘自:企业网D1Net

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^