www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 智能硬件 > 半導體
[導讀]【導讀】目前汽車電子裝置采用的CAN總線是一種“良好的容錯網路”,但黑客們確實有許多種方法能透過網際網路對車內的電子控制單元(ECU)發(fā)動攻擊。 摘要: 目前汽車電子裝置采用的CAN總線是一種“良好的容錯網路”

【導讀】目前汽車電子裝置采用的CAN總線是一種“良好的容錯網路”,但黑客們確實有許多種方法能透過網際網路對車內的電子控制單元(ECU)發(fā)動攻擊。

摘要:  目前汽車電子裝置采用的CAN總線是一種“良好的容錯網路”,但黑客們確實有許多種方法能透過網際網路對車內的電子控制單元(ECU)發(fā)動攻擊。

關鍵字:  車載電子,電子控制單元

你可能在美國影集里看過這樣的情節(jié):一位具有億萬身家的虛構社交網路公司創(chuàng)辦人原本正在開車,卻突然無法操控車輛;于是車子在馬路上橫沖直撞,不停變換車道闖紅燈…

但那位被困在車內的駕駛人卻毫無辦法,他對車子的控制權、特別是煞車,顯然被車子本身奪走了──也就是說,那輛車被人從遠端遙控了。然后,你看到那輛車子在螢幕上爆炸(很刺激的畫面),但身為軟體開發(fā)天才的男主角在千鈞一發(fā)中逃脫。

以上只是電視劇的情節(jié),而且是科幻影集;能支援遠端遙控的車輛是一個制造驚悚畫面吸引觀眾的好題材,但在現(xiàn)實中真的有可能嗎?嗯…聽起來不可思議,但是,有。

在2011年3月,美國華盛頓大學(University of Washington)與加州大學圣地牙哥分校(University of California-San Diego)的研究團隊,共同發(fā)表了一份《汽車攻擊面的綜合實驗性分析(Comprehensive Experimental Analyses of Automotive Attack Surfaces)》技術論文,提供給美國國家科學院(NAS)一個針對電子車輛控制與意外加速議題的委員會參考。

NAS的立場是為了協(xié)助厘清汽車產業(yè)界對于車載電子裝置是否可能遭受黑客攻擊的質疑──傳統(tǒng)觀念認為,黑客若要達到攻擊目的,會需要將發(fā)動攻擊的硬體與車載電腦網路實際連結。因此論文作者以最新的量產轎車為平臺,進行了系統(tǒng)性與實證性的遠端攻擊面分析。

而研究人員在分析過程中發(fā)現(xiàn),以往在現(xiàn)實世界不曾有過(像電視影集情節(jié)那樣)嚴重的汽車安全漏洞危及車輛與駕駛人:“傳統(tǒng)汽車并不支援連網功能,因此汽車制造商也不需要預防外來敵人可能會采取的行動。”但是他們提出警告:“我們的汽車系統(tǒng)現(xiàn)在支援廣泛的連結功能,路上行駛的數(shù)百萬車輛能直接透過手機與網際網路來對付?!?/P>

汽車可能遭受攻擊的安全漏洞是存在的

圖題:根據(jù)NAS委托研究,汽車可能遭受攻擊的安全漏洞是存在的

恩智浦半導體(NXP)汽車系統(tǒng)與應用部門工程主管Dirk Besenbruch表示,上述論文激勵該公司研究汽車安全議題。他指出,目前汽車電子裝置采用的CAN總線是一種“良好的容錯網路”,但黑客們確實有許多種方法能透過網際網路對車內的電子控制單元(ECU)發(fā)動攻擊。

CAN 總線所提供的彈性能打造安全、具成本效益的網路,讓供應商為汽車添加各種透過電腦控制的系統(tǒng)(從車窗、門鎖控制,到煞車、引擎控制等安全關鍵功能);但該種彈性也可能為新型態(tài)的黑客攻擊提供機會──例如侵入環(huán)繞所有車內電腦控制系統(tǒng)(包括煞車、引擎控制等關鍵任務功能)的汽車內部網路。

Besenbruch坦承,舉例來說,全程從遠端控制汽車音響音量,甚至更糟的,蓄意停止或啟動汽車引擎,是完全有可能做到的。

那黑客到底要如何從遠端侵入汽車網路?Besenbruch指出,提供車廠技術服務人員在日常車輛保養(yǎng)維護中診斷汽車狀況、以及進行ECU編程的車載診斷系統(tǒng)(On-board diagnostics,OBD)就是一個管道。

此外黑客也可以透過將偽代碼(false code)植入MP3檔案中,來追蹤車內的娛樂系統(tǒng);這聽起來沒什么大不了,但一旦惡意程式進駐車用娛樂系統(tǒng),就像是癌細胞一樣,可能通過互連的CAN總線危及其他車用電子零件。

在前述的論文中還提到:“我們發(fā)現(xiàn)能通過撥打車用電話號碼,或是播放特制的聲音信號(用iPod編碼),就能取得汽車的控制權,威脅車內嵌入的車用資通訊系統(tǒng)。”其他黑客攻擊管道還包括藍牙、Wi-Fi等各種短距離無線連結接口,遙控無鑰匙門鎖、RFID門鎖、胎壓監(jiān)測系統(tǒng),以及手機通訊接口、GPS、衛(wèi)星/數(shù)位收音機系統(tǒng)等。

當然,以透過藍牙進行攻擊的案例來說,黑客得先在靠近汽車接收器的地方布置無線發(fā)送器;接著黑客還需要了解該車輛的藍牙MAC位置,才能在遠端利用汽車的安全漏洞,感覺會是個很復雜的工作。但研究人員指出,分析結果顯示,盡管需要費比較大的功夫來布置并接近攻擊車輛,有企圖心的黑客確實能達到攻擊目的。

因此,在遠端透過無線連結接口控制車輛并不是很難做到;上述論文的作者們還發(fā)現(xiàn),大部分車用藍牙裝置并不需要與使用者進行任何互動,就能完成配對。論文作者指出,無線連結頻道帶來許多安全漏洞:“讓黑客能根據(jù)需求遠端觸發(fā)行動、甚至橫跨多臺車輛同步運作或是以交互方式進行控制?!?/P>

Besenbruch也同意以上看法,他表示,不同于金融應用領域的信用卡、個人識別碼、ATM機器,都是以在一個封閉的系統(tǒng)內運作為前提進行設計:“汽車產業(yè)面臨特別嚴苛的技術挑戰(zhàn)?!?/P>

他進一步指出,汽車制造商致力于維護一個開放性的系統(tǒng),因此他們就不必每次在開發(fā)新車型時,又重新打造一個新的控制系統(tǒng);目前有部分車輛內部已經有超過70個控制單元,所有這些電子控制單元都是相互連結的。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉