特斯拉新型攻击解析:从NFC到BLE中继攻击的威胁与防御

汽车电子与软件 2023-08-12 21:41

随着科技的飞速发展和智能化进程的推进,汽车行业正经历着一场革命性的变革。作为一家领先的电动汽车制造商,特斯拉一直致力于推动汽车技术的创新和智能化水平的提升。然而,正是由于特斯拉汽车所搭载的先进技术和高度互联的特性,使得它们成为黑客攻击的潜在目标。虽然特斯拉在车辆网络安全方面已经进行了深入的研究,并且采取了多种防御措施,但是新型网络攻击技术的不断涌现,使得特斯拉的防御体系面临着严峻的挑战。

近年来,安全研究人员一直专注于特斯拉无钥匙进入系统的安全研究,并发现了多个对整个行业产生深远影响的漏洞。

这些漏洞主要包括特斯拉NFC中继攻击、固件升级过程中的Key Fob漏洞以及BLE蓝牙钥匙中继攻击等。攻击者可以通过中继攻击扩大无钥匙进入系统的作用范围,从而解锁车辆。他们甚至可以通过ECU刷写的方式写入恶意固件,从而对钥匙进行克隆。因此,深入理解这些攻击的技术原理,对于提升汽车网络安全防护能力具有重要意义。

在接下来的内容中,木卫四汽车安全工程师将详细研究分析这些攻击方式的工作原理,以及特斯拉如何应对这些网络攻击。木卫四汽车安全工程师希望通过此篇博客,能够帮助读者更好地理解汽车网络安全的重要性。另外,木卫四汽车安全工程师也希望与大家一起探讨如何通过技术手段来提升汽车的网络安全的监测和防护能力。

(图片来源于网络)

NFC中继攻击

汽车无钥匙系统的出现无疑极大地提升了车主的用车便利性,然而,随之而来的是一系列新的安全问题,其中最为突出的就是中继攻击。

中继攻击是一种利用无线通信技术将钥匙信号进行放大和转发的攻击方式,其目的是扩大无钥匙进入系统的作用范围。通过这种方式,即使钥匙并未在车辆附近,攻击者也能通过信号中继技术将钥匙信号传送到汽车周边,从而误导车辆认为钥匙在旁边,进而允许攻击者解锁车辆。

特斯拉汽车的解锁方式主要有手机钥匙、遥控钥匙和卡片钥匙。其中,卡片钥匙使用的是NFC技术,通过近场通讯功能完成数据交互。在这个过程中,特斯拉车端会对NFC卡上的特定ID发出请求,卡片接收到请求后会返回正确的响应包。而在请求被卡片钥匙响应之后,车端会开启一个挑战的challenge环节,如果卡片钥匙能够在挑战环节迅速返回正确的响应,那么就可以认定为认证通过,成功解锁车辆。

然而,这个认证过程也存在被攻击的可能。在此认证过程中,攻击者可以将车端发送的请求数据进行放大转发,发送给远离车端的卡片钥匙,然后用其他设备模拟卡片钥匙发回响应数据包,从而实现NFC的中继攻击。这种攻击方式通常需要两名攻击者进行配合,一位攻击者接近汽车,将获取到的响应数据发回车端;另一位攻击者则尝试接近车主,唤醒车辆的卡片钥匙并转发响应数据包。

在实现这种攻击的过程中,需要解决几个关键问题,比如如何转发NFC数据、如何将NFC响应数据发回车端、如何保证中继操作满足响应时间限制等。其实针对数据的转发问题,可以使用NFCGate APP和Proxmark3设备等工具解决。

然而,完成了数据的转发之后,攻击者还需要绕过特斯拉的challenge时间验证。由于特斯拉对反应时间的要求非常严格,如果只是简单的对数据进行转发,这是无法实现中继攻击效果的。在NFC移动支付卡中,如果将一些特定字节进行偷梁换柱,便可逼迫其进入磁条卡模式,从而绕过PIN的检测机制。这一攻击方式也可以参考应用于特斯拉上。有研究者尝试在车端发起ID请求的初始阶段,对通信的某个字节进行删改,便可以增加交互时长,从而为后面的中继攻击争取时间。最终便可以成功实现NFC中继攻击。

针对NFC的中继攻击,特斯拉提供的解决方案是使用PIN2Drive的功能。这项功能要求车主在解锁并启动汽车时需要输入一个4位的PIN码。然而,这个PIN码并没有防爆破机制。这就引出了一个问题:对于已经能够实现NFC中继攻击的黑客来说,这个简单的四位数密码爆破能否真正阻止他们的攻击?

在这里,木卫四汽车安全工程师想强调的是,虽然PIN2Drive的防爆破机制可能存在一定的安全隐患,但这并不意味着我们可以忽视其作为一种防御措施的价值。在网络安全领域,任何一种安全措施都无法完全防止所有的攻击。然而,通过增加攻击的难度和成本,可以有效地降低被攻击的风险。

此外,木卫四汽车安全工程师也建议特斯拉在未来的产品更新中,能够进一步提升PIN2Drive的安全性,比如引入防爆破机制,或者增加PIN码的位数,以提高密码的复杂性。

Key Fob漏洞

木卫四汽车安全工程师对特斯拉的key fob漏洞进行了深入分析研究。此漏洞是由比利时鲁汶大学的安全研究人员Lennert Wouters博士在研究特斯拉钥匙认证过程中发现的。由于特斯拉的更新机制在安全保护方面存在缺陷,特别是在更新过程中缺少对加密签名的校验,这使得密钥卡(key fob)无法证明此次固件更新是否合法,从而允许攻击者对其写入恶意固件并推送更新。

这种攻击方式主要针对密钥卡(key fob)的更新系统进行破解,攻击者可以购买一个老版本Model X车型的ECU,并对这个ECU进行修改,使得车主钥匙的key fob部分误以为这个修改过的ECU和车辆是匹配的,因此允许攻击者进一步通过BLE协议给key fob推送恶意固件更新,最终进行钥匙重新匹配解锁并开走汽车。

(图片来源于网络)

这个攻击过程主要分为两个阶段。首先,攻击者需要利用蓝牙传输固件代码并推送固件更新。其次,攻击者需要靠近车辆重新配对,使用恶意密钥解锁并把汽车开走。在第一个阶段中,攻击者需要先获取车辆的VIN码,然后以VIN码作为参数,对前面提到的ECU进行程序刷写,让它可以模拟发送蓝牙唤醒信号。刷写完成后,攻击者尝试接近车主,车辆钥匙的key fob部分会把修改后的ECU当做原车搭载的ECU,因此这个修改后的ECU能够通过欺骗成功连接到key fob密钥卡,从而获取相关的解锁信息。这其中的解锁信息包含了key fob的固件版本、厂商定义的标识符等。由于特斯拉钥匙允许通过BLE接口对BLE固件进行远程更新,因此攻击者可以对目标车辆钥匙推送恶意固件更新,获取key fob的控制权,从而获得车辆的解锁指令。

在控制了key fob之后,攻击者还需要上车连接车机系统进行进一步的渗透。因为上一步已经获取了车辆解锁指令,所以攻击者能够直接利用攻击设备解锁车辆,但要将汽车开走还需要其他流程。攻击者需要将伪造的ECU设备通过OBD接口接入车内CAN总线,在此之后,再尝试使用恶意密钥发起challenge挑战环节,密钥配对成功后便可以绕过challenge环节,从而成功启动汽车将其开走。

(图片来源于网络)

虽然整体的攻击流程很复杂,但拆分成每一个单独的步骤来做,也并非不可实现的任务。这一漏洞不同于中继攻击,这甚至相当于是钥匙的克隆,允许攻击者随时随地解锁汽车并将其开走,具有更大的威胁性。特斯拉官方在获知这一漏洞后,也是及时采取了更新措施,向用户推送固件更新,增加了对固件更新的签名验证以及安全证书检查,从而杜绝了恶意固件的威胁。

但仅仅只是把钥匙的蓝牙OTA接口堵住,就可以防住所有攻击了吗?

这个问题的答案显然是否定的。虽然特斯拉已经采取了一些措施来防止这种攻击,但是,这并不意味着特斯拉的汽车就完全安全了。汽车网络安全是一个复杂而重要的问题,需要我们持续关注和研究。木卫四汽车安全工程师将继续深入研究这个领域,以帮助提升汽车的网络安全监测和防护能力。

BLE中继攻击

木卫四汽车安全工程师对英国NCC安全公司近期披露的针对特斯拉车辆的BLE协议数据链路层中继攻击进行了深入分析研究。这种攻击方式类似于NFC和射频的中继攻击,也是在系统允许的时间范围内,对其信号进行放大转发,最终实现中继攻击效果。

对于蓝牙方面的中继攻击,主要需要解决三个问题,即如何模拟设备进行数据交互,如何将蓝牙数据进行放大转发,以及如何保证传输时延在限制时间范围内。

针对模拟设备的问题,可以使用bluetoothctl工具和蓝牙适配器配合,克隆出一个同名设备,以此来欺骗车辆。而数据转发的问题,也可以使用btlejuice工具对数据包进行记录和转发,通过重放GATT操作来实现攻击。

然而,对于时延限制的问题,由于NCC group未披露具体技术细节,如何解决这一问题还有待商榷。这也是作为汽车安全工程师需要进一步研究的问题。我们将继续关注这个问题,并尝试找到解决方案,以帮助提升汽车的网络安全防护能力。

(图片来源于网络)

总结

中继攻击并非新鲜事物,早在2010年,学者们就已经开始研究针对RF射频信号的中继攻击。然而,针对蓝牙和NFC通信协议的中继攻击是近年来才开始受到关注的。此类攻击不止可以应用于车辆解锁,由于NFC和蓝牙技术在移动支付和物联网等不同领域的应用,使得更多的设备成为中继攻击的目标。

特斯拉,作为新能源汽车的领军企业,其网络安全问题备受关注。针对中继攻击,特斯拉官方给出的答案似乎是无解,如何防御这类攻击也成为了众多前沿学者们努力研究的课题。近期有研究表明,采用了UWB通信技术的数字钥匙能够抵御中继攻击,它在传统钥匙传递信息的过程中加入了定位测距信息,而且还有极低的传输延时,基本杜绝了中继攻击的可能性。然而,这是否真的能防止黑客们的破解手段呢?让我们拭目以待吧。

随着科技的不断进步和攻击手法的不断演变,汽车网络安全将是大家持续关注的一个方向。面对汽车行业层出不穷的新型攻击,相信各大OEM和供应商也在积极采取措施应对,木卫四也不例外。作为一家专注于智能网联汽车信息安全的公司,木卫四汽车安全工程师们正在积极研究和开发新的监测和防御策略。我们的团队正在利用机器学习和人工智能技术,建立模型来分析和预测车辆新型攻击行为的发生。模型不仅可以检测到异常行为,还可以预测可能的攻击模式,从而提前采取防御措施。



本文作者:Amadeus (木卫四汽车安全工程师


添加微信”btighteast”加入微信交流群
(仅限专业人士,添加备注单位+姓名)

汽车电子与软件 主要介绍汽车电子软件设计相关内容,每天分享一篇技术文章!
评论
  • 晶台光耦KL817和KL3053在小家电产品(如微波炉等)辅助电源中的广泛应用。具备小功率、高性能、高度集成以及低待机功耗的特点,同时支持宽输入电压范围。▲光耦在实物应用中的产品图其一次侧集成了交流电压过零检测与信号输出功能,该功能产生的过零信号可用于精确控制继电器、可控硅等器件的过零开关动作,从而有效减小开关应力,显著提升器件的使用寿命。通过高度的集成化和先进的控制技术,该电源大幅减少了所需的外围器件数量,不仅降低了系统成本和体积,还进一步增强了整体的可靠性。▲电路示意图该电路的过零检测信号由
    晶台光耦 2025-01-16 10:12 84浏览
  • 百佳泰特为您整理2025年1月各大Logo的最新规格信息,本月有更新信息的logo有HDMI、Wi-Fi、Bluetooth、DisplayHDR、ClearMR、Intel EVO。HDMI®▶ 2025年1月6日,HDMI Forum, Inc. 宣布即将发布HDMI规范2.2版本。新规范将支持更高的分辨率和刷新率,并提供更多高质量选项。更快的96Gbps 带宽可满足数据密集型沉浸式和虚拟应用对传输的要求,如 AR/VR/MR、空间现实和光场显示,以及各种商业应用,如大型数字标牌、医疗成像和
    百佳泰测试实验室 2025-01-16 15:41 128浏览
  • 80,000人到访的国际大展上,艾迈斯欧司朗有哪些亮点?感未来,光无限。近日,在慕尼黑electronica 2024现场,ams OSRAM通过多款创新DEMO展示,以及数场前瞻洞察分享,全面展示自身融合传感器、发射器及集成电路技术,精准捕捉并呈现环境信息的卓越能力。同时,ams OSRAM通过展会期间与客户、用户等行业人士,以及媒体朋友的深度交流,向业界传达其以光电技术为笔、以创新为墨,书写智能未来的深度思考。electronica 2024electronica 2024构建了一个高度国际
    艾迈斯欧司朗 2025-01-16 20:45 62浏览
  • 日前,商务部等部门办公厅印发《手机、平板、智能手表(手环)购新补贴实施方案》明确,个人消费者购买手机、平板、智能手表(手环)3类数码产品(单件销售价格不超过6000元),可享受购新补贴。每人每类可补贴1件,每件补贴比例为减去生产、流通环节及移动运营商所有优惠后最终销售价格的15%,每件最高不超过500元。目前,京东已经做好了承接手机、平板等数码产品国补优惠的落地准备工作,未来随着各省市关于手机、平板等品类的国补开启,京东将第一时间率先上线,满足消费者的换新升级需求。为保障国补的真实有效发放,基于
    华尔街科技眼 2025-01-17 10:44 71浏览
  • 一个易用且轻量化的UI可以大大提高用户的使用效率和满意度——通过快速启动、直观操作和及时反馈,帮助用户快速上手并高效完成任务;轻量化设计则可以减少资源占用,提升启动和运行速度,增强产品竞争力。LVGL(Light and Versatile Graphics Library)是一个免费开源的图形库,专为嵌入式系统设计。它以轻量级、高效和易于使用而著称,支持多种屏幕分辨率和硬件配置,并提供了丰富的GUI组件,能够帮助开发者轻松构建出美观且功能强大的用户界面。近期,飞凌嵌入式为基于NXP i.MX9
    飞凌嵌入式 2025-01-16 13:15 122浏览
  • 近期,智能家居领域Matter标准的制定者,全球最具影响力的科技联盟之一,连接标准联盟(Connectivity Standards Alliance,简称CSA)“利好”频出,不仅为智能家居领域的设备制造商们提供了更为快速便捷的Matter认证流程,而且苹果、三星与谷歌等智能家居平台厂商都表示会接纳CSA的Matter认证体系,并计划将其整合至各自的“Works with”项目中。那么,在本轮“利好”背景下,智能家居的设备制造商们该如何捉住机会,“掘金”万亿市场呢?重认证快通道计划,为家居设备
    华普微HOPERF 2025-01-16 10:22 133浏览
  • 实用性高值得收藏!! (时源芯微)时源专注于EMC整改与服务,配备完整器件 TVS全称Transient Voltage Suppre,亦称TVS管、瞬态抑制二极管等,有单向和双向之分。单向TVS 一般应用于直流供电电路,双向TVS 应用于电压交变的电路。在直流电路的应用中,TVS被并联接入电路中。在电路处于正常运行状态时,TVS会保持截止状态,从而不对电路的正常工作产生任何影响。然而,一旦电路中出现异常的过电压,并且这个电压达到TVS的击穿阈值时,TVS的状态就会
    时源芯微 2025-01-16 14:23 128浏览
  • 随着消费者对汽车驾乘体验的要求不断攀升,汽车照明系统作为确保道路安全、提升驾驶体验以及实现车辆与环境交互的重要组成,日益受到业界的高度重视。近日,2024 DVN(上海)国际汽车照明研讨会圆满落幕。作为照明与传感创新的全球领导者,艾迈斯欧司朗受邀参与主题演讲,并现场展示了其多项前沿技术。本届研讨会汇聚来自全球各地400余名汽车、照明、光源及Tier 2供应商的专业人士及专家共聚一堂。在研讨会第一环节中,艾迈斯欧司朗系统解决方案工程副总裁 Joachim Reill以深厚的专业素养,主持该环节多位
    艾迈斯欧司朗 2025-01-16 20:51 65浏览
  • 随着智慧科技的快速发展,智能显示器的生态圈应用变得越来越丰富多元,智能显示器不仅仅是传统的显示设备,透过结合人工智能(AI)和语音助理,它还可以成为家庭、办公室和商业环境中的核心互动接口。提供多元且个性化的服务,如智能家居控制、影音串流拨放、实时信息显示等,极大提升了使用体验。此外,智能家居系统的整合能力也不容小觑,透过智能装置之间的无缝连接,形成了强大的多元应用生态圈。企业也利用智能显示器进行会议展示和多方远程合作,大大提高效率和互动性。Smart Display Ecosystem示意图,作
    百佳泰测试实验室 2025-01-16 15:37 132浏览
  • 全球领先的光学解决方案供应商艾迈斯欧司朗(SIX:AMS)近日宣布,与汽车技术领先者法雷奥合作,采用创新的开放系统协议(OSP)技术,旨在改变汽车内饰照明方式,革新汽车行业座舱照明理念。结合艾迈斯欧司朗开创性的OSIRE® E3731i智能LED和法雷奥的动态环境照明系统,两家公司将为车辆内饰设计和功能设立一套全新标准。汽车内饰照明的作用日益凸显,座舱设计的主流趋势应满足终端用户的需求:即易于使用、个性化,并能提供符合用户生活方式的清晰信息。因此,动态环境照明带来了众多新机遇。智能LED的应用已
    艾迈斯欧司朗 2025-01-15 19:00 71浏览
  • 故障现象 一辆2007款法拉利599 GTB车,搭载6.0 L V12自然吸气发动机(图1),累计行驶里程约为6万km。该车因发动机故障灯异常点亮进厂检修。 图1 发动机的布置 故障诊断接车后试车,发动机怠速轻微抖动,发动机故障灯长亮。用故障检测仪检测,发现发动机控制单元(NCM)中存储有故障代码“P0300 多缸失火”“P0309 气缸9失火”“P0307 气缸7失火”,初步判断发动机存在失火故障。考虑到该车使用年数较长,决定先使用虹科Pico汽车示波器进行相对压缩测试,以
    虹科Pico汽车示波器 2025-01-15 17:30 85浏览
  • 电竞鼠标应用环境与客户需求电竞行业近年来发展迅速,「鼠标延迟」已成为决定游戏体验与比赛结果的关键因素。从技术角度来看,传统鼠标的延迟大约为20毫秒,入门级电竞鼠标通常为5毫秒,而高阶电竞鼠标的延迟可降低至仅2毫秒。这些差异看似微小,但在竞技激烈的游戏中,尤其在对反应和速度要求极高的场景中,每一毫秒的优化都可能带来致胜的优势。电竞比赛的普及促使玩家更加渴望降低鼠标延迟以提升竞技表现。他们希望通过精确的测试,了解不同操作系统与设定对延迟的具体影响,并寻求最佳配置方案来获得竞技优势。这样的需求推动市场
    百佳泰测试实验室 2025-01-16 15:45 174浏览
  •  光伏及击穿,都可视之为 复合的逆过程,但是,复合、光伏与击穿,不单是进程的方向相反,偏置状态也不一样,复合的工况,是正偏,光伏是零偏,击穿与漂移则是反偏,光伏的能源是外来的,而击穿消耗的是结区自身和电源的能量,漂移的载流子是 客席载流子,须借外延层才能引入,客席载流子 不受反偏PN结的空乏区阻碍,能漂不能漂,只取决于反偏PN结是否处于外延层的「射程」范围,而穿通的成因,则是因耗尽层的过度扩张,致使跟 端子、外延层或其他空乏区 碰触,当耗尽层融通,耐压 (反向阻断能力) 即告彻底丧失,
    MrCU204 2025-01-17 11:30 85浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦