工控網首頁
>

新聞中心

>

企業公告

>

你的車安全嗎-車聯網工控系統安全隱患排查

你的車安全嗎-車聯網工控系統安全隱患排查

1車聯網簡介

車聯網是指通過在汽車上集成的GPS定位,RFID(射頻技術)識別,傳感器、攝像頭和圖像處理等電子元件,按照約定的通信協議和數據交互標準,在V2V、V2R、V2H、V2I之間,進行無線通信和信息交換的大系統網絡,是能夠實現智能化交通管理、智能動態信息服務和車輛智能化控制的一體化網絡。

車聯網系統結構示意圖如下圖所示:

要理解車聯網必須要知道T-BOX系統與CANBus總線系統的作用與功能,下面我們就這兩個系統進行簡單的介紹。

T-BOX系統是通過在汽車上集成的GPS定位,RFID(射頻技術)識別,傳感器、攝像頭和圖像處理等電子元件,按照通信協議和數據交互標準,進行無線通信和信息交換的大系統網絡,也是實現智能化交通管理、智能動態信息服務和車輛智能化控制的基礎網絡。T-BOX網絡的安全系數決定了汽車行駛和整個智能交通網絡的安全,是車聯網發展的核心技術之一。

CANBus全稱為控制器局域網總線技術(Controller Area Network-BUS),用于車上各傳感器、控制模塊以及執行單元之間的數據傳遞。CANBus有高速和低速之分,高速CANBus總線主要連接發動機控制單元、ABS控制單元、安全氣囊控制單元、組合儀表等這些與汽車行駛直接相關的系統。低速CANBus主要連接像中控鎖、電動門窗、后視鏡、車內照明燈等對數據傳輸速率要求不高的車身舒適系統上。

最新研究數據顯示,2016年底中國全年累計汽車銷售達到2619萬輛。屆時,汽車保有量將達到驚人的1.93億輛,這也是我國汽車保有量的最高數據。隨著國內汽車市場的逐漸飽和以及傳統造車技術的日趨成熟,整個汽車產業必將迎來一次升級和轉型,而如今飛速發展的車聯網,就是當下被國人寄予厚望的汽車產業突破口之一。

2安全事件分析

隨著車聯網應用范圍不斷擴大,那么安全攻擊也就相應增多。有關車聯網的安全事故以及被攻擊的問題,已經發生過多起,例如:

美國菲亞特克萊斯勒汽車公司的召回事件。黑客利用互聯網技術,侵入一輛行駛中切諾基吉普車的“Uconnect”系統,遠程操控了該車的加速和制動系統,電臺和雨刷器等設備,克萊斯勒公司不得不召回140萬輛車。

寶馬ConnectedDrive數字服務系統遭入侵事件,黑客能夠利用該漏洞以遠程無線的方式侵入車輛內部,并打開車門。

特斯拉Model S遭入侵事件,網絡安全專家通過Model S存在的漏洞打開車門并開走,同時還能向Model S發送“自殺”命令,在車輛正常行駛中突然關閉系統引擎。

此外,奧迪、保時捷、賓利和蘭博基尼等大眾旗下品牌的MegamosCrypto防護系統也遭到攻破。

目前,汽車受攻擊的主要方式有如下兩種:

?近場控制:通過藍牙和WIFI網絡入侵

汽車的T-BOX系統集成了Wi-Fi和藍牙功能,這些功能的目的是為了能夠連接移動設備來控制車內的影音娛樂系統,由于汽車的影音娛樂系統能與CANBus總線交換數據,它能夠連接諸如發動機控制器、電子剎車控制器等,而這同時也成了黑客們攻擊汽車的一條路徑。

?遠程控制:通過破解運營商網絡和云服務系統

某汽車廠家的云端控制系統存在漏洞,通過這個漏洞他們能夠獲知車主的信息(如姓名、車牌號、車架號、身份證號、第二聯系人姓名、手機號等),獲知了車主的賬戶名之后,再進一步破解此賬戶的密碼,就能登錄到車聯網平臺,可遠程操作汽車的CANBus總線實現對汽車的控制。

因此,車聯網安全事件主要是利用T-BOX系統與CANBus總線系統的漏洞實現對車輛的入侵及操控,進而威脅到車輛本身及駕駛時的安全,可能造成車輛損壞及人身傷亡。

3車聯網安全隱患排查

威努特車聯網安全隱患排查方案采用威努特公司自研的漏洞掃描系統和漏洞挖系統,同時結合定制的車聯網行業的漏洞特征庫,對車聯網T-BOX系統及CANBus總線系統進行已知漏洞掃描及未知漏洞的挖掘,最大限度的發現T-BOX系統及CANBus總線系統的安全隱患。

安全隱患排查項如下:

1、T-BOX系統硬件及通信協議測試;

?主板安全性測試;

?存儲安全性測試;

?CAN相關測試;

2、T-BOX系統及軟件測試

?T-BOX代碼邏輯安全性

?APP安全

?偽裝APP測試

?日志管理

?系統數據安全

?通信安全性

?業務邏輯安全性

?權限繞過安全性測試

3、T-BOX系統滲透測試

?T-BOX系統(服務器存在)滲透測試(16項測試)

注:每一項測試下均有多項測試詳細項,如有需求,請來電咨詢詳細方案!

4方案特點及優勢

?定制化的車聯網行業漏洞特征庫,針對性檢測T-BOX系統及CANBus總線系統的安全漏洞;

?強大的未知漏洞探測能力,能夠檢測T-BOX系統及CANBus總線系統的未知漏洞;

?廣泛的通信協議支持,除支持常用通信協議外,還可深度解析車聯網專用通信協議的安全漏洞;

通過威努特車聯網安全隱患排查方案可以在車輛生產前,掃描所使用的T-BOX系統及CANBus總線系統的安全漏洞,有助于增加車輛安全性,減少車輛召回機率,同時增加車輛及人身安全保障。


投訴建議

提交

查看更多評論
其他資訊

查看更多

工業控制系統滲透測試淺析

未雨綢繆,工控安全培訓正當時

典型SCADA系統安全防護案例分享

第三屆工業控制系統安全研討會在京勝利召開

從“拒絕服務”到“安全穩定”