另类小说 色综合网站,丝袜人妻一区二区三区网站,边做边喷老熟妇,性饥渴寡妇肉乱免费视频

loading
有生意網(wǎng) >黑客真的很容易入侵我們的汽車嗎?
我就是王道你造嗎
黑客真的很容易入侵我們的汽車嗎?

黑客真的很容易入侵我們的汽車嗎?

我就是王道你造嗎 發(fā)表于2015-12-01
如果不努力,未來只能是個夢。

2011年3月11日日本福島第一核電站1號反應(yīng)堆所在建筑物爆炸后造成核泄漏事件民眾為了抵抗核泄漏帶來的負(fù)面危害買了很多鹽甚至含鹽量高的食品都遭到哄搶不知大家是否還記得?

最近「傷不起」的汽車安全已經(jīng)進(jìn)入了「黑色八月」涉及事件有好幾起從克萊斯勒召回140萬輛存在安全漏洞的汽車開始躺槍的還有Onstar安全漏洞特斯拉的破解攻防戰(zhàn)以及通用科爾維特被破解

對此我們試圖把這種高大上的黑客作法用普通群眾能理解的語言表達(dá)出來呵呵實(shí)際上就是耳熟能詳?shù)摹赴汛笙笱b進(jìn)冰箱」一共分三步第一步是把冰箱門打開第二步是把大象放進(jìn)去第三步是把冰箱門關(guān)上

但是!如果不按照這個步驟那又是如何把大象裝進(jìn)冰箱呢?完整的步驟才能構(gòu)建完整的過程這個可是連小學(xué)生都知道的道理啊所以我們不能忽略一些細(xì)節(jié)而得出一些結(jié)論比如說車聯(lián)網(wǎng)系統(tǒng)不安全等否則就不是科學(xué)嚴(yán)謹(jǐn)?shù)呐袛?span id="fbcp6t3" class="myIcon">而是想當(dāng)然了

任何的時候攻和防的關(guān)系都是矛和盾的關(guān)系從汽車CAN-Bus總線上的某個節(jié)點(diǎn)來監(jiān)聽或破解私有協(xié)議對專業(yè)人士來說不難畢竟都是明文傳輸;通過CAN-Bus總線發(fā)指令來控制汽車同樣對專業(yè)人士來說也很容易

但這個算漏洞嗎?即使把這個理解為系統(tǒng)漏洞那我們要關(guān)心的是這種漏洞是否容易被菜鳥級的黑客所掌握如果菜鳥級黑客都能干那說明不僅是漏洞而且危害程度極高

這里舉個簡單例子最常見的網(wǎng)站攻擊比如黑首頁拖庫等簡單常用的就是SQL注入式攻擊而且這個攻擊手段是菜鳥級的人都能掌握的那為什么菜鳥黑客那么多我們的網(wǎng)站沒有遍地被黑呢?是因?yàn)檫@種漏洞的防護(hù)也是菜鳥級的碼農(nóng)就能搞定才入行的程序猿也能很好地把防注入攻擊代碼放到他的核心代碼里面分分鐘堵住口子所以這是個很有危害的漏洞嗎?也可以說是也可以說不是「是」是因?yàn)檫@種攻擊很簡單易上手「不是」是因?yàn)榉榔饋硪埠芎唵?span id="mbxtz1r" class="myIcon">

目前的各類「黑汽車」事件初一看確實(shí)是個很有危害的問題可大家都是去強(qiáng)調(diào)了危害性有多大但是忽略了一點(diǎn)發(fā)生概率能干這事的人也太少啦就好像銀行系統(tǒng)也有人攻破你說危害大不大?我想要給我賬上轉(zhuǎn)一個億就一個億但是能干這事的人又有幾個?另外再說了真有人干了這個事國家要把這個人掘地三尺揪出來也很容易嘛

既然是談技術(shù)我們就從技術(shù)的角度去說清楚要干這個事怎么去干才能干的出來這才是理性的分析現(xiàn)在是談虎色變一說OBD臥槽太不安全了沒活路了啪啦啪啦!把村長都逗笑了這就類似在討論因?yàn)槟慵业拈T鎖可以被人打開所以門鎖就不安全了有意義嗎?沒意義吧誰家的門鎖通過暴力搞不開嘛斧頭同意?

就拿目前寶馬弄的一套產(chǎn)品中寶通輔助駕駛系統(tǒng)來舉例要想攻破該怎么去做?首先必須要攻入他當(dāng)前運(yùn)行的服務(wù)器獲得系統(tǒng)的控制權(quán)限因?yàn)镺BD終端盒子上的那張SIM卡是定制的物聯(lián)網(wǎng)卡這種物聯(lián)網(wǎng)卡設(shè)定好只針對特定的IP地址能數(shù)據(jù)互通那別的IP就想都不要想了

其次想攻陷那臺服務(wù)器也沒那么簡單因?yàn)樗且慌_云主機(jī)而且是阿里云的既然不是一臺物理主機(jī)只是一臺虛擬機(jī)那黑客首先得把阿里云的云服務(wù)器防御體系攻破攻破以后再進(jìn)到這臺云主機(jī)里去獲取相應(yīng)的系統(tǒng)控制權(quán)這才算完成第一步

第二步黑客通過這臺云主機(jī)去完全控制一臺不跑任何操作系統(tǒng)的OBD終端盒子那跑什么?跑單片機(jī)while循環(huán)發(fā)特定的指令這在理論上是幾乎不可能的即算可能這還是第二步這種可能性已經(jīng)基本降到零了

我不排除某黑客可以通過云主機(jī)遠(yuǎn)程下載一個固件到指定的OBD終端盒子畢竟智能硬件支持空中升級是必須的來運(yùn)行通過這個特定的固件還能把原固件上傳回來通過反編譯原固件還能還原全部的CAN-Bus控制指令比如讓發(fā)動機(jī)點(diǎn)火熄火等這是第三步

哇!要獨(dú)立完成這些這得是一個多強(qiáng)大的黑客啊!比我欽佩的全棧工程師還牛B

另外下載的固件能確保控制目標(biāo)MCU單片機(jī)?針對這個問題我們咨詢了一下深圳速銳得的工程師其表示難度非常大沒有硬件原理圖如何知道MCU型號?即使知道型號如何知道外圍器件的連接I/O口定義?即算知道I/O口定義如何繞過IAP程序類似引導(dǎo)區(qū)程序的有效性識別?關(guān)于遠(yuǎn)程升級與IAP程序速銳得的工程師解釋了一下在遠(yuǎn)程升級里先把固件從云服務(wù)器下載到OBD盒子外部flash再通過IAP程序把外部存儲器的代碼燒錄到內(nèi)部flash才算完成升級整個過程會有嚴(yán)格的版本校驗(yàn)機(jī)制就類似一把鑰匙開一把鎖必須完全匹配

在近期報道的幾起「黑汽車」事件中我們發(fā)現(xiàn)黑客好像不用費(fèi)多少周折就達(dá)成目的了說明這些被攻破的系統(tǒng)本身設(shè)計(jì)時就很有漏洞Windows的漏洞也不少但我們拿一套本身就設(shè)計(jì)不完善的系統(tǒng)當(dāng)?shù)湫?span id="cecm8xc" class="myIcon">來說明OBD很不安全這個就極為不科學(xué)了

當(dāng)然有小伙伴會問像OBD廠商自己做的平臺自己想要控制可以實(shí)現(xiàn)嗎?回答是可以的就像開自己家的門拿自己家里的東西一樣但!那算黑客嗎?

黑客把OBD盒子在汽車領(lǐng)域的安全問題推到了輿論的風(fēng)口浪尖弄得人心惶惶不明真相的人太多還記得當(dāng)年福島核泄漏事件中民眾恐慌到什么程度嗎?就是買的鹽到現(xiàn)在都沒吃完!

內(nèi)容聲明:本文僅代表作者觀點(diǎn),不代表本網(wǎng)站立場。本站對作者上傳的所有內(nèi)容將盡可能審核來源及出處,但對內(nèi)容不作任何保證或承諾。請讀者僅作參考并自行核實(shí)其真實(shí)性及合法性。如您發(fā)現(xiàn)圖文視頻內(nèi)容來源標(biāo)注有誤或侵犯了您的權(quán)益請告知,本站將及時予以修改或刪除。未經(jīng)作者許可,禁止轉(zhuǎn)載。

網(wǎng)友評論

還沒有用戶評論

推薦服務(wù)

評論
點(diǎn)贊
收藏
分享
舉報
我就是王道你造嗎發(fā)表于2015-12-01
主站蜘蛛池模板: 岗巴县| 旺苍县| 平远县| 大庆市| 云和县| 宁阳县| 内丘县| 万州区| 德惠市| 南投市| 偃师市| 和平县| 德昌县| 木兰县| 安化县| 长沙市| 林州市| 崇阳县| 长春市| 波密县| 高平市| 体育| 大同县| 泸定县| 科技| 策勒县| 辉县市| 桂林市| 青阳县| 斗六市| 介休市| 江孜县| 清流县| 元谋县| 武陟县| 静乐县| 麟游县| 栖霞市| 体育| 封丘县| 织金县|