久久免费看-久久免费久久-久久免费精品-久久免费精彩视频-午夜一区二区三区-午夜一区二区免费视频

科恩安全實驗室發現多款寶馬車型存在安全漏洞

2018-05-25 12:04 | 來源:未知 | 作者:李文龍 | [汽車] 字號變大| 字號變小


經過長達13個月的研究后,該團隊發現了14個漏洞,該漏洞或致使互聯車輛處于安全風險中。

  據外媒報道,騰訊旗下科恩安全實驗室(Keen Security Lab)發現寶馬車輛的車載計算機系統存在大量的漏洞。

  在2017年1月-2018年2月期間,騰訊科恩安全實驗室的研發人員對各款寶馬車型進行了測試,并將研究重心放在其頭部單元(head unit)及T-Box車聯網組件。經過長達13個月的研究后,該團隊發現了14個漏洞,該漏洞或致使互聯車輛處于安全風險中。

  該測試獲得了寶馬的支持并提供試驗條件,目前受影響的車輛包括寶馬的i系車型、X1 sDrive、5系車型及7系車型。

  據科恩安全實驗室發布的報告顯示,其中9個漏洞需要對目標車輛進行實際的物理訪問(接觸或進入車輛),另外5個漏洞只需將手機聯網就能攻破。

  上述漏洞使得網絡攻擊者可訪問車輛的頭部單元(車載信息娛樂系統)與T-box組件,涉及:車輛的車載資通訊控制單元及中央網關控制模塊(Central Gateway Module),從而創建并部署漏洞利用鏈(exploit chains),進而控制CAN總線。

  CAN總線存在可供攻擊的漏洞,這件事很嚴重,因為上述總線與車輛的各個功能模塊相連通。當CAN總線被攻擊者控制時,研究人員可利用遠程手段觸發任意的車載診斷功能。

并購合作,黑科技,前瞻技術,科恩寶馬測試合作,科恩公布寶馬安全漏洞,科恩公布寶馬軟件漏洞

  科恩安全實驗室在無意間發現了內存崩潰漏洞(memory corruption vulnerabilities)、邏輯錯誤、故障(bugs),或突破安全隔離區域(secure isolation system areas),部分漏洞還將導致遠程代碼執行。

  該團隊還能利用USB、以太網及車載診斷系統連接(OBD-II connections)影響車輛的操作性能。此外,若采用USB記憶棒,還能制作偽造的升級文件,影響車輛的升級服務并獲得hu-Intel的根域控制權限(root control),而hu-Intel系統可控制多媒體服務及寶馬ConnectedDrive功能。

  當科恩安全實驗室的研究發現得到驗證后,將制定相關的補救措施,為最重要的幾處漏洞問題打軟件補丁。這類升級文件通過空中下載軟件升級技術推送到后臺系統及車載資通訊單元中。此外,經銷商處也將獲得所需的軟件升級文件。

  當前的研究刪除最為重要的漏洞利用技術要素,防止網絡攻擊者在寶馬修復上述所有漏洞前肆意利用其漏洞對寶馬車型進行攻擊。然而,雙方計劃在明年發布數量更龐大的安全性缺陷(security flaws)、漏洞利用鏈及其應對方案。

  由于前期測試合作的成功,騰訊科恩安全實驗室與寶馬正在討論新網絡安全研發合作的相關事項。未來的研究方向可能會專注于內置了Google Android的車載系統及自動駕駛、測試及OTA升級機制的安全性問題。



1.本站遵循行業規范,任何轉載的稿件都會明確標注作者和來源;2.本站的原創文章,請轉載時務必注明文章作者和來源,不尊重原創的行為我們將追究責任;3.作者投稿可能會經我們編輯修改或補充。

相關新聞

信息產業部備案/許可證編號: 京ICP備17002173號-2  電鰻快報2013-2019 www.13010184.cn

  

電話咨詢

關于電鰻快報

關注我們

主站蜘蛛池模板: 亚洲人成自拍网站在线观看忄 | 性免费网站| 欧美一区二区三区东南亚 | 特黄特黄的视频 | 欧洲美女a视频一级毛片 | 涩涩欧美 | 五月天丁香婷婷网 | 中文字幕视频不卡 | 亚洲欧美成aⅴ人在线观看 亚洲欧美不卡 | 亚洲永久精品网站 | 亚洲爱爱图片 | 亚洲免费精品视频 | 亚洲国产成人久久综合区 | 青娱乐精品在线 | 午夜免费网站 | 亚洲欧洲日本在线观看 | 日韩一级片免费在线观看 | 日本一道本中文字幕 | 日本午夜免费福利视频 | 天天影视色香欲综合网小说 | 日本不卡1 | 一本草久| 天天干天天色天天射 | 亚洲 欧美 另类 综合 日韩 | 天天澡夜夜澡人人澡 | 亚洲福利一区二区精品秒拍 | 日本激情视频网站w | 婷婷深爱网 | 伊人热人久久中文字幕 | 四虎成人免费网站在线 | 日本中文在线视频 | 欧美午夜a级限制福利片 | 亚洲a毛片 | 色精品| 日日爽夜夜| 日本免费三片在线播放 | 日日摸夜夜摸狠狠摸日日碰夜夜做 | 亚洲综合三区 | 亚洲第一欧美 | 日本男人天堂网 | 欧美一级黄色片免费看 |