0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

解读攻击汽车无钥匙进入系统的解决方案

电子设计 来源:新思科技 作者:Dennis Kengo Oka博士 2021-03-29 15:23 次阅读

无钥匙进入系统是大多数现代汽车的基本配置。其最大的优势就是方便,车辆自身就能检测钥匙并自动解锁。但是很多人对此类系统的安全性提出质疑。他们认为无钥匙进入系统的便利性有时候需要付出代价:信息安全。

本文带您了解黑客如何攻击密钥卡以及新思科技建议采取的主动安全措施。

多年来,安全研究人员发现了汽车系统中的许多漏洞。因此,人们对汽车网络安全需求攀升。 近期关注度较高的案例是2020年11月特斯拉Model X无钥匙进入系统中的一系列漏洞。该漏洞是由比利时鲁汶大学的Lennert Wouters发现的。

密钥卡攻击中的步骤

特斯拉Model X无钥匙进入系统的操作步骤如图所示。图中的数字表示各个步骤。请注意,目标车辆已被锁定,且目标密钥卡已远离车辆。

1. 攻击者接近目标车辆,通过挡风玻璃读取车辆识别号码(VIN),并为攻击设备中的修改后的车身控制器(BCM)配置仿真SE以使用目标VIN

2. 攻击者找到目标密钥卡,并将攻击设备靠近它,并佯装成目标车辆,以约5米的距离通过低频(LF)连接。攻击者使用从VIN派生的标识符来强制先前配对的目标密钥卡通过蓝牙低功耗(BLE)显示为可连接

3. 攻击者利用Raspberry Pi通过BLE将恶意固件更新推送到目标密钥卡,以获得对密钥卡的完全控制。可以通过在最大30米的距离处使用目标密钥卡上无线下载服务(OTA)来执行此更新

4. 在更新目标密钥卡之后,攻击设备将通过BLE重新连接。由于密钥卡正在运行由攻击者控制的恶意固件,该固件允许将任意应用程序协议数据单元(APDU)命令发送到目标密钥卡中的SE,因此攻击者能够从智能钥匙中的SE向目标车辆提取许多有效的一次性解锁命令(例如解锁车门、行李箱等)

5. 攻击者接近目标车辆并使用有效的解锁命令来解锁目标车辆。解锁命令通过BLE从Raspberry Pi发送到目标BCM

6. 攻击者可以物理访问车辆内部,并可以通过位于中央显示屏下方的诊断端口将攻击设备物理连接至车载网络。攻击设备通过控制器局域网(CAN)连接到目标BCM

7. 攻击设备指示目标BCM与修改后的密钥卡配对。在通过BCM挑战应答验证后,添加修改后的密钥卡,必要的凭据将存储在密钥卡的仿真SE中

8. 攻击者使用攻击设备上新配对的密钥卡启动车辆,使用先前存储在模拟密钥卡SE中的凭据成功通过挑战应答验证,然后将目标车辆开走

导致密钥卡易受攻击的漏洞/缺陷

此类攻击主要是由于以下两种漏洞/缺陷造成的:

尽管在密钥卡上执行了签名验证,但是由于存在漏洞,攻击者使用恶意固件通过BLE更新密钥卡。此外,尽管有效的密钥卡通常存储从后端接收签名证书,但是当与密钥卡配对时,这些证书不会被车辆BCM验证。

值得注意的是,安全研究人员已于2020年8月负责任地向特斯拉披露了这些问题。特斯拉于2020年11月发布OTA补丁。

采用应用安全测试工具解决执行及设计漏洞/缺陷

第一种情况,密钥卡签名验证不当,这类问题通常可以用静态应用安全测试、软件组成分析(识别已知漏洞)和模糊测试(检测未知漏洞)来发现。此外,渗透测试重点检测高风险区域,比如安全相关的功能和固件更新,也可以检测出此类漏洞。

第二种情况是BCM和密钥卡之间的配对协议设计中缺少证书验证。这些类型的设计问题通常可以通过安全设计审查来识别。此外,必须对目标系统进行适当的威胁分析和风险评估,识别高风险区域,这有助于定义适当的安全要求并设计相应的安全控制措施。

汽车行业已经有许多帮助改善网络安全的举措,例如ISO SAE 21434网络安全工程标准以及联合国关于网络安全和网络安全管理系统的第155号条例等。

开发100%安全的汽车系统不大现实,因此汽车企业需要考虑并部署适当的措施来启用OTA更新,以便及时修补新发现的漏洞。

编辑:hfy

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
收藏 人收藏

    评论

    相关推荐

    Littelfuse提供车辆进入系统开关解决方案

    我们都习惯于用手操作遥控钥匙进入车辆。现在,新的技术能让您通过智能手机也做到这一点,通过对车辆进行自定义设置,从而提升用户体验。整车进入系统已经悄然地从机械
    的头像 发表于 12-11 16:10 141次阅读

    拆解汽车PKE钥匙进入系统技术如何实现?本期分享Si3933这颗低频唤醒接收芯片

    当你走到一辆汽车旁边,还没掏钥匙车门就可以拉开了!想必大家都有同样的疑问,究竟是怎么实现的呢? 从技术的角度来看可以用PKE钥匙进入
    的头像 发表于 12-05 17:02 138次阅读
    拆解<b class='flag-5'>汽车</b>PKE<b class='flag-5'>无</b><b class='flag-5'>钥匙</b><b class='flag-5'>进入</b><b class='flag-5'>系统</b>技术如何实现?本期分享Si3933这颗低频唤醒接收芯片

    汽车钥匙进入及一键启动功能介绍

    随着汽车的普及和发展,人们对汽车的智能化和舒适化要求越来越高,为了满足人们对汽车的这些要求,汽车钥匙
    的头像 发表于 11-16 10:19 878次阅读
    <b class='flag-5'>汽车</b><b class='flag-5'>无</b><b class='flag-5'>钥匙</b><b class='flag-5'>进入</b>及一键启动功能介绍

    蓝牙钥匙进入方案

    ID 无线射频技术,实现无需按动遥控器即可进入车内。 功能介绍 钥匙和车辆相关模块中均有无线通讯收发器,车辆会在一定距离内感应到钥匙,当车主携带钥匙靠近
    的头像 发表于 08-12 16:00 492次阅读

    是德科技与恩智浦半导体共同推动汽车数字钥匙解决方案

    Semiconductors)获得了首个汽车连接联盟(CCC)数字钥匙小程序(DKA)的官方认证。这一合作成果标志着双方在推动汽车数字钥匙解决方案
    的头像 发表于 08-08 15:23 668次阅读

    是德科技携手CCC,重塑钥匙进入未来

    绘制车辆接入技术的新蓝图。此举标志着是德科技在推动汽车连接技术创新、优化钥匙进入解决方案方面迈出了坚实步伐。
    的头像 发表于 07-29 16:38 462次阅读

    是德科技加入汽车连接联盟,共同塑造车辆通行的未来

    随着汽车领域在连接方面不断进步,重新定义钥匙进入体验至关重要。考虑到这一点,是德科技(Keysight Technologies,Inc.)加入了
    的头像 发表于 07-29 14:07 393次阅读

    捷德为车企布局数字钥匙赋能 推动汽车产业变革

    北京2024年7月11日 /美通社/ -- 数字技术的应用正为智能汽车的定义及驾乘体验提供新注解,继机械钥匙、遥控钥匙、PEPS(钥匙
    的头像 发表于 07-12 09:42 376次阅读
    捷德为车企布局数字<b class='flag-5'>钥匙</b>赋能 推动<b class='flag-5'>汽车</b>产业变革

    基于芯驰 E3210 NXP NJJ29C2 NCK2911 NCF29A1 PEPS 钥匙进入方案

    配对、钥匙进入(PKE)、钥匙启动(PKG)、 汽车防盗(IMMO)、 远程遥控(RK
    的头像 发表于 06-22 08:26 561次阅读
    基于芯驰 E3210  NXP NJJ29C2  NCK2911  NCF29A1 PEPS <b class='flag-5'>无</b><b class='flag-5'>钥匙</b><b class='flag-5'>进入</b><b class='flag-5'>方案</b>

    优化汽车钥匙进入系统,利用蓝牙低功耗和LIN技术如何快速实现?

    汽车行业,钥匙进入系统(PEPS)的出现彻底改变了我们与汽车交互的方式。该
    的头像 发表于 06-01 08:30 747次阅读
    优化<b class='flag-5'>汽车</b><b class='flag-5'>无</b><b class='flag-5'>钥匙</b><b class='flag-5'>进入</b><b class='flag-5'>系统</b>,利用蓝牙低功耗和LIN技术如何快速实现?

    全迹科技UWB数字汽车钥匙解决方案

    )第三代:UWB钥匙+蓝牙+NFC国外CCC3.0标准已发布,国内ICCE有初稿。特点:更安全(抗中继攻击)、更便捷(手机实现进入)缺点:成本略高注:欧洲对
    的头像 发表于 05-11 17:50 1744次阅读
    全迹科技UWB数字<b class='flag-5'>汽车</b><b class='flag-5'>钥匙</b><b class='flag-5'>解决方案</b>

    蓝牙数字车钥匙方案

    决这个问题,各大车企以及Tier1厂家已开始配备钥匙进入系统(Keyless Entry System)与一种基于蓝牙通信的数字车钥匙(D
    的头像 发表于 05-10 17:43 892次阅读
    蓝牙数字车<b class='flag-5'>钥匙</b><b class='flag-5'>方案</b>

    适用于车载设备钥匙进入系统汽车用晶振FA-238A

    汽车用晶振FA-238A是一款适用于车载设备钥匙进入系统的耐高温晶振。汽车用晶振FA-238A
    发表于 04-02 15:25 1次下载

    探索立功科技全新汽车数字钥匙系统解决方案

    方案需要在汽车和用户的智能手机上进行部署。汽车端需要安装相应的硬件设备,以便与用户的手机进行通信,并通过与车辆的CAN总线系统集成,数字钥匙
    发表于 02-28 13:48 1155次阅读
    探索立功科技全新<b class='flag-5'>汽车</b>数字<b class='flag-5'>钥匙</b><b class='flag-5'>系统</b><b class='flag-5'>解决方案</b>

    蓝牙数字车钥匙方案

    决这个问题,各大车企以及Tier1厂家已开始配备钥匙进入系统(Keyless Entry System)与一种基于蓝牙通信的数字车钥匙(D
    的头像 发表于 02-19 16:47 846次阅读