日本在线看黄a美女久草|日本动漫亚洲在线一区|日韩人妻无码免费视频|A√有码中文字幕|日韩一级片视频热久久久|一区二区三区四区精品无码在线|亚洲AV成人无码一二三app|亚洲综合图片绯色|91极品人妻在线网站|国产成人精品一区二三区四区五区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
政企安全 正文
發(fā)私信給郭佳
發(fā)送

0

安全研究員發(fā)現(xiàn)寶馬多款車型的安全漏洞,官方已啟動(dòng)升級(jí)

本文作者: 郭佳 2018-05-23 11:23
導(dǎo)語(yǔ):目前所有漏洞細(xì)節(jié)和攻擊方法均已得到寶馬官方確認(rèn)。

雷鋒網(wǎng)消息,5月22日,騰訊科恩實(shí)驗(yàn)室對(duì)外發(fā)布了寶馬多款不同車型上的14個(gè)通用安全漏洞,這些漏洞可以通過物理接觸和遠(yuǎn)程無接觸等方式觸發(fā),據(jù)其官方博客透露,目前所有漏洞細(xì)節(jié)和攻擊方法均已得到寶馬官方確認(rèn)。

安全研究員發(fā)現(xiàn)寶馬多款車型的安全漏洞,官方已啟動(dòng)升級(jí)

重點(diǎn)分析汽車暴露在外部的攻擊面

據(jù)其官方博客介紹,研究始于2017年1月,實(shí)驗(yàn)室對(duì)多款寶馬汽車的車載信息娛樂系統(tǒng)(Head Unit)、車載通訊模塊(T-Box)和車載中心網(wǎng)關(guān)(Central Gateway)的硬件進(jìn)行研究后,把重點(diǎn)放在了分析汽車暴露在外部的攻擊面(包括GSM網(wǎng)絡(luò)、BMW遠(yuǎn)程服務(wù)、BMW互聯(lián)駕駛系統(tǒng)、遠(yuǎn)程診斷、NGTP協(xié)議、藍(lán)牙協(xié)議、USB以及OBD-II接口),通過對(duì)寶馬多款車型的物理接觸和遠(yuǎn)程非接觸式攻擊,證明可以遠(yuǎn)程破解車載信息娛樂系統(tǒng)、車載通訊模塊等,獲取CAN總線的控制權(quán)。

目前,科恩實(shí)驗(yàn)室已經(jīng)向?qū)汃R報(bào)告了漏洞和攻擊鏈的詳細(xì)細(xì)節(jié),并提供了技術(shù)分析及相關(guān)修復(fù)建議。

漏洞攻擊鏈

科恩實(shí)驗(yàn)室完成破解車載通訊模塊和信息娛樂系統(tǒng)后,經(jīng)過進(jìn)一步分析,組合利用這些安全漏洞實(shí)現(xiàn)了完整的本地攻擊鏈和遠(yuǎn)程攻擊鏈。

據(jù)介紹,本地和遠(yuǎn)程攻擊鏈的最終目的都是實(shí)現(xiàn)從車載網(wǎng)關(guān)向不同 CAN 總線(例如: PT-CAN、K-CAN)發(fā)送診斷命令來影響車上的電子控制單元(ECU), 進(jìn)而影響車輛功能。

安全研究員發(fā)現(xiàn)寶馬多款車型的安全漏洞,官方已啟動(dòng)升級(jí)

▲本地攻擊鏈

安全研究員發(fā)現(xiàn)寶馬多款車型的安全漏洞,官方已啟動(dòng)升級(jí)

▲遠(yuǎn)程攻擊鏈

影響范圍

漏洞主要存在于寶馬車載信息娛樂系統(tǒng)(Head Unit)、車載通訊模塊(T-Box)和車載中心網(wǎng)關(guān)(Central Gateway)三大模塊中,基于實(shí)驗(yàn)經(jīng)驗(yàn),車載信息娛樂系統(tǒng)中的漏洞可以影響寶馬多款車型,包括i系、X系、3系、5系、7系等,而車載通訊模塊中的漏洞影響自2012年以來的所有搭載該模塊的寶馬車型。

安全研究員發(fā)現(xiàn)寶馬多款車型的安全漏洞,官方已啟動(dòng)升級(jí)

據(jù)悉,所有可以通過蜂窩網(wǎng)絡(luò)發(fā)起的攻擊,寶馬已于2018年3月開始修復(fù)措施,這些措施已在4月中旬通過寶馬配置文件更新功能對(duì)外推送更新。

其余的安全緩解措施寶馬正在研發(fā)中,后續(xù)會(huì)通過可選的軟件安全補(bǔ)丁方式,車主可以通過寶馬官方維修渠道獲取。

關(guān)于具體的漏洞細(xì)節(jié),科恩實(shí)驗(yàn)室計(jì)劃在2019年正式對(duì)外發(fā)布包含所有漏洞細(xì)節(jié)的寶馬安全報(bào)告。

信息來源:騰訊科恩實(shí)驗(yàn)室

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
當(dāng)月熱門文章
最新文章
請(qǐng)?zhí)顚懮暾?qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說