騰訊科恩安全實(shí)驗(yàn)室發(fā)現(xiàn)多款寶馬車型存在諸多安全漏洞
據(jù)外媒報(bào)道,騰訊旗下科恩安全實(shí)驗(yàn)室(Keen Security Lab)發(fā)現(xiàn)寶馬車輛的車載計(jì)算機(jī)系統(tǒng)存在大量的漏洞。
在2017年1月-2018年2月期間,騰訊科恩安全實(shí)驗(yàn)室的研發(fā)人員對(duì)各款寶馬車型進(jìn)行了測(cè)試,并將研究重心放在其頭部單元(head unit)及T-Box車聯(lián)網(wǎng)組件。經(jīng)過長(zhǎng)達(dá)13個(gè)月的研究后,該團(tuán)隊(duì)發(fā)現(xiàn)了14個(gè)漏洞,該漏洞或致使互聯(lián)車輛處于安全風(fēng)險(xiǎn)中。
該測(cè)試獲得了寶馬的支持并提供試驗(yàn)條件,目前受影響的車輛包括寶馬的i系車型、X1 sDrive、5系車型及7系車型。
據(jù)科恩安全實(shí)驗(yàn)室發(fā)布的報(bào)告顯示,其中9個(gè)漏洞需要對(duì)目標(biāo)車輛進(jìn)行實(shí)際的物理訪問(接觸或進(jìn)入車輛),另外5個(gè)漏洞只需將手機(jī)聯(lián)網(wǎng)就能攻破。
上述漏洞使得網(wǎng)絡(luò)攻擊者可訪問車輛的頭部單元(車載信息娛樂系統(tǒng))與T-box組件,涉及:車輛的車載資通訊控制單元及中央網(wǎng)關(guān)控制模塊(Central Gateway Module),從而創(chuàng)建并部署漏洞利用鏈(exploit chains),進(jìn)而控制CAN總線。
CAN總線存在可供攻擊的漏洞,這件事很嚴(yán)重,因?yàn)樯鲜隹偩€與車輛的各個(gè)功能模塊相連通。當(dāng)CAN總線被攻擊者控制時(shí),研究人員可利用遠(yuǎn)程手段觸發(fā)任意的車載診斷功能。
科恩安全實(shí)驗(yàn)室在無意間發(fā)現(xiàn)了內(nèi)存崩潰漏洞(memory corruption vulnerabilities)、邏輯錯(cuò)誤、故障(bugs),或突破安全隔離區(qū)域(secure isolation system areas),部分漏洞還將導(dǎo)致遠(yuǎn)程代碼執(zhí)行。
該團(tuán)隊(duì)還能利用USB、以太網(wǎng)及車載診斷系統(tǒng)連接(OBD-II connections)影響車輛的操作性能。此外,若采用USB記憶棒,還能制作偽造的升級(jí)文件,影響車輛的升級(jí)服務(wù)并獲得hu-Intel的根域控制權(quán)限(root control),而hu-Intel系統(tǒng)可控制多媒體服務(wù)及寶馬ConnectedDrive功能。
當(dāng)科恩安全實(shí)驗(yàn)室的研究發(fā)現(xiàn)得到驗(yàn)證后,將制定相關(guān)的補(bǔ)救措施,為最重要的幾處漏洞問題打軟件補(bǔ)丁。這類升級(jí)文件通過空中下載軟件升級(jí)技術(shù)推送到后臺(tái)系統(tǒng)及車載資通訊單元中。此外,經(jīng)銷商處也將獲得所需的軟件升級(jí)文件。
當(dāng)前的研究刪除最為重要的漏洞利用技術(shù)要素,防止網(wǎng)絡(luò)攻擊者在寶馬修復(fù)上述所有漏洞前肆意利用其漏洞對(duì)寶馬車型進(jìn)行攻擊。然而,雙方計(jì)劃在明年發(fā)布數(shù)量更龐大的安全性缺陷(security flaws)、漏洞利用鏈及其應(yīng)對(duì)方案。
由于前期測(cè)試合作的成功,騰訊科恩安全實(shí)驗(yàn)室與寶馬正在討論新網(wǎng)絡(luò)安全研發(fā)合作的相關(guān)事項(xiàng)。未來的研究方向可能會(huì)專注于內(nèi)置了Google Android的車載系統(tǒng)及自動(dòng)駕駛、測(cè)試及OTA升級(jí)機(jī)制的安全性問題。(本文圖片選自zdnet.com)
來源:蓋世汽車
作者:李文龍
責(zé)任編輯:繼電保護(hù)
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實(shí)踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個(gè)行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動(dòng)化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長(zhǎng)期助力儲(chǔ)能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市
-
山西省首座電力與通信共享電力鐵塔試點(diǎn)成功
-
中國(guó)電建公司公共資源交易服務(wù)平臺(tái)摘得電力創(chuàng)新大獎(jiǎng)
-
電力系統(tǒng)對(duì)UPS的技術(shù)要求