汽车操作系统攻防解析

谈思汽车 2023-11-09 11:34

 智能汽车安全新媒体 

以apollo实验室(apollo.auto)的研究方向为例,智能汽车网络安全可以分为车联网和自动驾驶两个部分(或角度):

针对PKES系统的Relay Attack

PKES(Passive Keyless Entry and Start)系统简介

传统的物理钥匙+锁定系统的设计已经有了很高的安全性,但是为了提高用户的使用体验(便利性),汽车制造商推出PKES(汽车无钥匙进入与启动)系统。

具备 PKES 系统的车辆,当车主的车钥匙靠近车辆时,车辆能检测和识别到射频信号,进而解锁车辆,这使车主接近或启动车辆时不必到处找车钥匙。

PKES系统是射频技术在汽车门禁系统上的应用,通过继电器控制汽车的开关。在这个攻防场景下,有两个关键组件需要了解:

继电器(relay),是一种电控制器件,是当输入量(激励量)的变化达到规定要求时,在电气输出电路中使被控量发生预定的阶跃变化的一种电器。通常应用于自动化的控制电路中,它实际上是用小电流去控制大电流运作的一种“自动开关”。

中继器(RP repeater),是工作在物理层上的连接设备。适用于完全相同的两类网络的互连,主要功能是通过对数据信号的重新发送或者转发,来扩大网络传输的距离。

Business Insider曾报道,英国伦敦一户人家门口的价值9万英镑的特斯拉Model S被偷。监控拍摄到两个小偷在不到30秒的时间,就偷走了特斯拉。

德国通用汽车俱乐部之前的一项研究表明,在他们测试的237辆无钥匙进入系统的汽车中,有230辆汽车都存在钥匙距离车辆较近的情况,可以被中继攻击欺骗开关车锁和启动的车辆中包括奥迪、福特、大众、尼桑、宝马、本田、现代和沃尔沃等超过 30 个主流品牌的主流车型。

攻击原理

最初的PKES系统所使用的身份认证方式为简单的Challenge/Response协议。黑客通过无线中继系统来入侵和放大来自钥匙的信号(相当于中间人攻击),无需改变信号内容,也不解密和破坏通信协议。

防御措施

简单粗暴:禁用PKES功能,或将钥匙放在金属盒中;

检测恶意信号:识别通过中继器传递和放大的信号(恶意信号),可以通过信号的物理特征结合AI等手段;

距离限制协议:通过即时性的交互,限制有效信号在某距离内。

针对ECU的shutdown攻击

ECU(Electronic Control Units)是汽车系统中的一个个小型的嵌入式系统,由微处理器(MCU)、存储器(RAM/ROM)、输入输出接口(I/O)等组成。

从汽车电子电器架构的角度来看,汽车就是由ECU(点)和CAN总线(Controller Area Network, 线)构成的一个结构体。其中一些引入了新的无线连接的ECU(如蓝牙、蜂窝网络、Wi-Fi),在为车主提供各种服务的同时,已经使车载网络暴露于外部网络攻击之下。对汽车进行攻击,其实际就是针对不同的ECU进行攻击。

攻击汽车的ECU可以获得非法访问ECU的权限,从ECU获取数据和控制或影响ECU的运行,这些数据和运行的控制可以先简单理解为应用和应用的数据,这些其实就是ECU的”财产”,或者理解为攻击者想获得的信息。

攻击目标:使目标ECU进入Bus-Off 状态
防御目标:在发生前检测出shutdown攻击
现有的防御手段:IDS,安全硬件,CAN网络信号monitor

错误处理(Error Handling)是CAN协议的一个基本特性,为自动驾驶系统中提供了鲁棒性。

每个ECU都维护一个错误计数器,在检测到传输错误增加,在成功传输时减少。如图4所示,基于错误计数,有三种错误状态:

  • Error-Active:表示低错误次数,并传输一个6位的 active (dominant)error flag

  • Error-Passive:表示高错误次数,并传输一个6位的passive(recessive) error flag

  • Bus-Off:如果检测到足够多的错误,即错误计数超过255,那么该ECU将过渡到Bus-Off,处于该状态时ECU将关闭其CAN操作,并从总线中移除自己

下图来自《CANNON: Reliable and Stealthy Remote Shutdown Attacks via Unaltered Automotive Microcontrollers》一文,整个过程可以理解为:发送错误 --> 协议规定:在一定错误次数内,ECU要坚持不懈 --> 超过一定次数:ECU要懈

非敌对场景下error count 过高对应着节点故障,因此将其隔离或关闭是合理的做法。但是,在敌对场景下,攻击者可以恶意利用CAN总线中的消息传递错误处理机制,使ECU误以为自己处于故障状态,制造shutdown攻击。这种攻击的难点(关键点)在于如何制造错误。

目前提出的shutdown攻击总结如下:

利用物理访问的shutdown攻击

具有物理访问权限的对手可以很容易地绕过CAN数据链路层,并通过直接向物理总线发送信号或修改CAN控制器以违反协议来注入位。在这种情景下,敌手还可以使用这种访问权限在受害者传输期间的任何时候直接注入dominant位,并导致位错误。

利用物理访问的shutdown攻击难以被检测到,因为这些错误与真正的总线故障难以区分。同时,这些攻击具有来自总线的实时反馈,从而具备可靠性。

但是,由于它们需要物理访问,它们在研究和实践中都被认为是不切实际的。换言之,物理访问的shutdown攻击仅证明了shutdown攻击的可行性,在之后我们应当更关注远程访问的shutdown攻击。

远程访问的shutdown攻击

在《Error handling of in-vehicle networks makes them vulnerable》一文中,作者提出由于大多数CAN消息理论上往往是周期性的,攻击者可以通过估计受害者的消息传输时间来执行shutdown攻击。利用根据经验得到的估计值,控制单片机软件的远程敌手可以同时使用与受害者相同的仲裁ID发送攻击消息。

这种方法导致两个节点都获得对总线的控制,并故意违反了CAN总线协议。使用精心设计的payload(用dominant bit代替受害者的 recessive bit)可以导致受害者被检测到位错误并重新发送其信息;通过重复这个攻击,错误计数不断累积,最终达到shutdown攻击的目的。但是这种攻击是不可靠的,因为在真实的场景中消息的周期变化很大。

其他的shutdown途径

虽然恶意使用error handling是对ECU进行shutdown攻击的主要方法,但也有其他方法来shutdown攻击ECU。

例如:通过用于ECU测试的机制,远程的敌手可以通过恶意地发送诊断消息以执行可靠的远程shutdown攻击。然而,这些消息使用已知的arbitration ID,并且很容易被防御方法检测到。

文章来源:

https://blog.csdn.net/qq_44109982/article/details/122820369

-  THE END  -

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

谈思汽车 智能汽车安全新媒体
评论 (0)
  •   智慧军营车辆管理平台软件解析   北京华盛恒辉智慧军营车辆管理平台软件是部队实现车辆高效管理的关键工具,通过核心功能模块与前沿技术结合,为部队车辆管理带来显著价值。   应用案例   目前,已有多个智慧军营车辆管理平台在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润智慧军营车辆管理平台。这些成功案例为智慧军营车辆管理平台的推广和应用提供了有力支持。   一、核心功能模块   (一)车辆信息全生命周期管理   从车辆采购登记到退役报废,全程记录车辆基础信息、技术参数、使
    华盛恒辉l58ll334744 2025-04-25 20:10 44浏览
  •   基于 GIS 的任务规划与决策系统平台解析   北京华盛恒辉基于 GIS 的任务规划与决策系统平台是空间信息技术与决策科学融合的成果,通过地理空间数据处理与分析,为复杂任务提供科学智能的规划决策支持。以下从架构、功能、技术、应用及趋势展开解读。   应用案例   目前,已有多个基于 GIS 的任务规划与决策系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润基于 GIS 的任务规划与决策系统。这些成功案例为基于 GIS 的任务规划与决策系统的推广和应用提供了有力支持
    华盛恒辉l58ll334744 2025-04-25 15:47 55浏览
  • 为通过金融手段积极推进全球绿色发展,国际金融论坛(IFF)于2020年创立了“IFF全球绿色金融奖”,旨在对全球绿色金融领域取得突出成绩的机构及创新性的解决方案进行表彰和奖励。该奖项依托IFF“高层次、高水平、国际化”一流智库资源优势,积极促进绿色金融领域的国际交流合作和创新实践,助力联合国可持续发展目标的实现。“IFF全球绿色金融奖”重点关注和鼓励那些促进经济增长模式转型、防治环境污染、应对气候变化,以及致力于提高能效水平、强化节能减排实效的绿色金融创新解决方案。该奖项面向全球,是对政策创新、
    华尔街科技眼 2025-04-24 20:43 40浏览
  • 引言在智能语音技术飞速发展的今天,语音交互已成为消费电子、智能家居、工业控制等领域的标配功能。传统的ISD系列录音芯片虽应用广泛,但其高成本与功能局限性逐渐难以满足市场对高性价比、高灵活性的需求。推出的WT2000P录音语音芯片,凭借其卓越性能、低功耗设计及高度可定制化特性,成为ISD系列芯片的理想替代方案,助力开发者突破产品创新瓶颈。一、WT2000P产品概述WT2000P是一款专为嵌入式语音场景设计的多功能录音芯片,采用ESOP8封装,体积小巧(尺寸仅4.9mm×3.9mm),集成度高,支持
    广州唯创电子 2025-04-25 08:44 65浏览
  •   无人机电磁干扰对抗演练平台系统解析   无人机电磁干扰对抗演练平台系统是提升无人机在复杂电磁环境下作战能力的关键工具,通过模拟实战场景,检验无人机系统的抗干扰性能与任务执行能力。以下从系统架构、技术实现、应用场景及发展趋势展开解读。   应用案例   目前,已有多个无人机电磁干扰对抗演练平台在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润无人机电磁干扰对抗演练平台。这些成功案例为无人机电磁干扰对抗演练平台的推广和应用提供了有力支持。   一、核心系统组成与功能   (一
    华盛恒辉l58ll334744 2025-04-25 16:55 65浏览
  • ESD(Electrostatic Discharge,静电放电)二极管是一种专门用于保护电子设备免受静电放电或瞬态电压冲击的半导体器件。以下是其特点、优势和应用场景的详细说明:一、ESD二极管的特点快速响应响应时间极短(通常小于 1纳秒),能迅速将ESD能量旁路到地,避免电路受损。低钳位电压在ESD事件中,钳位电压远低于被保护器件的耐受阈值(例如 <30V),确保敏感元件不被击穿。低电容典型电容值低至 0.5pF~5pF,适合高频信号线路(如USB 3.0、
    时源芯微 2025-04-25 16:17 77浏览
  • 2025-4-25全球信息报告出版商Global Info Research(环洋市场咨询)发布了【2025年全球市场高介电常数材料总体规模、主要生产商、主要地区、产品和应用细分研究报告】,报告主要调研全球高介电常数材料总体规模、主要地区规模、主要生产商规模和份额、产品分类规模、下游主要应用规模以及未来发展前景预测。统计维度包括销量、价格、收入,和市场份额。同时也重点分析全球市场主要厂商(品牌)产品特点、产品规格、价格、销量、销售收入及发展动态。历史数据为2020至2024年,预测数据为2025
    用户1745398400862 2025-04-25 08:48 89浏览
  •   通用装备论证与评估系统平台解析   北京华盛恒辉通用装备论证与评估系统平台是服务军事装备全生命周期管理的综合性信息化平台,通过科学化、系统化手段,实现装备需求论证、效能分析等核心功能,提升装备建设效益。   应用案例   目前,已有多个通用装备论证与评估系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润通用装备论证与评估系统。这些成功案例为通用装备论证与评估系统的推广和应用提供了有力支持。   一、系统分层架构   (一)数据层   整合装备性能、作战、试验等多源异
    华盛恒辉l58ll334744 2025-04-24 16:14 153浏览
  • 最近,途虎养车发布的2024年财报数据,可谓相当吸睛。全年营收达到147.59亿元,同比增长8.5%,这个数字直观地展现了途虎在市场上的强大吸金能力,在行业里稳稳占据前列。利润方面同样出色,毛利37.46亿元,毛利率提升0.7个百分点至25.4%;经调整净利润6.24亿元,同比增长 29.7%,经营利润同比更是增长104%至3.31亿元,盈利能力显著增强,这样的利润增长幅度,在同行业中十分亮眼。在用户规模上,途虎养车同样成绩斐然。累计注册用户近1.4亿,同比增长20.4%,交易用户数达2410万
    用户1742991715177 2025-04-24 19:12 71浏览
  •   航空兵训练与战术对抗仿真平台系统解析   北京华盛恒辉航空兵训练与战术对抗仿真平台系统是现代军事训练的关键工具,借助计算机技术构建虚拟战场,支持多兵种协同作战模拟,为军事决策、训练及装备研发提供科学依据。   应用案例   目前,已有多个航空兵训练与战术对抗仿真平台在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润航空兵训练与战术对抗仿真平台。这些成功案例为航空兵训练与战术对抗仿真平台的推广和应用提供了有力支持。   一、系统架构与核心功能   系统由模拟器、计算机兵力生
    华盛恒辉l58ll334744 2025-04-24 16:34 157浏览
  •   智慧军营车辆管理系统解析   北京华盛恒辉智慧军营车辆管理系统是推动军队车辆管理智能化、精细化的重要工具,通过多系统协同与前沿技术应用,实现车辆全生命周期管理。以下从系统构成、核心功能、技术支撑、应用价值及发展方向进行全面解读。   应用案例   目前,已有多个智慧军营车辆管理系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润智慧军营车辆管理系统。这些成功案例为智慧军营车辆管理系统的推广和应用提供了有力支持。   一、系统构成   系统由五大子系统组成,构建起全流程智
    华盛恒辉l58ll334744 2025-04-25 19:55 49浏览
  • 引言:语音交互的智能化跃迁在全球化与智能化深度融合的今天,语音交互设备的应用场景已从单一提示功能向多语言支持、情感化表达及AI深度交互演进。传统离线语音方案受限于语种单一、存储容量不足等问题,而纯在线方案又依赖网络稳定性,难以满足复杂场景需求。WT3000A离在线TTS方案,通过“本地+云端”双引擎驱动,集成16国语种、7种方言切换、AI大模型对话扩展等创新功能,重新定义语音提示器的边界,为智能硬件开发者提供更灵活、更具竞争力的语音交互解决方案。一、方案核心亮点离在线双模融合,场景全覆盖离线模式
    广州唯创电子 2025-04-25 09:14 78浏览
  • 随着轻薄笔记本的普及,再加上电竞玩家对于高画质音视频体验的需求日益高涨,如何让轻薄笔记本在兼顾轻便携带性的同时,还能提供足以支持3A(AAA/Triple-A game)大作的良好运算性能,便成为各家品牌急欲突破的共同难题。然而,对于主打轻巧便携的轻薄笔记本而言,若要内置独立显卡,势必要先突破空间受限的瓶颈,同时还需解决散热问题,确实难以兼顾两全!对此,“Thunderbolt”与“OCuLink”这两项技术应运而生。用户可以通过这两种传输接口,再搭配外接显卡盒(eGPU)及高性能显卡(如NVI
    百佳泰测试实验室 2025-04-24 17:56 53浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦