• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
    專欄 正文
    發(fā)私信給Song
    發(fā)送

    0

    從虛擬到現(xiàn)實的威脅:我們來談?wù)勛詣玉{駛的安全問題

    本文作者: Song 2016-07-04 17:36
    導(dǎo)語:當(dāng)計算機開始掌控人的生命,虛擬的威脅也開始變得現(xiàn)實。

    雷鋒網(wǎng)按:本文為雷鋒網(wǎng)獨家首發(fā)文章,作者song,西雅圖Newsky Security公司聯(lián)合創(chuàng)始人兼CTO,業(yè)內(nèi)知名防病毒專家,黑客,雷鋒網(wǎng)專欄特約作者。

    從虛擬到現(xiàn)實的威脅:我們來談?wù)勛詣玉{駛的安全問題

    這次特斯拉的自動駕駛事故導(dǎo)致駕駛員死亡。事件已經(jīng)過去近兩個月了,但是在媒體上大規(guī)模發(fā)布是這幾天的事情。按照官方分析,事件發(fā)生的原因是自動駕駛傳感器將底盤很高的大貨車誤判為橋梁等建筑物。我們可以看出,計算機的錯誤,已經(jīng)不再局限于虛擬世界,而是可以導(dǎo)致人類生命的損失。作為計算機安全研究人員,我們不僅要問,車載計算機可能會有哪些情況會被攻擊,導(dǎo)致嚴(yán)重的事故呢

    我們先從美國的車載診斷系統(tǒng)OBD II說起OBD II是On-Board Diagnositics Version II的意思,正巧今年是OBD II在美國實施20周年。美國規(guī)定,從1996款開始,在美國銷售的汽車必須有OBD II系統(tǒng)。OBD II是連接汽車控制器網(wǎng)絡(luò)的接口,一般在司機左膝蓋前方。

    比如特斯拉Model S的OBD II接口長這樣:

    從虛擬到現(xiàn)實的威脅:我們來談?wù)勛詣玉{駛的安全問題

    (圖1:特斯拉Model S的OBD II接口)

    大多數(shù)美國跑的車子,不管是美國造的、日本造的還是歐洲造的,都是用這樣的接口。

    連上這個接口,就能連上車的控制機網(wǎng)絡(luò)總線CAN Bus,然后和車?yán)锩娴母鞣N計算機聊天,比如讓引擎控制器告訴你今天喝了幾壺啊,問問機油是不是太燙啊,告訴剎車ABS控制器該放手了啊之類的。

    問題來了。當(dāng)年在建立OBD II標(biāo)準(zhǔn)的時候,車子上面還沒有什么無線的接口需要指出的是,有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)完全是不一樣的安全玩法。因為有線網(wǎng)絡(luò)的信號連接,通過線纜構(gòu)建了一個隱含的信任架構(gòu)。只有被信任的計算機才能連接到網(wǎng)絡(luò)中。這就像一群在重點學(xué)校長大的孩子,大家彼此都規(guī)規(guī)矩矩,客客氣氣,完全不知道外面世界的險惡。

    而無線網(wǎng)絡(luò),則是一片叢林,誰都可以偷聽,誰都可以說話,誰都可以模仿別人。把有線網(wǎng)絡(luò)里的設(shè)備接入無線網(wǎng)絡(luò),就等于把一群乖孩子直接扔到菜市場,被騙走幾個是肯定的。不信?你不妨靜心聽一下2.4G赫茲的頻段,那里有藍牙,BLE和Zigbee的淺吟,有WiFi的低唱,有無線鼠標(biāo)的咕噥,有遙控玩具的喧鬧,有無繩電話的碎碎念,忽然大家都安靜下來了,耳邊只有微波爐的咆哮。

    而車載的那些計算機,在20年以后,發(fā)現(xiàn)身邊的各種器件都能通過無線接口,不論是車載電話,還是車載WiFi或者藍牙,連到CAN bus上面,告訴那個引擎控制器該休息了,或者ABS控制器該放手了。而黑客們也能通過這些無線接口,和一輛正在行駛的車上面的控制器聊天,細思極恐。

    對于這種可能有嚴(yán)重后果的攻擊方式,我們還是有分寸的,這里就講一個不那么嚴(yán)重的例子。

    前一段國內(nèi)創(chuàng)新熱潮里面,有不少人搞車聯(lián)網(wǎng)。所謂車聯(lián)網(wǎng),很多方案其實就是買個這種小盒子插到車的OBD II接口上,然后用手機和小盒子里面的藍牙配對,手機上的APP就可以通過OBD II的接口讀取CAN bus上面的各種信息,包括耗氧量,發(fā)動機轉(zhuǎn)速等等。

    從虛擬到現(xiàn)實的威脅:我們來談?wù)勛詣玉{駛的安全問題

    OBD II plug

    問題是,無論是這個小盒子還是CAN bus,都沒有足夠的防范措施來阻擋黑客的攻擊。我們做的第一個攻擊,就是開著車子在路上跑,用手機來掃描這種小盒子的無線信號。一旦發(fā)現(xiàn),就破解去配對(《疑犯追蹤》里面宅總上身,強制配對的既視感)。然后就可以讀取車的某些敏感信息了。我們其實也不拿別的什么敏感信息,就是找ECU問問車的VIN號(相當(dāng)于車的身份證)啊,問問車子熱不熱啊之類的。這些都可以在等紅燈的半分鐘里面,從旁邊的車子里面問來。還有一次是在開車的過程中讓旁邊的車告訴我們它的車速是多少。

    從虛擬到現(xiàn)實的威脅:我們來談?wù)勛詣玉{駛的安全問題

    從虛擬到現(xiàn)實的威脅:我們來談?wù)勛詣玉{駛的安全問題

    從虛擬到現(xiàn)實的威脅:我們來談?wù)勛詣玉{駛的安全問題

    在讓OBD II和車載控制機隔離方面,特斯拉其實是做的很不錯的。特斯拉的OBD II接口只是按照法律規(guī)定,提供了電壓和接地,但是并沒有和車載控制器有數(shù)據(jù)連接。相反,特斯拉的控制計算機是有wifi和以太網(wǎng)接口的。這些接口,也能成為黑客攻擊的界面。

    前面講了傳統(tǒng)車載控制器可以被黑客攻擊的方法。在自動駕駛方面,汽車又增加了傳統(tǒng)汽車所沒有的新的傳感器和計算機。比如計算機視覺用的攝像頭,用來檢測是否在車道內(nèi)部以及周圍的物體;比如以前不和駕駛控制器連接的GPS現(xiàn)在也作為數(shù)據(jù)輸入連入了駕駛控制網(wǎng)絡(luò);還有激光雷達等。所有這些新的傳感器,都會將數(shù)據(jù)源源不斷的輸入控制計算機。當(dāng)輸入數(shù)據(jù)被干擾,就有可能擾亂駕駛控制網(wǎng)絡(luò)中的計算機正常工作,造成事故。

    從虛擬到現(xiàn)實的威脅:我們來談?wù)勛詣玉{駛的安全問題

    第三種會造成車載系統(tǒng)故障的是第三方程序。大家或許還記得,在iPhone快發(fā)布的時候,喬布斯仍然不希望有App Store。原因其實很簡單,一個開放式計算機系統(tǒng)中,大約有四分之三以上的系統(tǒng)崩潰來自第三方程序。我讀書時候有位教授曾經(jīng)給我們看過一篇paper,統(tǒng)計表明微軟的Windows系統(tǒng)中,第三方的驅(qū)動程序造成了80%左右的系統(tǒng)崩潰。喬布斯對第三方程序的威脅也是領(lǐng)會的非常清楚。現(xiàn)在,很多車載系統(tǒng)需要第三方程序來進行娛樂操作,比如播放網(wǎng)絡(luò)音樂,展示目的地天氣等等,這些第三方程序往往不能保證和系統(tǒng)的其他部分一樣安全。

    作為國際Web標(biāo)準(zhǔn)化組織W3C車聯(lián)網(wǎng)工作組的特邀安全專家,我在車聯(lián)網(wǎng)工作組的會議中也對第三方程序的安全性提出了一些建議,并得到了重視。參與標(biāo)準(zhǔn)建立的業(yè)界人士,對車載系統(tǒng)的安全性還是相當(dāng)重視的,我們會有專門的安全會議來探討車載系統(tǒng)的安全性。

    雷鋒網(wǎng)注:轉(zhuǎn)載請聯(lián)系雷鋒網(wǎng)授權(quán),并保留出處和作者,不得刪減內(nèi)容。

    雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

    從虛擬到現(xiàn)實的威脅:我們來談?wù)勛詣玉{駛的安全問題

    分享:
    相關(guān)文章

    專欄特約作者

    西雅圖Newsky Security公司聯(lián)合創(chuàng)始人兼CTO。2015年參與成立Newsky Security,15分鐘破解美國最大智能鎖廠家kevo產(chǎn)品;業(yè)內(nèi)知名防病毒專家,黑客。
    當(dāng)月熱門文章
    最新文章
    請?zhí)顚懮暾埲速Y料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
    立即設(shè)置 以后再說
    主站蜘蛛池模板: 亚洲成人av综合一区| 国产毛片欧美毛片久久久| 一区二区三区国产视频| 奇米影视狠狠精品7777| 国产日韩综合av在线| 亚洲最大av一区二区| 黑人AV网站| 国产一卡二卡在线| 久久精品亚洲精品毛片| 男女做爱网站| 免费人成在线观看网站| 亚洲av永久无码精品天堂久久| 一区二区三区A片| 国产夜射| 东京AV丝袜热在线| 亚洲成色AV网站午夜影视| 先锋影音av最新资源| 国产精品福利片在线观看| 一区二区三区国产偷拍| 实拍女处破www免费看| 阿拉善盟| 深喉口爆丝袜在线观看| 97久久人人超碰国产精品| 亚洲欧美激情在线一区| 亚洲国产日韩一区三区| 欧美又粗又大又爽| 美女又黄又免费的视频| 国产裸拍裸体视频在线观看| 996热精品视频在线观看| 亚洲人成人无码www| 国产av综合一区二区三区| 国内不卡一区二区三区| 2021精品国产品免费观看| 乱色熟女综合一区二区三区| 夜福利导航| 手机看片1024国产基地| 一区二区和激情视频| 视频一区视频二区卡通动漫| AV白浆| 日韩人妻中文字幕一区| 在线亚洲AV不卡一区二区|