233|0

58

帖子

0

TA的资源

一粒金砂(中级)

楼主
 

2024开年直播|谈思AutoSec线上课第41期:探索软件定义汽车的安全攻击面 [复制链接]

随着软件定义汽车时代的到来,面向服务的软件架构(Service-Oriented Architecture)被广泛应用到现代汽车中。不同于传统汽车电子电气架构中面向信号的架构,面向服务的软件架构(SOA)通过标准化的服务接口,松耦合的服务机制以及可组合扩展的服务特性,结合未来以高性能计算平台——域控制器——为核心的集中化电子电气架构,将成为未来汽车领域“软件驱动创新”的技术基础。

 

随着汽车软件的占比和代码量激增,软件定义汽车在给用户带来先进体验的同时,引入了大量安全问题,包括SOA的服务存在的设计缺陷,车内网络缺乏隔离,导致的恶意控车,车门解锁等风险,车企的话题从「是否需要解决问题」转向「怎样解决问题」。那么,当前汽车行业软件安全面临哪些挑战、又该如何应对呢?

 

第41期谈思实验室AutoSec汽车安全直播课于1月30日19:30-20:30为大家特别邀请到蘑菇车联信息安全负责人曲乐炜先生,给大家分享精彩演讲“探索软件定义汽车的安全攻击面”。本次直播深入研究主流SOA架构,通过整车角度发现多个安全攻击面,能够绕过系统限制发送敏感指令,如车门解锁,获取敏感信息等,展示如何通过恶意车载APP结合多个系统缺陷控制车辆,并提出安全建议与修复方案。

演讲嘉宾

曲乐炜

蘑菇车联

信息安全负责人

 

 

曲乐炜,蘑菇车联信息安全负责人,负责车路云一体化产品安全保障、企业网络和数据安全防护体系建设。曾负责百度AIoT产品安全保障工作,在WiFi、蓝牙、内核、安卓系统中均有深入研究。累计发现500+ CVE漏洞,多次获得谷歌安卓、高通、联发科致谢,是紫光展锐芯片在全球获得致谢最多的研究员,被谷歌评为2022年度Top Bug Hunter。多次在国内外行业会议发表演讲:BlackHat Europe 2021、Aisa 2022、2022 USA、KCon 2023、The 5th AutoCS 2023,7th看雪安全开发者峰会等,多次参与行业标准、白皮书撰写工作。

演讲主题

探索软件定义汽车的安全攻击面

演讲摘要

本议题深入研究主流SOA架构,通过整车角度发现多个安全攻击面,能够绕过系统限制发送敏感指令,如车门解锁,获取敏感信息等,展示如何通过恶意车载APP结合多个系统缺陷控制车辆,并提出安全建议与修复方案。

直播时间

1月30日 19:30-20:30

参与方式

 

此帖出自信息发布论坛
点赞 关注
 
 

回复
举报
您需要登录后才可以回帖 登录 | 注册

随便看看
查找数据手册?

EEWorld Datasheet 技术支持

相关文章 更多>>
关闭
站长推荐上一条 1/9 下一条

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 国产芯 安防电子 汽车电子 手机便携 工业控制 家用电子 医疗电子 测试测量 网络通信 物联网

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved
快速回复 返回顶部 返回列表