基于CAN的3D打印/增材制造中的漏洞与攻击
密码学与安全
2023-01-31 v1
摘要
近期3D打印/增材制造的进展引发了对使用控制器局域网络(CAN)为其嵌入式系统提供多模块、即插即用总线支持的新兴趣。CAN系统在诸多方面可提供优于典型传统线束协议的各种益处。然而,CAN的实现也带来了由其可欺骗的、目的编码的共享通信总线所导致的漏洞。这些漏洞导致不可检测的故障注入、数据包操纵、未授权数据包记录/嗅探等。它们还使攻击者仅利用CAN网络上单个被攻陷节点(绕过模块中的所有信任根)就能操纵所有传感器信息、命令并制造不安全操作条件。因此,恶意硬件仅需连接到总线即可访问所有流量。在本文中,我们讨论了利用各种进入方法、能够操纵传感器数据、覆盖系统并在控制器局域网络上注入危险命令的改头换面式基于CAN攻击的影响。作为案例研究,我们还展示了对一台商用3D打印机内关键数据模块的欺骗攻击。
引用
@article{arxiv.2301.12235,
title = {Vulnerabilities and Attacks on CAN-Based 3D Printing/Additive Manufacturing},
author = {Tyler Cultice and Himanshu Thapliyal},
journal= {arXiv preprint arXiv:2301.12235},
year = {2023}
}
备注
6 pages, 4 figures