7189|10

2万

帖子

74

TA的资源

管理员

楼主
 

汽车无钥匙进入系统是如何被攻击的 ? [复制链接]

 

早上的新闻,分享给大家,看看是不是设计中有用,或者生活中涨知识

 

无钥匙进入系统是大多数现代汽车的基本配置。其最大的优势就是方便,车辆自身就能检测钥匙并自动解锁。但是很多人对此类系统的安全性提出质疑。他们认为无钥匙进入系统的便利性有时候需要付出代价:信息安全。

 

本文带您了解黑客如何攻击密钥卡以及新思科技建议采取的主动安全措施。

 

多年来,安全研究人员发现了汽车系统中的许多漏洞。因此,人们对汽车网络安全需求攀升。 近期关注度较高的案例是2020年11月特斯拉Model X无钥匙进入系统中的一系列漏洞。该漏洞是由比利时鲁汶大学的Lennert Wouters发现的。

 

密钥卡攻击中的步骤

 

特斯拉Model X无钥匙进入系统的操作步骤如图所示。图中的数字表示各个步骤。请注意,目标车辆已被锁定,且目标密钥卡已远离车辆。

                                              image.png

 

1.     攻击者接近目标车辆,通过挡风玻璃读取车辆识别号码(VIN),并为攻击设备中的修改后的车身控制器(BCM)配置仿真SE以使用目标VIN

2.     攻击者找到目标密钥卡,并将攻击设备靠近它,并佯装成目标车辆,以约5米的距离通过低频(LF)连接。攻击者使用从VIN派生的标识符来强制先前配对的目标密钥卡通过蓝牙低功耗(BLE)显示为可连接

3.     攻击者利用Raspberry Pi通过BLE将恶意固件更新推送到目标密钥卡,以获得对密钥卡的完全控制。可以通过在最大30米的距离处使用目标密钥卡上无线下载服务(OTA)来执行此更新

4.     在更新目标密钥卡之后,攻击设备将通过BLE重新连接。由于密钥卡正在运行由攻击者控制的恶意固件,该固件允许将任意应用程序协议数据单元(APDU)命令发送到目标密钥卡中的SE,因此攻击者能够从智能钥匙中的SE向目标车辆提取许多有效的一次性解锁命令(例如解锁车门、行李箱等)

5.     攻击者接近目标车辆并使用有效的解锁命令来解锁目标车辆。解锁命令通过BLE从Raspberry Pi发送到目标BCM

6.     攻击者可以物理访问车辆内部,并可以通过位于中央显示屏下方的诊断端口将攻击设备物理连接至车载网络。攻击设备通过控制器局域网(CAN)连接到目标BCM

7.     攻击设备指示目标BCM与修改后的密钥卡配对。在通过BCM挑战应答验证后,添加修改后的密钥卡,必要的凭据将存储在密钥卡的仿真SE中

8.     攻击者使用攻击设备上新配对的密钥卡启动车辆,使用先前存储在模拟密钥卡SE中的凭据成功通过挑战应答验证,然后将目标车辆开走

 

导致密钥卡易受攻击的漏洞/缺陷

 

此类攻击主要是由于以下两种漏洞/缺陷造成的:

image.png

 

尽管在密钥卡上执行了签名验证,但是由于存在漏洞,攻击者使用恶意固件通过BLE更新密钥卡。此外,尽管有效的密钥卡通常存储从后端接收签名证书,但是当与密钥卡配对时,这些证书不会被车辆BCM验证。

 

值得注意的是,安全研究人员已于2020年8月负责任地向特斯拉披露了这些问题。特斯拉于2020年11月发布OTA补丁。

 

采用应用安全测试工具解决执行及设计漏洞/缺陷

 

第一种情况,密钥卡签名验证不当,这类问题通常可以用静态应用安全测试、软件组成分析(识别已知漏洞)和模糊测试(检测未知漏洞)来发现。此外,渗透测试重点检测高风险区域,比如安全相关的功能和固件更新,也可以检测出此类漏洞。

 

第二种情况是BCM和密钥卡之间的配对协议设计中缺少证书验证。这些类型的设计问题通常可以通过安全设计审查来识别。此外,必须对目标系统进行适当的威胁分析和风险评估,识别高风险区域,这有助于定义适当的安全要求并设计相应的安全控制措施。

 

汽车行业已经有许多帮助改善网络安全的举措,例如ISO SAE 21434网络安全工程标准以及联合国关于网络安全和网络安全管理系统的第155号条例等。

 

开发100%安全的汽车系统不大现实,因此汽车企业需要考虑并部署适当的措施来启用OTA更新,以便及时修补新发现的漏洞。

此帖出自汽车电子论坛
加EE小助手好友,
入技术交流群
EE服务号
精彩活动e手掌握
EE订阅号
热门资讯e网打尽
聚焦汽车电子软硬件开发
认真关注技术本身

最新回复

东风的车钥匙比这个要长的多,长度得有1.5米左右。图上的钥匙估计是东方红的   详情 回复 发表于 2023-2-22 17:33
点赞 关注
个人签名

加油!在电子行业默默贡献自己的力量!:)


回复
举报

9794

帖子

24

TA的资源

版主

沙发
 

凡事都会有漏洞,我家的车就比较好,体格不好的给他摇把子都开不走。

IMG_20210329_095526.jpg (0 Bytes, 下载次数: 0)

IMG_20210329_095526.jpg
此帖出自汽车电子论坛

点评

这车牛 !  详情 回复 发表于 2021-3-30 11:25
厉害了,东风的?我也要入一辆。  详情 回复 发表于 2021-3-29 10:14
 
 

回复

2万

帖子

74

TA的资源

管理员

板凳
 
littleshrimp 发表于 2021-3-29 09:59 凡事都会有漏洞,我家的车就比较好,体格不好的给他摇把子都开不走。

厉害了,东风的?我也要入一辆。

此帖出自汽车电子论坛
加EE小助手好友,
入技术交流群
EE服务号
精彩活动e手掌握
EE订阅号
热门资讯e网打尽
聚焦汽车电子软硬件开发
认真关注技术本身

点评

东风的车钥匙比这个要长的多,长度得有1.5米左右。图上的钥匙估计是东方红的  详情 回复 发表于 2023-2-22 17:33
应该是东方红小手扶,确实不好启动,启动了也未必会开哦……  详情 回复 发表于 2021-3-29 13:52
个人签名

加油!在电子行业默默贡献自己的力量!:)

 
 
 

回复

1万

帖子

139

TA的资源

版主

4
 
soso 发表于 2021-3-29 10:14 厉害了,东风的?我也要入一辆。

应该是东方红小手扶,确实不好启动,启动了也未必会开哦……

此帖出自汽车电子论坛

点评

哈哈 挺拉风  详情 回复 发表于 2021-3-29 14:08
个人签名上传了一些书籍资料,也许有你想要的:https://download.eeworld.com.cn/user/chunyang
 
 
 

回复

2万

帖子

74

TA的资源

管理员

5
 
chunyang 发表于 2021-3-29 13:52 应该是东方红小手扶,确实不好启动,启动了也未必会开哦……

哈哈 挺拉风

此帖出自汽车电子论坛
加EE小助手好友,
入技术交流群
EE服务号
精彩活动e手掌握
EE订阅号
热门资讯e网打尽
聚焦汽车电子软硬件开发
认真关注技术本身
个人签名

加油!在电子行业默默贡献自己的力量!:)

 
 
 

回复

1662

帖子

0

TA的资源

五彩晶圆(初级)

6
 

现在网络安全在汽车行业挺重要的

由于这个标准是最近一两年才推出的,所以知道的人不多

 

此帖出自汽车电子论坛

点评

记得去年听湖南大学黄一智演讲,里面就提到了汽车安全的一些概念,当时听了感觉挺清楚的: https://news.eeworld.com.cn/IoT/ic515130.html  详情 回复 发表于 2021-3-30 11:23
 
 
 

回复

2万

帖子

74

TA的资源

管理员

7
 
se7ens 发表于 2021-3-30 09:52 现在网络安全在汽车行业挺重要的 由于这个标准是最近一两年才推出的,所以知道的人不多  

记得去年听湖南大学黄一智演讲,里面就提到了汽车安全的一些概念,当时听了感觉挺清楚的:

https://news.eeworld.com.cn/IoT/ic515130.html

此帖出自汽车电子论坛
加EE小助手好友,
入技术交流群
EE服务号
精彩活动e手掌握
EE订阅号
热门资讯e网打尽
聚焦汽车电子软硬件开发
认真关注技术本身
个人签名

加油!在电子行业默默贡献自己的力量!:)

 
 
 

回复

1411

帖子

3

TA的资源

版主

8
 


凡事都会有漏洞,我家的车就比较好,体格不好的给他摇把子都开不走。

这车牛 !
此帖出自汽车电子论坛
 
 
 

回复

20

帖子

1

TA的资源

一粒金砂(中级)

9
 

其它品牌的防盗逻辑我没有接触过,我熟悉的品牌,这种“暴力攻击”的成功率是非常非常低的。

应对“暴力攻击“的逻辑是:

 

连续3次收到错误的解锁码,系统锁闭30分钟(从最后1次错误开始)。如果期间继续收到错误延续锁闭30分钟。

 

曾遇到过不明白原理又孜孜不倦的选手,1整天都不能够匹配好钥匙。

 

这还是有专用诊断仪的情况,没有专用诊断设备,难度系数更大。

 

 

 

此帖出自汽车电子论坛
 
 
 

回复

435

帖子

0

TA的资源

一粒金砂(中级)

10
 
soso 发表于 2021-3-29 10:14 厉害了,东风的?我也要入一辆。

东风的车钥匙比这个要长的多,长度得有1.5米左右。图上的钥匙估计是东方红的

此帖出自汽车电子论坛

点评

专业  详情 回复 发表于 2023-2-22 18:14
 
 
 

回复

2万

帖子

74

TA的资源

管理员

11
 
06010601 发表于 2023-2-22 17:33 东风的车钥匙比这个要长的多,长度得有1.5米左右。图上的钥匙估计是东方红的

专业

此帖出自汽车电子论坛
加EE小助手好友,
入技术交流群
EE服务号
精彩活动e手掌握
EE订阅号
热门资讯e网打尽
聚焦汽车电子软硬件开发
认真关注技术本身
个人签名

加油!在电子行业默默贡献自己的力量!:)

 
 
 

回复
您需要登录后才可以回帖 登录 | 注册

随便看看
查找数据手册?

EEWorld Datasheet 技术支持

相关文章 更多>>
关闭
站长推荐上一条 1/8 下一条

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 国产芯 安防电子 汽车电子 手机便携 工业控制 家用电子 医疗电子 测试测量 网络通信 物联网

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
快速回复 返回顶部 返回列表