斯柯达 Octavia vRS 的网络安全内部机理:一种动手实践方法
密码学与安全
2019-10-22 v1
摘要
信息技术与车载技术的融合是一个不断发展的范式,允许信息在车辆之间及向车辆发送。这些信息可进一步由电子控制单元(ECU)和控制器局域网络(CAN)处理用于车内通信,或通过手机或服务器处理用于车外通信。由车辆发送或发往车辆的信息可能是生命关键的(例如制动、加速、巡航控制、紧急通信等)。随着车载技术进步,车内网络通过 3G 和 4G 移动网络连接到外部网络,使制造商和客户能够监控车辆的各个方面。虽然这些服务提供了有价值的信息,但它们也增加了车辆的攻击面,并可能促成远距离和近距离攻击。在本稿件中,我们评估了 2017 款斯柯达 Octavia vRS 4x4 的安全性。考虑了物理和远程攻击,成功攻破了钥匙扣滚动码,通过信息娱乐系统演示了隐私攻击,对大众传输协议 2.0 进行了逆向工程。此外,重点描述了对车内攻击,并通过修改 ECU 参数概览了潜在致命威胁,并识别出支持数字取证调查的组件。
引用
@article{arxiv.1910.09410,
title = {Cyber-Security Internals of a Skoda Octavia vRS: A Hands on Approach},
author = {Colin Urquhart and Xavier Bellekens and Christos Tachtatzis and Robert Atkinson and Hanan Hindy and Amar Seeam},
journal= {arXiv preprint arXiv:1910.09410},
year = {2019}
}
备注
13 pages, 27 figures