星空体育app下载入口 车联网智能系统是什么?存在的安全隐患屡被攻击
简介:所谓车联网系统,实际上是指通过在车辆仪表盘上安装车载终端设备,对车辆所有工况及静态、动态信息进行采集、存储和传输。目前,该系统包括车载终端、云计算处理平台、数据分析平台三大系统。车载终端由传感器、数据采集器、无线传输模块组成。车辆实时运行状况包括驾驶员操作行为、动力系统运行参数数据等;云计算处理平台处理海量车辆信息,并对数据进行“过滤和清洗”。 ;数据分析平台负责将数据处理成报表供管理者查看。
中新网7月9日电只用10美元就能闯入奔驰和宝马吗?这看似只能出现在科幻电影中的情节,却正在接近我们的现实。
美国最新研究成果表明,利用车联网智能系统的安全风险实施攻击并非危言耸听。 7月16日,在北京举办的亚洲顶级安全技术峰会2014 SyScan360上,全球知名安全专家、移动安全提供商VisualThreat执行总裁颜伟将受邀分享车联网安全问题。
严伟博士将在2014 SyScan360大会上分享车载网络安全最新技术趋势
随着车联网技术的兴起,智能汽车日益普及,也被视为汽车的未来。在受到广泛关注的智能汽车系统中,应用最广泛的就是OBD2技术阵营。
随着电子技术的发展,智能汽车可以走进越来越多的家庭。但信息技术在汽车上的应用也成为一把双刃剑——智能汽车不得不面临越来越大的安全风险。目前的智能汽车至少有80多个智能传感器。通过这些智能传感器,每辆智能汽车每天都会向车联网云端传输高达100M的数据。这些数据涵盖了有关汽车和驾驶员的各种个人信息。
以OBD2技术为例。是用于车辆故障类型自诊断的功能模块。自20世纪80年代以来,它已广泛应用于汽车制造公司。美国法律甚至规定2008年以后的车辆必须配备该系统。然而星空体育平台官网入口,随着科技的发展,越来越多的案例证明OBD2汽车存在安全隐患,可以被攻击。通常OBD2技术以硬件的形式集成到汽车中,其产品形式是诊断盒。仅国内市场就有近百款产品,其中包括腾讯的汽车宝盒,虽然名称各异。它们的功能非常相似。
以OBD2为关键词搜索淘宝,有近5000个链接。这些被称为“OBD2汽车检测器”的产品在中国的价格通常在几十元到几百元不等,但这些产品的成本通常只有不到10美元。这些盒子与汽车相连,攻击者可以利用车联网技术向这些硬件盒子写入控制命令并进入汽车来控制汽车。
虽然国内针对“OBD2”系统的攻击案例很少,但此类攻击在美国已经开始出现。在此前的DEFCON、SYSCAN等国际会议上,业内人士就演示了如何通过将自组装的硬件电路插入OBD2接口来对智能汽车实施网络攻击。
不过,也有安全专家表示,公众无需恐慌,因为这些攻击方式对于业余汽车逆向者来说仍然存在较高的技术门槛。
SyScan360官网公布的信息显示,Wayne Yan和Pk001将向观众详细解释这些攻击是如何实施的。他们会利用市场上现成的汽车诊断设备加上APP来对智能汽车实施攻击。 。这或许证明对智能汽车的攻击是可能的,而且并不复杂。
在这个攻击智能汽车的手机应用中,攻击者可以通过手机远程控制汽车。例如,攻击者的汽车可以在行驶时关闭,可以远程打开后备箱进行盗窃,可以随时打开汽车门窗等。等待。这种应用软件一旦发布并在网上下载,任何会使用手机的人都可能成为汽车黑客星空体育app下载入口,这将是灾难性的。严伟和Pk001讨论的话题将帮助大家重新审视汽车安全面临的挑战。
此外,车联网行业首款旨在防范OBD2攻击的智能汽车防火墙产品也将在SyScan360上首次亮相。 Wayne Yan博士表示星空体育app官方下载,他们的防火墙硬件将有效保证车联网行业现有产品的安全。
公开资料显示,OBD2于1994年首次出现在美国市场销售的多款车型上,包括雷克萨斯ES300、丰田凯美瑞1MZ-FE 3.0LV-6,以及奥迪、奔驰、大众和沃尔沃的部分车型。 1995年,美国政府要求更多车型配备OBD2。 1996年,美国法规要求所有在该国销售的新车和轻型卡车必须配备OBD2系统。此次介绍OBD2技术的Wayne Yan是一位资深安全专家。此前曾在 Mcfee、Trend Micro 和 Symantec 合资企业工作,对安全服务有深入的了解。据会议主办方介绍,更多具有前瞻性的话题将在会议上得到最专业的解读。据悉,2014 SyScan360会议为期两天,报名工作仍在进行中。对安全行业感兴趣的个人或团体可以通过syscan360.org官网进行在线注册。
我要评论