色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

樹莓派暴露了特斯拉 Model X 的安全漏洞

劉勇 ? 來源:阿兵888824 ? 作者:阿兵888824 ? 2022-07-27 18:10 ? 次閱讀

我從來都不喜歡汽車中的無鑰匙進入系統,尤其是因為它們似乎很容易被“繞過”,正如最近被黑客入侵的特斯拉所示。比利時魯汶大學 imec 安全研究小組 COSIC 的研究人員成功破解特斯拉 Model X 的無鑰匙進入系統的消息讓我更加想知道為什么一開始就不能正確設計安全性.

COSIC(計算機安全和工業密碼學)團隊表示,他們在特斯拉 Model S 的無鑰匙進入系統中發現了一個重大安全漏洞,并詳細說明了如何繞過在最近的特斯拉 Model X 中實施的安全措施。他們展示了售價超過 10 萬美元的電池供電的特斯拉 Model X 是如何在幾分鐘內被盜的。由于這次黑客攻擊,特斯拉發布了一個無線軟件更新來緩解這些問題。

特斯拉 Model X 鑰匙扣允許車主通過接近車輛或按下按鈕自動解鎖汽車。為了促進與手機即鑰匙解決方案的集成,允許智能手機應用程序解鎖汽車,藍牙低功耗 (BLE) 的使用在遙控鑰匙中變得越來越普遍。Tesla Model X 鑰匙扣也不例外,它使用 BLE 與車輛通信

博士之一。COSIC 研究小組的學生 Lennert Wouters 解釋了這個場景:“使用從回收的特斯拉 Model X 獲得的改進的電子控制單元 [ECU],我們能夠無線(最遠 5 米距離)強制遙控鑰匙將自己宣傳為可連接的 BLE 設備。通過對 Tesla Model X 密鑰卡進行逆向工程,我們發現 BLE 接口允許遠程更新在 BLE 芯片上運行的軟件。由于這個更新機制沒有得到適當的保護,我們能夠無線破解密鑰卡并完全控制它。隨后,我們可以獲得有效的解鎖消息,以便稍后解鎖汽車。

“有了解鎖汽車的能力,我們就可以連接到服務技術人員通常使用的診斷界面,”他補充道。“由于配對協議的實施存在漏洞,我們可以將修改后的密鑰卡與汽車配對,從而為我們提供永久訪問權限和開車離開的能力。”

使用 Raspberry Pi 計算機暴露的兩個弱點
COSIC 研究員 Benedikt Gierlichs 博士說:“總而言之,我們可以通過首先接近 5 米內的受害者密鑰卡以喚醒密鑰卡來竊取特斯拉 Model X 車輛。”“之后,我們可以將我們自己的軟件發送到密鑰卡,以便完全控制它。這個過程需要 1.5 分鐘,但可以在 30 多米的范圍內輕松執行。在破壞密鑰卡后,我們可以獲得允許解鎖目標車輛的有效命令。接近車輛并解鎖后,我們可以訪問車輛內部的診斷連接器。通過連接到診斷連接器,我們可以將修改后的密鑰卡與汽車配對。新配對的鑰匙扣讓我們可以啟動汽車并開走。通過利用特斯拉 Model X 無鑰匙進入系統的這兩個弱點,

COSIC研究團隊表示,“接近車輛并解鎖后,我們可以訪問車輛內部的診斷連接器。通過連接到診斷連接器,我們可以將修改后的密鑰卡與汽車配對。”(來源:COSIC)

概念驗證攻擊是使用由廉價設備構建的自制設備實現的:帶有 CAN 屏蔽的 Raspberry Pi 計算機(35 美元)(30 美元)、改裝后的遙控鑰匙和來自打撈車輛的 ECU(eBay 上 100 美元)和鋰聚合物電池(30 美元)。

比利時研究人員于 2020 年 8 月 17 日首次向特斯拉通報了已發現的問題。特斯拉確認了這些漏洞,并為他們的發現提供了漏洞獎勵,并開始著手進行安全更新。作為正在推出的 2020.48 無線軟件更新的一部分,固件更新將被推送到密鑰卡。

COSIC 研究小組隸屬于魯汶大學電氣工程系,專注于保護數字信息。該集團開發先進的網絡安全解決方案,以保護云和物聯網中的數據,并保護用戶的隱私。

它的工作創建了新的密碼算法和協議,并在軟件和硬件中開發了高效和安全的實現。COSIC 的研究人員還創建了安全的硬件構建塊,例如真正的隨機數生成器 (TRNG) 和唯一識別硬件的物理不可克隆函數 (PUF)。COSIC 有一個評估實驗室來評估嵌入式設備的安全性,例如使用側信道和故障攻擊。

COSIC 的工作人員創建了全球 AES 加密標準。IntelAMD 的所有 x86 處理器芯片以及許多 Arm 芯片都添加了特殊的 AES 指令。這意味著 AES 可以保護數十億臺筆記本電腦、手機和電子設備。在其未來的工作中,COSIC 正在創建新的密碼方案,以抵抗對未來量子計算機的攻擊,以及對加密數據進行計算的有效方案。該團隊的研究人員還開發了多方計算 (MPC) 解決方案,允許相互不信任的各方在不共享數據的情況下計算其數據集上的信息

COSIC 研究團隊正在應用其知識為嵌入式系統創建安全機制,并構建提供“設計安全”和“設計隱私”的架構。這項工作為用戶身份驗證帶來了隱私友好的技術,包括生物識別技術。正在研究的應用領域包括道路定價、植入式醫療設備、智能汽車、智能電網和智能城市。在隱私領域,該團隊開發了用于匿名通信和檢測隱蔽用戶跟蹤的解決方案。


審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全
    +關注

    關注

    1

    文章

    340

    瀏覽量

    35711
  • 特斯拉
    +關注

    關注

    66

    文章

    6318

    瀏覽量

    126643
  • 樹莓派
    +關注

    關注

    117

    文章

    1710

    瀏覽量

    105721
  • 汽車
    +關注

    關注

    13

    文章

    3546

    瀏覽量

    37421
收藏 人收藏

    評論

    相關推薦

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?134次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?405次閱讀

    樹莓gpio有什么用,樹莓gpio接口及編程方法

    一、樹莓GPIO的用途 樹莓(Raspberry Pi)是一款小巧、功能強大的單板計算機,廣泛應用于編程教育、物聯網項目、家庭媒體中心等領域。GPIO(General Purpos
    的頭像 發表于 10-22 18:09 ?1007次閱讀

    什么是樹莓樹莓是什么架構的

    什么是樹莓 樹莓(Raspberry Pi,簡寫為RPi,別名為RasPi/RPI)是由英國“Raspberry Pi 慈善基金會”開發的一款為學習計算機編程教育而設計的微型電腦。
    的頭像 發表于 10-22 17:33 ?1033次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?275次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    樹莓和單片機的優缺點是什么

    樹莓(Raspberry Pi)和單片機(Microcontroller)是兩種廣泛應用于電子項目和嵌入式系統的硬件平臺。它們各自具有獨特的優缺點,適用于不同的應用場景。 樹莓
    的頭像 發表于 08-30 18:21 ?1733次閱讀

    樹莓的功能用途是什么

    樹莓(Raspberry Pi)是一款由英國樹莓基金會研發的信用卡大小的單板計算機,自2012年推出以來,已經發展出多個型號和版本。樹莓
    的頭像 發表于 08-30 18:01 ?2858次閱讀

    樹莓x86還是arm

    樹莓(Raspberry Pi)是一款由英國樹莓基金會(Raspberry Pi Foundation)開發的微型計算機。它基于ARM架構,而非
    的頭像 發表于 08-30 15:42 ?1171次閱讀

    樹莓裝ubuntu和raspbian哪個更好

    樹莓(Raspberry Pi)是一款由英國樹莓基金會開發的單板計算機,廣泛應用于教育、科研、物聯網等領域。樹莓
    的頭像 發表于 08-30 15:41 ?1407次閱讀

    特斯拉取消Model X對Steam Gaming的支持,玩家無法訪問Steam平臺

    早在2022年,特斯拉就已為旗下Model S和Model X電動車引入Steam平臺,提供數以千計的游戲選擇。官方宣傳片展示了用戶如何在特斯拉
    的頭像 發表于 05-18 13:58 ?1271次閱讀

    NHTSA啟動新調查 聚焦特斯拉Autopilot升級涉及的安全問題

    據該機構對特斯拉Autopilot系統近三年的調查發現,存在“關鍵安全漏洞”。盡管特斯拉已發布提升安全性的軟件更新,但這些更新“未納入召回程序,亦未明確解決可能導致不合理
    的頭像 發表于 04-28 09:31 ?364次閱讀

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發表于 04-18 10:06 ?698次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?759次閱讀

    佰維存儲microSD卡通過樹莓AVL認證

    樹莓為英國樹莓基金會開發的微型單板計算機,其以小尺寸、高性能、低成本和易開發等特點,廣泛應用于物聯網、工業自動化、智慧農業、人工智能、新能源等多個領域。
    的頭像 發表于 01-23 17:19 ?446次閱讀
    佰維存儲microSD卡通過<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>AVL認證

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發表于 01-18 14:26 ?700次閱讀
    主站蜘蛛池模板: 97视频免费在线| 伊人久久青草| 久久资源365| 国产专区_爽死777| 福利社的阿姨| 哒哒哒高清视频在线观看| 99视频精品全部免费观看| 22eee在线播放成人免费视频| 欲乱艳荡少寡妇全文免费| 亚洲日本欧美产综合在线| 亚洲精品国产第一区第二区| 亚洲精品乱码久久久久久v| 在线观看亚洲 日韩 国产| 亚洲 欧美 另类 中文 在线| 丝袜美女被艹| 午夜不卡av免费| 午夜免费福利| 亚洲精品国产精品麻豆99| 亚洲欧美日韩一级特黄在线| 亚洲青青青网伊人精品| 一本道高清无码v| 宅男午夜大片又黄又爽大片| 征服丝袜旗袍人妻| 91avcom| 999资源站| 成人免费肉动漫无遮网站| 高清 仑乱 一级 a| 国产精品久久久久久AV免费不卡 | my pico未删减在线观看| u15女少天堂写真| 高清无码中文字幕影片| 国产精品自在自线亚洲| 极品少妇伦理一区二区| 久久视热频国只有精品| 牛牛自拍国产免费视频| 色尼玛亚洲综合| 亚洲国产成人在线| 在线观看国产人视频免费中国| 67194成网页发布在线观看| WINDOWSCHANNEL老太| 国产成人免费观看|