篡改GPS,把你的人和车带沟里,黑客有这四种方法|干货雷峰网

本文作者:雷锋网网络安全频道主笔,李勤

老公,你最近去了什么地方?

啊,我就去上班了啊。

你骗谁呢你?你看你的GPS记录,你说,你去的这个地方是不是做大保健的?!你太没良心了!

你委屈得想发誓,低头一看GPS记录,卧槽,为什么GPS上真的显示的是“天上人间休闲娱乐会所”?

只见隔壁老王听见你们的吵架声偷偷乐呵着……

如果隔壁老王是个资深黑客,篡改你的GPS记录完全不是难事。

别说篡改GPS了,直接控制你的车车将你导向沟里,或者让你的车在高速行驶中紧急刹车,谋财害命也不是没可能的事。

这次,雷锋网编辑并没有讲故事。这也不是一件新奇事,2014年,黑客破解了某汽车,让驾驶员眼睁睁地把车开到水沟里面,当时的驾驶员是一名记者(虽然宅宅只是枚编辑,但是我也怕呀)。

半个月前,雷锋网给大家介绍了两个男人不用钥匙就开走了一个女黑客的车的方法,万万没想到,在BLACKHAT大会上,腾讯科恩实验室又花式演示了一把“第二次攻破特斯拉”的绝技。

随后,宅宅又发现,外媒曝出,车厂商提供的TCU有问题,会导致数据泄密,还有外媒警告,CAN总线很危险,以编程方式控制你的汽车轻而易举!

绿盟科技的应急响应中心负责人李东宏在一间小会议室里面带微笑,说出了这个终极真理。

李东宏目前负责绿盟对汽车中控平台的攻防分析,并参与车联网安全检测标准的制定。

事实上,在汽车车联网的安全研究上,作为守护安全的这一方,防卫者第一次比攻击者可能领先5年左右。

众所周知,汽车联网还是近几年的“新兴事物”,一些机构预测,车联网在2020年才可能蓬勃发展。所谓比攻击者领先5年,是指在车联网尚未全面普及的情况下,防守方已经预见到攻击者对联网汽车的多个攻击路径。

李东宏介绍,他所了解到黑客对车联网汽车的攻击,有四类攻击面。

从黑客的角度看,想控制一台汽车,最简单的方式是装一个后门,夺取控制权。

用李东宏的话来说,这一种很可能是“熟人作案”,因为装后门首先要开车门,如果不是撬开车门,那就是拿到了钥匙。

事实上,最早对特斯拉的攻击也就是通过OBD去做的。

OBD,就是“车载诊断系统”。这个系统随时监控发动机的运行状况和尾气后处理系统的工作状态,一旦发现有可能引起排放超标的情况,会马上发出警示。当系统出现故障时,故障灯(MIL)或检查发动机(CheckEngine)警告灯亮,同时OBD系统会将故障信息存入存储器,通过标准的诊断。

通过向OBD接口插入一些外置设备,比如,通过这个接口,连接一个特殊设备可以把恶意软件植入ECU(电子控制单元,又称“行车电脑”、“车载电脑”等),对车不太了解的朋友可以直接理解成:ECU是车的大脑。

脑子进水很可怕,你说车脑子进了恶意软件是什么感受?

除了OBD是被黑客瞄中的易入侵区域,李东宏介绍,汽车中控台也有USB接口,如果有人以“听歌”为名,插入一个U盘,而这个U盘又存储了恶意代码,车内的系统固件都可能被替换掉。

会造成什么危害?

中控台主要是多媒体,比如,需要听的歌听不了、需要看的视频看不了,中控台还有一个温度控制开关,如果你被锁在车里,温度被升到奇高,怎么办?

如果中了恶意代码,这个恶意代码可能会连接到服务器,个人数据,如GPS定位数据可能被盗走,你最近开车去过什么地方一览无遗。”李东宏说。

雷锋网编辑不仅捏了把汗,万一是国家、企业涉密人员的车辆,后果不堪设想。

这不是最可怕的,“害命”也可能发生在其中。

中控台虽然与汽车CAN总线之间有隔离,但通过分析后,也是可以穿透CAN总线,相当于通过中控台控制CAN总线的数据,让CAN总线瘫痪或者下发特殊指定。

一个可怕的场景是,你正在高速行驶中,黑客下发了一个紧急刹车的指令,车毁人亡。

为什么在中控台与CAN总线隔离的情况下,黑客依然可以“穿透”这层网关隔离?

雷锋网了解到,这个网关会对数据危险操作有一个类似白名单的过滤机制,但这个白名单可能会被绕过。

例如,当中控台发现危险操作行为时,会把数据封在操作中下发到CAN总线,黑客就是利用这点,改变了数据内容,将可信的内容替换成危险内容,从而绕过了这一层隔离。

还有一种情况就是,隔离网关在设计上有一个缺陷,会发送一个升级的数据包,让整个隔离设备重新升级,结果黑客趁机让其安装了一套属于黑客的假冒固件。

至此,可能造成车体整体失灵,真是“要命”。

既然说到中控台,还有一种可怕的攻击路径需要指出。

李东宏介绍,因为以后GPS数据不光要存到车厂的云,还要存到监管单位,而中控台连接云端,如果黑客把恶意代码下载到车的中控台中,可以攻击云端、车厂、政府机构的监管平台。

这意味着,这种攻击已经不是针对个人“要钱或要命”这么简单,而是发动了大规模袭击。

此时,一个个中控平台可能成为一台台肉鸡,要搞大事情!

上文也提到,在《两个男人不用钥匙就开走了一个女黑客》一文中,360独角兽团队演示了在距离车50米处运用信号放大传输设备将钥匙的微弱信号“放大”成正常距离的车钥匙信号,欺骗汽车,让它误以为钥匙就在身边,车主正在正常开门。

其实,这就是一次针对汽车的近场攻击。

还有一类车是利用手机的NFC功能,充当迷你车钥匙开车,但是,在手机接替钥匙的功能时,手机上的App需要和车钥匙进行一次“秘密交接与匹配”,此后手机才能行使“职权”。

在这次“秘密交接与匹配”的过程中,使用的也是NFC功能,黑客也可能拿下车辆的控制权。

李东宏说,这是一次“突袭”。

黑客可能会拦截这个信号,进行放大重放,放大重放后就用自己的手机进行注册,而你注册失败还以为自己用了个假手机。

回到最前面,就算不使用手机App代替车钥匙,而是使用车钥匙(在无钥匙功能中,不需要打开车门,而是靠“心灵的感应”),大部分车钥匙是单频认证,李东宏认为,依然面临安全威胁。

“我们希望车钥匙能进行双频认证。好处就是,比如,左手给你一个苹果,右手会给你一把钥匙进行验证。两个在不同频段上,这样对于攻击者来说,攻击成本会增加。

所有安全需要解决的就是提高攻击成本,比如,攻击这辆车,如果说在3个小时之内可以攻击、破解成功,这就是有效的。如果在一年之内才能攻击成功,这就不叫破解。”

雷锋网了解到,目前可以同时发双频信号的设备不是太多,需要买到这个设备,可能需要定制,而且这个设备价格相对较高,国外能发射稳定双频信号的设备约1.4-1.5万元,还没有包括天线等其它设备。

除了这些看上去难度较高的攻击方法,黑客还有可能对车辆信号进行攻击。

一般来说都是数据欺骗,数据欺骗主要就是让驾驶人员有一个错误认识,比如。本来胎压正常的,黑客利用欺骗的技能,让胎压显示为零,这时车主就会下车。

从信息角度看,看上去不会产生太大危害。但是从生活角度看,很危险。

你并不知道,这一次攻击是图财还是害命。

如果是图财,趁你下车之时,车内物品很可能被抢走,如果是害命,下车检查时,说不定绑匪趁其不备将车主绑架。

还有针对GPS的欺骗攻击。

本来你要去一个地址,GPS被动手脚后,将你导航到了一个可能荒无人烟的地址,叫天天不应,叫地地不灵。

李东宏介绍,针对车联网汽车的远程攻击主要从3G、4G信号下手。

“我们在中控台上可能会访问一些网页或者访问一些数据,攻击者可以把这个伪造数据下发给你,比如,你安装一个软件,你认为安装的可能是一个Key,结果是黑客把伪造的Key发给你,你就装到中控台上去了。”

真是偷梁换柱!

通过3G、4G伪造一个软件完全替换原版本在李看来,完全是一个很容易的操作。

实际上,使用类似的方法甚至可以用来劫持飞机。

李东宏表示,因为机场是通用网络频道,属于广播信号,对广播信号进行欺骗,可能会导致飞机的航线发生变化。但在国内,还没有哪个科研实验室敢做这种实验,国外有人做类似实验,在一个国外网站上,甚至可以看到每一架飞机的实时飞行数据。

前文提到,在汽车车联网的安全研究上,作为守护安全的这一方,防卫者第一次比攻击者可能领先5年左右。

预先了解这些攻击方法,为防守争取了应对的余地。

李东宏认为,防守方法很简单:第一,数据通道加密;第二,设备可信任接入,所有设备都要可信任;第三,安全代理网关,在中控台或者车体里安装一个安全代理网关,对所有非正常操作行为进行审计,一旦发现恶意行为,要么远程切断,要么记录在案并对车主告警。

所谓数据通道加密,车内就是对CAN总线加密,而车外就是3G、4G网络,数据通道把整个车内通信、车外通信分离开。

每个设备都有一个认证认证码,在交付时有一个认证,在认证时,车上的公钥加密,植入车上的私钥才可以解密。

李还称,告警层一般设置在系统最底层,属于完全封闭的系统,只有厂商可以接触,安全开发人员根本无法接触,同理,黑客也无法接入。

但是,天下没有绝对安全的系统。

李提醒,谨防内鬼。

“为什么通过ODB就可以植入恶意代码?基本都是内鬼搞,因为外面的人根本不可能进到车厂里,所以一般这种代码植入途径要么是厂商维修,要么是4S店维修,要么就是外面小店维修,才会搞这个东西。”

最后上一张李东宏的照片吧,毕竟,他说,在白帽子和黑客等群体中,知道这么多种汽车攻击及防守技术的人,不超过30%。

THE END
1.伞兵也可以带汽车和警犬伞兵暗黑皮衣大片https://m.163.com/v/video/VZFU5T8TH.html
2.LED汽车大灯有哪些组成1. 车规级:Lumileds (Philips分出来的LED和车用照明部分),OSRAM, CREE 还有其他大厂都有类似的产品。性能不用担心,价格也贵,1,2美金起一颗很平常。 2. 大厂的消费级: 比如Lumileds ZES (是不是看到无数次说飞利浦ZES是车规级的)应该是市面上用的最多的单封装的颗粒了,虽然假货也很多。东西还是挺靠谱...https://www.jianshu.com/p/1738333708b7
3.safety.dev她的内容激活了人内心真善美的部分,以至于在外网的评论都清一色的祥和静好,犹如时代里的一束光,无论身处何地,都能从视频里感受到一种高频的共振,既难得,也宝贵。 所以在停更的这几年,她并没有就此停滞,奔波于各个地方,拜访众多非遗传承人,认真聆听传承人们讲述技艺背后的故事,挖掘那些被岁月尘封的历史底蕴。http://safety.dev-test.cn/html/916308.html
1.车上拿宠物狗就会很大怎么解决?市面上有很多针对宠物的汽车用品,如防抓垫、宠物座椅等,这些产品不仅可以保护车内的内饰,还能为狗狗提供一个专属的空间,减少它们因不适而产生的焦虑感。 总结 总而言之,车上带着宠物狗旅行,需要关注多个方面,包括安全性、舒适度和车内环境的优化。通过合理的措施,如使用安全带、选择合适的笼子、定期休息、改善车...https://www.chongwugo.cn/65735.html
2.怎么带狗狗坐车对于不安分的狗狗,每次坐车前,在车内摆放一些好吃的小零食和清洁的饮用水,或是把它最喜欢的小玩具放在汽车坐椅上,这样可以分散狗狗的注意力,让它把破坏座椅的精力放到玩耍玩具上。狗在车内会兴奋地吐舌头,口水流到坐椅上,再加上它烦躁的时候不停地抓挠,再结实的坐椅也会受损。这个时候,你可以在坐椅上铺几张报纸...https://www.jy135.com/shenghuo/83942.html
3.初到中国的日本人最受冲击的50件事中日对比44.不给狗带项圈就让它出来散步 45~46 45.上海に行ったら空が曇っていて、高層ビルの上の方がモヤモヤして見えた 45.到了上海感觉天都是雾蒙蒙的,只能模模糊糊看见高楼大厦的顶部 46.FF7のミッドガル感がすごい 46.有一种最终幻想7中神罗城的强力既视感 47~50 47.一通り旅した後、改めて地図を見...http://m.hujiang.com/jp/p758112/
4.创死是什么意思泥头车创死什么梗→MAIGOO知识2、一个含义是指希望别人被泥头车创死,根据泥头车的具体作用这是一种骂人的话; 3、三种含义是不理智,由于这种车非常的坚硬还有人要冲上去就显得非常的傻,因为在现实生活里面泥头车是非常坚硬的,在遇到这种车的时候最好绕道一般也被用来形容绕道而走;另外在运用上面如果有网友说你真是一个创头车说明你在一些事...https://www.maigoo.com/goomai/276578.html
5.ak.akvtc.cn/mokido11“中国国有企业在经济发展中正发挥越来越积极的作用,使得中国的经济更稳定更持续。”国务院国资委原主任李荣融在夏季达沃斯论坛上说,此次全球金融危机中,国有企业在香港的表现是顶梁柱,是保持经济稳定的重要因素。||。 日本防卫省介绍,两艘护卫舰曾于8月27日经同一海域从东海驶向太平洋。共同社称,9月11日是日本政府非...http://ak.akvtc.cn/mokido_11_06/5982.html
6.品牌自嘲与自黑如何做话题营销?活动页面上有两个选项: 1、我是真粉; 2、我是僵尸粉。 点1表忠心,点2可获得一个免费华堡 + 汉堡王拉进Facebook黑名单 + 一封来自汉堡王的绝交信。 结果没想到为了免费的汉堡,网友们纷纷取关,一时间汉堡王掉粉数万,只剩下8000多个粉丝。 但在活动期间,汉堡王线下门店内的汉堡王都卖光了,也赚足了眼球,吸引...https://www.digitaling.com/articles/321796.html
7.狗狗在路上没有牵引绳,也没有主人的情况下,被车撞了,要负责任吗...狗狗在路上没有牵引绳,也没有主人的情况下,被车撞了,要负责任吗? 一键咨询 茂名用户2分钟前提交了咨询 深圳用户3分钟前提交了咨询 清远用户4分钟前提交了咨询 汕尾用户4分钟前提交了咨询 143***1842用户4分钟前提交了咨询 143***4155用户1分钟前提交了咨询 155***3503用户3分钟前提交了咨询 ...https://m.64365.com/ask/36478989.aspx
8.冬日黄昏时车来人往的街头作文(精选22篇)车上的司机一边按着喇叭一边破口大骂:“哪来的野猫,一边儿去!”小猫刚迈出一条腿,又被司机的鸣笛声吓得缩了回去,一动也不敢动。陆天着急地想冲过去,可无奈的是,天气冻人的很,大家都着急回家,陆天被挤得不能动弹。估计要个十几二十分钟,才能挤到小猫身边。前方的志愿者徐明发现了这个情况,无须语言的交流,他...https://mip.ruiwen.com/zuowen/dongtian/3455490.html
9.今天带狗去洗澡,要么就是不带我们,要么就是上车后一路逼逼叨叨的...告诉你一个我自己的办法,叫货拉拉我就是这样,反正货拉拉就是贵10块左右 赞 回应 每天都要吃包子 2020-09-10 11:17:31 搞个小电驴,出门狗子坐脚垫上。 赞 回应 一头默默 (一头默默撞南墙。) 2020-09-10 18:17:54 搞个小电驴,出门狗子坐脚垫上。 每天都要吃包子 从来没有领狗打到过车,...https://www.douban.com/group/topic/192798413/?cid=2678692453
10.前天晚上我去散步时,把我家的狗带上了有问必答前天晚上我去散步时,把我家的狗带上了,后来咬了一口,第二天早上我就去打针了,回家大概是六点半头就疼了。 温馨提示:因无法面诊,医生建议仅供参考 驻站医生20 极速问诊 问题分析:根据你描述的情况来看,被狗咬伤后一般24小时以内要注射狂犬疫苗。建议你按照规定的时间去注射疫苗,同时一个月以内,不要喝酒和吃...https://3g.club.xywy.com/wenda/140960898.htm
11.ceshi.zhihuipaike.com/mok/asdasd/xxxmok97446.shtml今年基地继续选择了经济效益好的平菇,采购了3000个菌菇包,按照每个菌菇包能产约3斤的平菇来算,以市场价每斤5元出售,将为村集体增收约4.5万元,这还没有算上空闲时段的农作物种植,亩均效益相较于传统农业种植高出了十几倍。http://ceshi.zhihuipaike.com/mok/asdasd/xxxmok97446.shtml