广告

控制驾驶人的手机=控制了这部汽车?

2016-09-08 14:29:00 Julien Happich 阅读:
研究人员发现,只要掌握了驾驶人的智能手机,就可能利用存在MirrorLink协议的漏洞,在车辆内部CAN总线上传送恶意信息...
广告

在 美国纽约大学(New York University;NYU)与乔治•梅森大学(George Mason University;GMU)最近连手发表的研究应用平台的安全分析”(A Security Analysis of an In Vehicle Infotainment and App Platform)中,研究人员揭露了MirrorLink业界标准存在安全漏洞。

MirrorLink是连接智能手机与车载信息娱乐(IVI)系统的业界标准。
20160907 Mirrorlink NT31P1
MirrorLink技术

汽车制造商经常让可信任的第三方应用程序(App)透过智能手机整合于IVI系统中,它通常经由一组App来实现,其中一个App在智能手机上执行,另一个则执行于连接至车载CAN总线的IVI本身。

“但对于可能控制驾驶人智能手机的黑客来说,这些App、协议与基本的IVI建置究竟有多么脆弱呢?”由NYU Tandon工程学院计算机科学与工程系教授Damon McCoy带领的研究人员们不禁自问?

研究人员们将关注重点放在一线汽车制造商在2015年车款中所建置的IVI系统,并且发现根据公开取得的数据,很容易就能实现对于MirrorLink协议的支持。接着,他们发展出经验证的概念——存在恶意攻击的智能手机App能利用IVI 系统建置的MirrorLink规格发现大量漏洞。
20160907 Mirrorlink NT31P2
恶意的智能手机应用程序:将MirrorLink图示与名称传送至IVI

他们声称,这些漏洞可能会让攻击者取得在IVI上执行专用程序的控制权,因此,只要掌握了驾驶人的智能手机控制权,当然也可能利用同样的这些漏洞,在车辆内部CAN总线上传送恶意信息。

目前,车辆的原始设定并未启用MirrorLink标准,而是必须经由实体的USB联机,因此,研究人员提醒,必须在黑客攻击行动之前预先作好准备。
20160907 Mirrorlink NT31P3
MirrorLink协议堆栈

但是,IVI硬件包括802.11配接器,而在未来,MirrorLink还将支持Wi-Fi作为备用的链路层协议。研究人员担心,如果Wi-Fi链路成为标准的一部份,它将使得远程黑客的攻击范围扩大到目标车辆的几百英呎内,甚至取得车辆附近802.11设备的控制权。

然而,这项研究发现恰好就发生在汽车制造商计划为更多App开发人员开放其IVI App平台之际。

这 些研究发现最初曾经先透露给一些连网的汽车制造商,但由于遗漏了有关黑客关键细节而延误了发布。在最近发表的期刊论文中并未提到任何公司名称,因为 MirrorLink已经普遍被汽车制造商所采用,而在文中所披露的漏洞也反映出系统上的问题,因而可能影响到许多制造商和以App实现IVI平台的供应商。

编译:Susan Hong

本文授权编译自EE Times,版权所有,谢绝转载

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
Julien Happich
暂无简介...
  • 18亿元!2大储能项目新动态 近期,多个储能电站项目上新。■ 乐山电力:募资2亿建200MWh储能电站12月17日晚,乐山电力(600644.SH)公告,以简易程序向特定对象发行A股股票申请已获上交所受理,募集资金总额为2亿元。发
  • 拜登拟对成熟制程芯片启动301调查 来源:观察者网12月18日消息,自12月2日美国发布新一轮对华芯片出口禁令以来,不断有知情人士向外媒透露拜登政府在卸任前将采取的下一步动作。美国《纽约时报》12月16日报道称,根据知情人士以及该报查阅
  • 雷曼光电与辰显光电签约,推进MicroLED商业化 ‍‍12月18日,深圳雷曼光电科技股份有限公司(下称“雷曼光电”)与成都辰显光电有限公司(下称“辰显光电”)在成都正式签署战略合作协议。双方将充分发挥各自在技术创新、产品研发等方面的优势,共同推进Mi
  • 94岁巴菲特公布后事安排!1500亿美元遗产,只留0.5%给子女? 投资界传奇人物沃伦·巴菲特,一位94岁的亿万富翁,最近公开了他的遗嘱。其中透露了一个惊人的决定:他计划将自己99.5%的巨额财富捐赠给慈善机构,而只将0.5%留给自己的子女。这引起了大众对于巴菲特家庭
  • 跟着撒贝宁走进维信诺,探寻“非凡中国屏”诞生背后的科技传奇之旅 万物互联的时代浪潮中,以OLED为代表的新型显示技术,已成为人机交互、智能联结的重要端口。维信诺作为中国OLED赛道的先行者和引领者,凭借自主创新,实现了我国OLED技术的自立自强,成为中国新型显示产
  • 注意些问题,嵌入式软件代码可大幅度减少bug 扫描关注一起学嵌入式,一起学习,一起成长在嵌入式开发软件中查找和消除潜在的错误是一项艰巨的任务。通常需要英勇的努力和昂贵的工具才能从观察到的崩溃,死机或其他计划外的运行时行为追溯到根本原因。在最坏的情
  • 高科视像、新视通等持续扩大COB产能 近期,高科视像、新视通、江苏善行智能科技等企业持续扩充COB产能。插播:加入LED显示行业群,请加VX:hangjia188■ 高科视像:MLED新型显示面板生产项目(二期)招标12月18日,山西高科
  • REDMI全球首发!联发科天玑8400官宣:挑战高通骁龙8系 今天上午,联发科宣布新一代天玑芯片即将震撼登场,新品会在12月23日15点正式发布。据悉,这场发布会联发科将推出全新的天玑8400处理器,这颗芯片基于台积电4nm制程打造,采用Arm Cortex A
  • 极越之后,2025年最有可能死掉的4个新势力车企! 极越汽车闪崩,留下一地鸡毛,苦的是供应商和车主。很多人都在关心,下一个倒下的新能源汽车品牌,会是谁?我们都没有未卜先知的超能力,但可以借助数据管中窥豹。近日,有媒体统计了15家造车新势力的销量、盈亏情
  • 【倒计时3天】2024RT-Thread开发者大会,本周六见! 亲爱的企业用户和开发者朋友们距离2024 RT-Thread开发者大会正式开幕仅剩最后3天!还没报名的小伙伴,抓紧报名噢,12月21日不见不散!大会时间与地点时间:2024年12月21日 9:30-1
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了