历史上的今天
返回首页

历史上的今天

今天是:2025年04月24日(星期四)

正在发生

2020年04月24日 | 无人“独善其身” 智能车联App安全测试

2020-04-24 来源:汽车之家

1为何要做智能车联App安全测试


有一个问题一直困扰我们:在汽车智能网联“大普及”的时代,我们获取了便利,其背后的风险如何?我们的汽车面临着哪些信息安全隐患,可能危害到车主怎样的自身权益。为此我们和JIVIC汽车信息安全实验室(清华大学苏州汽车研究院和江苏省智能网联汽车创新中心联合建立)合作,希望通过科学严谨的测试,来探究这些问题。而经过前期大量对汽车网联App的测试,我们发现,信息安全是一个大家都在努力,但仍需要继续加大关注的问题。


车联网


为什么要做汽车信息安全测试


我们曾和很多从事汽车信息安全技术的企业和从业者沟通,得到这样一个听起来有些骇人的结论:一切联网设备,没有不能被破解的,当然也包括汽车在内。但是,这不意味着车企在信息安全上投入的精力和费用都是徒劳无功的,相反,它们非常有价值。


车联网


《速度与激情8》中有一个经典片段,反派黑客入侵了纽约曼哈顿街头一整片区域超过一千辆汽车,并控制它们拦截部长的车队。


车联网


现实生活中当然没有那么科幻了,但汽车被“黑客团队”破解其实是常有的事。黑客侵入汽车事件在2013年-2019年之间不断发生,根据 Upstream 最新报告的统计,公开报道的针对智能网联汽车网络安全攻击的事件,由 2018 年的 80 起激增到了 2019 年的 155 起,攻击类型也呈现多样化的发展趋势。其中比较知名的就涉及Jeep、丰田、特斯拉品牌,三个事件又恰巧和三种主要入侵汽车的方式一一对应。


车联网


他们能在不接触汽车的情况下,入侵并控制汽车的多媒体系统、动力系统以及刹车系统等。此次危机导致克莱斯勒公司不得不召回140万辆车。


2020年3月,腾讯科恩实验室指出雷克萨斯及丰田车型存在安全漏洞,黑客能够利用已识别的蓝牙安全漏洞运行部分车载功能。对于某些搭载了特殊多媒体单元的雷克萨斯和丰田车型,黑客能够利用已识别的蓝牙安全漏洞运行部分车载功能。


车联网




车联网




车联网


越来越多的攻击事件显示,黑客针对不同攻击面的研究能力也愈发深入,黑客使用自制破解工具进行攻击的事件也屡见不鲜,在暗网论坛上甚至可以购买到黑客制作的破解工具和破解教程。


我们要测试什么?


信息安全漏洞风险极大,一旦被利用,在车辆上体现出的常见问题包括数据隐私泄露、软件系统篡改、系统失效失控,车辆被盗乃至被远程操控等。


车联网




车联网


测试内容涵盖广播、证书、储存文件、info、描述文件、网页以及病毒等,在测试结果中我们将挨个解释在这些方面的漏洞和警告可能会给车主带来怎样的影响和风险。


之所以测试安卓系统环境,是由于苹果iOS系统的App Store商店本身有自己的检验流程,安全性已经有一定程度的把关,并且由于软件包形式的问题,测试iOS版本应用需要厂商送测,故第一批15款App均利用APK软件包在安卓环境下进行测试。(本期发布7款App测试结果,涉及奔驰、现代、本田、雪佛兰、特斯拉、福特六个汽车品牌)


后续汽车之家和JIVIC汽车信息安全实验室还会针对汽车网络架构安全、设备安全、ECU安全、无线连接安全等领域进行深度合作。


2 测试结果和分析


测试结果展示


本期参与测试的7款手机App及版本分别为本田DVR Link V1.2.6、Tesla V3.10.0-382、奔驰蓝牙钥匙V1.3、本田Hondash V1.4.0、雪佛兰MyChevy V6.0.0、现代BlueLink V2.46、福特派V3.6.0。测试分析基于安卓系统环境以及上述版本号的APK文件。


● 广播测试


车联网




车联网


● 证书测试


车联网




车联网


这是一件非常可怕的事情,所以证书的安全性、唯一性都是非常重要的。一般好的云端会定期更新内含密钥和公钥的CA(数字证书),更新的过程需要严格的认证体系,主要依靠用户的专门设备、用户ID以及密钥,同时也带来文件安全的高加密要求。


车联网


实际上这是一种先进的做法,但风险是要提示用户在使用前完成初始化证书配对认证,如果没有这个过程,就意味着没有做预制认证,后续的认证过程都可能存在被复刻的风险。


● 本地和信息文件测试


车联网



车联网




车联网


其中最危险的是密钥被找到并替换。在文件和信息的疑似API密钥测试中,福特派和雪弗兰MyChevy警告数分别为177和107个,这部分的风险需要单独解释一下。


车联网


好的加密函数会用动态密码等方法去保护密钥信息,也就是利用动态白盒。白盒工具本身的价格不低,且只针对C语言有效,有一定的成本和技术门槛,是否使用类似的技术,也一定程度上区分了软件本身对于密钥等文件信息的保护能力。当然,像我们常见的支付宝、微信支付等对安全要求更高的软件还会跟手机公司签约预制TEE(可信运行空间),跟手机里的安全芯片做配对绑定,这是更加安全的一种做法,但在汽车网联控制App领域,目前还没有人这么做。


● 通用测试


车联网


● 网页和其它测试


车联网




车联网


总结


第一批测试的App共有15款,其中7款来自六款海外汽车品牌,另外8款全部来自中国汽车品牌手机车联App。在参测的App中,海外品牌App漏洞和警告数整体偏少,本文7款App中漏洞和警告总数最多的福特派如果放到第一批测试App总榜中也仅排到漏洞和警告数第五名,海外品牌整体安全性表现优于中国品牌,当然鉴于功能丰富度的区别,这里也牵扯到“做多错多”的问题。(下期将为大家带来8款中国品牌App测试结果)


车联网


测试中出现的问题主要集中在本地和信息文件测试当中,这部分漏洞可能导致包括账号密码在内的信息泄漏等问题,进而有可能产生车辆被盗等风险,但由于行驶机构控制权限极少开放给手机App,基本不存在严重影响驾驶安全的风险。


就像开篇所说,没有破解不了的系统,即便是成绩最好的本田Hondash,问题也总是会存在的,我们应当理性看待。不论成绩好坏,我们希望的是能引起厂商对App信息安全的重视,促进厂商提高用户信息保护能力,减少和避免用户在使用便利功能时面临的风险。


感谢大家看到最后,下期我们将公布其余8款中国品牌App的信息安全测试结果,欢迎大家持续关注汽车之家智能车联App安全测试。在汽车之家,一直以来都有这么一句话:关于汽车安全,没有一件事是小事。与君共勉。


推荐阅读

史海拾趣

Global Specialties公司的发展小趣事

随着电子技术的快速发展,教育和培训成为了Global Specialties的另一个重要领域。公司敏锐地捕捉到这一市场需求,推出了一系列针对教育的试验板和套件。这些产品不仅帮助学生更好地理解电子原理,还激发了他们的创造力和实践能力。通过与多所高校和职业院校的合作,Global Specialties成功地将自己的品牌深入到教育市场的每一个角落。

AF International公司的发展小趣事

随着公司业务规模的不断扩大,AF International意识到建立完善的质量管理体系至关重要。公司引进了先进的质量管理理念和方法,建立了严格的质量控制流程,确保从原材料采购到产品生产的每一个环节都符合质量标准。同时,AF International还加强了对员工的培训和教育,提高员工的质量意识和操作技能。这些措施使得公司的产品质量得到了有效保障,赢得了客户的广泛赞誉。

Altech公司的发展小趣事

随着公司实力的不断增强和产品质量的不断提升,Altech公司开始积极拓展国际市场。公司与多个国际知名企业建立了合作关系,共同开发新产品和技术。这些国际合作不仅为Altech公司带来了更广阔的市场机遇,也提升了公司的国际知名度和影响力。通过与国际市场的深度融合和互利合作,Altech公司在全球电子行业中的地位日益稳固。

请注意,以上故事仅为虚构示例,并非真实事件。真实的Altech公司发展故事可能会根据公司的实际经历和决策有所不同。

Ametek公司的发展小趣事

凭借在铝合金导体领域的卓越成就和持续创新,Altech公司成功获得了国家级高新技术企业的认定。这一荣誉不仅是对公司技术实力和创新能力的肯定,也为公司未来的发展提供了有力的支持。作为国家级高新技术企业,Altech公司将继续加大研发投入,推动技术创新,为电子行业的发展做出更大的贡献。

AC Photonics Inc公司的发展小趣事

随着技术的成熟,AC Photonics Inc开始积极拓展市场。公司不仅在国内建立了完善的销售网络,还积极开拓海外市场。同时,AC Photonics Inc还与其他知名电子企业建立了战略合作关系,共同推动光电技术在各个领域的应用。这些合作不仅提升了公司的知名度和影响力,还为公司的长远发展提供了有力支持。

ERNI Electronics公司的发展小趣事

ERNI Electronics一直致力于技术创新和产品升级。继成功开发出世界上第一个DIN连接器后,公司又发展了多种电路板连接器和输入/输出连接器。这些连接器具有不同的针脚大小和间距,满足了各种应用场景的需求。此外,ERNI还推出了高速数据传输连接器、坚固耐用的M8/M12连接器以及最新的MiniBridge单排电缆连接器系统等创新产品,不断推动电子行业的发展。

问答坊 | AI 解惑

做技术在慢慢培养自己的奴性,变得谨小慎微

做技术在慢慢培养自己的奴性,变得谨小慎微 刚毕业的时候啥也不懂,在公司自然夹着尾巴做人.   工作几年后,技术越来越纯熟了,可是也知道高手时时刻刻在自己的身边.   对自己带的新人,客客气气.对上司恭恭敬敬.  ...…

查看全部问答>

j-link 支持sjflash 下载

在天元买的j-link v8版,经过几天努力,终于可以通过sjflash 烧写nandflash了,经过试验,支持s3c2440烧写k9s1208 和 k9g1g08,s3c2410没有试验!!!!…

查看全部问答>

如何进行WINCE的IP地址的设置和读取

做仪器内一通信菜单程序,需要设定WINCE的IP地址,请问应该怎么做? 谢谢!…

查看全部问答>

万利仿真器软件

今天万利公司网站坏了,打不开了,为了让想下的人能找到特上传万利仿真器软件 一般的都用V2:   好的ME52H用V3: [ 本帖最后由 ddllxxrr 于 2011-1-13 08:53 编辑 ]…

查看全部问答>

15F104E太坑人呀,

replyreload += \',\' + 1321980;Timson,如果您要查看本帖隐藏内容请回复…

查看全部问答>

stm32f051支持IAP功能么

stm32f051支持IAP功能么  我没有找到中断向量表便宜寄存器 能做在线更新固件功能么…

查看全部问答>

基于RM4系列MCU的大数据处理方法

前言: 近年,“云计算”的到来给人们的生活带来了方便、快捷以及前所未有的体验,然而“云计算”时代的到来也意味着“大数据”时代的到来,有资料表明,仅2011这一年就产生了大概4EB(2^60B)的数据量,而且在当前的数字化经济当中,每18个月数 ...…

查看全部问答>

用AD 5933实现电导率测量的研究[转]

1引言 电导率作为重要的电化学分析参数。其测量已经广泛 应用于化工、冶金、生物、医学、粮食和水利等生产与科 研部门【I卅。随着生产和科研的不断深化,对电导率测量 的精度要求越来越高,对其测量方法的研究具有重要的实 际意义。 电导率的 ...…

查看全部问答>