日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 汽車電子 > 汽車電子
[導(dǎo)讀]在車聯(lián)網(wǎng)時代,汽車制造商和第三方開發(fā)商競相將智能手機(jī)演變成遙控器,允許駕駛員通過手機(jī)來實(shí)現(xiàn)車輛定位、開鎖/解鎖等功能,甚至于部分應(yīng)用能夠?qū)崿F(xiàn)《霹靂游俠》中的場景&

在車聯(lián)網(wǎng)時代,汽車制造商和第三方開發(fā)商競相將智能手機(jī)演變成遙控器,允許駕駛員通過手機(jī)來實(shí)現(xiàn)車輛定位、開鎖/解鎖等功能,甚至于部分應(yīng)用能夠?qū)崿F(xiàn)《霹靂游俠》中的場景——召喚汽車或者卡車到身邊。但在提供便攜的同時智能手機(jī)也存在被黑客入侵的風(fēng)險,一旦手機(jī)被黑那么所有通過網(wǎng)絡(luò)控制的互聯(lián)網(wǎng)汽車功能就落入了黑客的的掌控中。

 

而且近日公布的調(diào)查結(jié)果表明,這種擔(dān)憂是完全存在的。近日,俄羅斯安全公司卡巴斯基的一組研究人員對 9 輛互聯(lián)網(wǎng)汽車的 Android 應(yīng)用(來自 7 家公司)進(jìn)行了測試,這些應(yīng)用的下載量已經(jīng)超過幾十萬,甚至部分應(yīng)用超過了 100 萬,但是他們卻發(fā)現(xiàn)這些應(yīng)用連最基礎(chǔ)的軟件保護(hù)都沒有提供,更談何說幫助車主保護(hù)這個重要的寶貴財產(chǎn)之一。

研究人員表示,通過 Root 目標(biāo)設(shè)備獲得欺騙用戶安裝惡意代碼,黑客能夠使用卡巴斯基所測試的所有 7 款應(yīng)用來定位車輛位置,解鎖車門,甚至能夠在某種情況下點(diǎn)火啟動。

為了避免那些偷車賊利用這些信息進(jìn)行犯罪,目前研究人員拒絕提供關(guān)于測試應(yīng)用的詳細(xì)名稱。不過,他們認(rèn)為應(yīng)該向汽車行業(yè)發(fā)出警告,要求汽車制造商更加謹(jǐn)慎的對待安全問題。

卡巴斯基的安全研究員 Viktor Chebyshev 說道:”為何互聯(lián)網(wǎng)汽車應(yīng)用開發(fā)者對于安全的關(guān)注度要高于銀行應(yīng)用的開發(fā)者?他們都能幫助用戶控制各種有價值的東西,但是他們往往不會對安全機(jī)制進(jìn)行過多的思考。”

研究人員發(fā)現(xiàn)最糟糕的攻擊行為是,允許黑客進(jìn)入到鎖定車輛的內(nèi)部;通過仿制鑰匙或則禁用車輛的防盜器等額外手段,偷車賊能夠產(chǎn)生更嚴(yán)重的后果。研究人員指出盡管并未納入到本次的測試中,但是特斯拉的汽車允許通過智能手機(jī)應(yīng)用啟動駕駛,一旦智能手機(jī)被入侵將會產(chǎn)生更嚴(yán)重的損失。

盡管對應(yīng)用的多處漏洞都進(jìn)行了較為全面的分析,但在測試過程中只隨機(jī)利用其中一個漏洞對受影響車型發(fā)起攻擊。而且研究人員表示目前尚未發(fā)現(xiàn)有 Android 惡意軟件激活使用他們所描述的攻擊手段。

不過他們?nèi)匀徽J(rèn)為,只是單單查看應(yīng)用的代碼腳本,偷車賊都可能知道利用這些漏洞和功能,而且他們還指出來自黑客論壇的有限證據(jù)已經(jīng)表示在這種攻擊已經(jīng)在黑市上引起了注意和興趣。

根據(jù)論壇帖子的截圖(下方)顯示,已經(jīng)存在關(guān)于互聯(lián)網(wǎng)汽車憑證的交易信息,其中包含面向不同市場和不同車型的用戶名稱、密碼、PIN 碼和車輛識別號碼(VIN)信息。每個賬戶的行情售價為數(shù)百美元。Chebyshev 表示:“網(wǎng)絡(luò)犯罪分子現(xiàn)在已經(jīng)瞄準(zhǔn)了這些攻擊。”

 

 

卡巴斯基研究人員概述了測試 Android 應(yīng)用過程中使用到的三項(xiàng)技術(shù)。(iOS 通常被認(rèn)為更難入侵)。在本次測試中除了其中一款外,所有應(yīng)用中的用戶名或密碼都以未加密形式存儲在手機(jī)中,有些應(yīng)用甚至兩個都沒有進(jìn)行加密。通過 root(利用漏洞獲得設(shè)備操作系統(tǒng)的所有權(quán)限)受害人的手機(jī),黑客訪問存儲在本地的登陸信息,并將其發(fā)送至他或者她的命令及控制服務(wù)器上。

第二種,安全研究人員認(rèn)為黑客會欺騙車主下載安裝安裝包含惡意程序的修改版互聯(lián)網(wǎng)汽車應(yīng)用,從而獲取登陸細(xì)節(jié)。第三種,偷車賊可能通過目標(biāo)設(shè)備感染可執(zhí)行「overlay」攻擊的惡意程序:一旦車輛應(yīng)用打開,惡意程序就會自動加載并用虛假的接口進(jìn)行替代,從而竊取和轉(zhuǎn)移用戶憑證。黑客甚至可以加載包含多個 overlays 的惡意程序,從而欺騙受害者已經(jīng)完成了所有的互聯(lián)網(wǎng)汽車連接。Chebyshev 說:“如果我是攻擊者,我將 overlays 所有互聯(lián)網(wǎng)汽車應(yīng)用,并只竊取所有應(yīng)用程序的憑證。”

卡巴斯基的研究人員表示,他們已經(jīng)向數(shù)家存在安全隱患的汽車制造商進(jìn)行報告,目前依然還在通知其他車商。但他們同時也注意到,他們所指出的問題并不僅僅只是安全 BUG,而是缺乏行之有效的安全保障。對存儲在設(shè)備上的憑證進(jìn)行加密或者 Hashing,增加雙因素認(rèn)證或者指紋識別、創(chuàng)建完整性檢查確保應(yīng)用不被惡意程序所修改等方式,都能大大改善這個問題。

事實(shí)上,這并非是首次關(guān)于互聯(lián)網(wǎng)汽車應(yīng)用程序缺乏保護(hù)措施的報道,而且也不完全局限于 Android 操作系統(tǒng)。安全專家 Samy Kamkar 在 2015 年就曾展示,利用隱藏在汽車上的一小塊硬件,能夠無線截取通用 Onstar、克萊斯勒的 UConnect,梅賽德斯奔馳的 mbrace 和寶馬的 Remote 等 iOS 應(yīng)用的憑證。Kamkar 的攻擊還能允許對這些車輛進(jìn)行遠(yuǎn)程定位、解鎖,甚至在某些情況下點(diǎn)火啟動。

相比較卡巴斯基和他的攻擊手段,Kamkar 表示:“其中不會有任何警告:你的憑證被黑客竊取或重復(fù)的使用,不會收到任何手機(jī)通知。但有趣的是,一旦你的手機(jī)遭到入侵,你生活的其他方面也會受到干擾。”

伴隨著互聯(lián)網(wǎng)汽車功能不斷強(qiáng)大,卡巴斯基研究人員認(rèn)為控制這些功能的應(yīng)用對鎖定功能的需求將不斷突顯??ò退够芯繂T Mikhail Kuzin 表示:“或許今天我們可以在不觸發(fā)警報器的情況下打開車門,但是這些功能僅僅只是互聯(lián)網(wǎng)汽車的開端。汽車制造商將會添加各種功能確保我們的生活更加便捷。為了應(yīng)對未來的更多此類攻擊,我們現(xiàn)在需要仔細(xì)考慮一下了。”

 

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護(hù)是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機(jī)驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機(jī)驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉