柔性線路板之越智能越危險(xiǎn),智能網(wǎng)聯(lián)汽車的安全隱患
2019年有兩類新型車聯(lián)網(wǎng)攻擊方式爆出,新出現(xiàn)的攻擊方式往往會(huì)打破這種平衡,原有的防護(hù)方案沒有考慮到此類攻擊手段,需要主機(jī)廠的重點(diǎn)關(guān)注。
這種攻擊方式可以通過TCU的調(diào)試接口或者存儲(chǔ)模塊獲取到 APN 的聯(lián)網(wǎng)信息和 TSP 日志信息,通過連接 ESIM 模塊與車廠的 TSP 服務(wù)器進(jìn)行通信。柔性線路板小編了解到,APN 是運(yùn)營(yíng)商給廠商建立的一條專有網(wǎng)絡(luò),因?yàn)樗骄W(wǎng) APN 是專網(wǎng),安全級(jí)別很高,直接接入到車廠的核心交換機(jī)上,繞過了網(wǎng)絡(luò)側(cè)的防火墻和入侵檢測(cè)系統(tǒng)的防護(hù)。 一旦黑客通過私有 APN 網(wǎng)絡(luò)滲透到車廠的內(nèi)部網(wǎng)絡(luò),則可實(shí)施進(jìn)一步的滲透攻擊,實(shí)現(xiàn)遠(yuǎn)程批量控制汽車。
國(guó)內(nèi)大部分自主品牌汽車,均使用私有 APN 連 接車控相關(guān)的 TSP 后端服務(wù)器。通過 ISP 拉專線可以在一定程度上保護(hù)后端服務(wù)器的安全,但與此同時(shí)也 給后端服務(wù)器帶來了更多的安全風(fēng)險(xiǎn),由于私有 APN 的存在,TSP 不會(huì)暴露于公網(wǎng),導(dǎo)致 TSP 的安全人員 忽視了私有網(wǎng)絡(luò)和 TSP 本身的安全問題,同時(shí)私有網(wǎng)絡(luò)內(nèi)沒有設(shè)置嚴(yán)格的安全訪問控制,過度信任 T-Box,使得 T-Box 可以任意訪問私有網(wǎng)絡(luò)內(nèi)部資產(chǎn),同時(shí)很多不必要的基礎(chǔ)設(shè)施服務(wù)也暴露于 APN 私網(wǎng)內(nèi),將引發(fā)更多安全風(fēng)險(xiǎn)。
因此一旦黑客獲取到智能汽車的 T-Box 通訊模塊,即可通過通訊模塊接入車廠私有網(wǎng)絡(luò),進(jìn)而攻擊車廠內(nèi)網(wǎng),導(dǎo)致 TSP 淪陷。
例如,2019 年 11 月,360 SKY-GO 安全研究團(tuán)隊(duì)和梅賽德斯奔馳共同發(fā)現(xiàn)并修復(fù)了 19 個(gè)存在的漏洞,涉 及 到 的 CVE 漏 洞 有 CVE-2019-19556,CVE-2019-19557,CVE-2019-19560,CVE-2019-19561, CVE-2019-19562,CVE-2019-19563 等。軟板廠發(fā)現(xiàn),這些漏洞可以實(shí)現(xiàn)批量遠(yuǎn)程開啟車門、啟動(dòng)引擎等控車操作,影響梅賽德斯奔馳在路車輛 200 余萬輛,是迄今為止造成影響最廣,涉及車輛最多的一次車聯(lián)網(wǎng)漏洞挖掘事件。
經(jīng)過研究發(fā)現(xiàn),現(xiàn)階段大部分智能汽車的 TCU 都可以找到調(diào)試接口,并可以通過調(diào)試接口輸出的日志,獲取到很多敏感信息,包括系統(tǒng)啟動(dòng)日志、TSP 后端地址、APN 配置信息等,攻擊者可通過獲取到的 APN 配置信息,結(jié)合上 TCU 板載的 eSIM 進(jìn)行上網(wǎng),甚至可以訪問到車廠的核心網(wǎng)絡(luò)。也可以通過提取 TCU 上通訊模組的存儲(chǔ)芯片,逆向分析固件,從而拿到 APN 配置、TSP 后端配置等重要信息。
對(duì)于雙向認(rèn)證的服務(wù)器,通過進(jìn)一步提取出出 TLS 客戶端證書,通過對(duì) TCU上的 TSP 客戶端進(jìn)行逆向分析,獲取到和后端服務(wù)器的通訊方式,就可以對(duì) TSP 服務(wù)端進(jìn)行訪問。
2019 年 5 月,科恩實(shí)驗(yàn)室爆出特斯拉 Model S 的自動(dòng)雨刮器,車道識(shí)別系統(tǒng)存在漏洞,研究人員靜態(tài)逆向和動(dòng)態(tài)調(diào)試分析了 APE(Autopilot ECU)的視覺識(shí)別系統(tǒng),并嘗試實(shí)施攻擊。 首先,研究人員提取,并分析了固件(軟件版本 2018.6.1)里面有關(guān)自動(dòng)雨刮的操作代碼。
通過逆向分析發(fā)現(xiàn),fisheye 攝像頭將開啟自動(dòng)雨刷圖像識(shí)別的執(zhí)行過程,此后會(huì)搭建一個(gè)判斷天氣情況 的神經(jīng)網(wǎng)絡(luò)文件,名稱是“fisheye.prototxt”。神經(jīng)網(wǎng)絡(luò)的輸出結(jié)果代表了系統(tǒng)對(duì)當(dāng)前下雨概率做出的預(yù)測(cè), 當(dāng)結(jié)果超過閾值時(shí),自動(dòng)雨刮器就會(huì)啟動(dòng)。
研究人員通過使用一種名為 Worley 噪音(在計(jì)算機(jī)圖形學(xué)中,它被廣泛使用,以任意精度自動(dòng)生成紋理。 Worley 噪聲能夠模擬石頭,水或其他噪音的紋理)的噪音生成函數(shù),通過加補(bǔ)丁的方式生成所需的對(duì)抗樣本圖片。最終通過在電視上放映生成的對(duì)抗樣本圖片,成功啟動(dòng)了特斯拉的自動(dòng)雨刮器。
基于同樣的原理,研究人員經(jīng)過實(shí)驗(yàn)發(fā)現(xiàn),只需在道路上貼上對(duì)抗樣本貼紙,就能成功誤導(dǎo)自動(dòng)駕駛系統(tǒng),使車輛行駛到對(duì)面的車道,造成逆行。
通過壓縮圖片消除對(duì)抗擾動(dòng)或打破擾動(dòng)結(jié)構(gòu) 通過對(duì)車道識(shí)別功能分析發(fā)現(xiàn),首先攝像頭對(duì)圖像開始處理,然后將圖像送入神經(jīng)網(wǎng)絡(luò), detect_and_track 函數(shù)負(fù)責(zé)不斷更新內(nèi)部的高精地圖,并根據(jù)周邊的實(shí)時(shí)路況,不斷向相關(guān)控制器發(fā)送對(duì)應(yīng)的控制指令。FPC廠獲悉,根據(jù)研究人員分析,特斯拉僅使用計(jì)算視覺識(shí)別系統(tǒng)來識(shí)別車道,在良好的外部環(huán)境下,該功能擁有不錯(cuò)的魯棒性,但在真實(shí)道路上行駛時(shí),只依靠視覺識(shí)別系統(tǒng)將會(huì)導(dǎo)致車輛遭受地面的對(duì)抗樣本干擾項(xiàng)影響,從而駛離正常車道。
ps:部分圖片來源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系我們刪除
最新產(chǎn)品
平板電腦攝像頭FPC
-
-
型 號(hào):RM04C01092A
層 數(shù):4
板 厚:0.12mm
材 料:雙面無膠電解材料
銅 厚:1/2 OZ
表面處理:沉金1微英寸
最小線寬/線距:0.15mm/0.075mm
FR4補(bǔ)強(qiáng)厚度:0.3mm
其 他:SMT貼片后出貨
POS機(jī)天線FPC
POS機(jī)天線FPC
-
-
型 號(hào):RM02C00919A
層 數(shù):2
板 厚:0.10mm
材 料:雙面無膠電解
銅 厚:1/3 OZ
表面處理:沉金1微英寸
最小線寬/線距:0.43mm/0.29mm
油墨顏色:綠油
手機(jī)天線FPC
-
-
型 號(hào):RS02C00249A0
層 數(shù):1層
板 厚:0.08mm
材 料:1/3OZ無膠電解
銅 厚:0.5OZ
表面處理:沉金
最小線寬/線距:1.02mm/0.48mm
其 他:貼膠紙
手機(jī)天線FPC
-
-
型 號(hào):RS01C00173A0
層 數(shù):1層
板 厚:0.13mm
材 料:1OZ有膠壓延
銅 厚:1OZ
表面處理:沉金
最小線寬/線距:0.2mm/0.1mm
PI補(bǔ)強(qiáng)厚度:0.1MM
其 他:貼膠紙,PI補(bǔ)強(qiáng)
手機(jī)天線FPC
-
-
型 號(hào):RS01C00093A0
層 數(shù):1層
板 厚:0.12mm
材 料:1OZ有膠電解
銅 厚:1OZ
表面處理:沉金
最小線寬/線距:0.3mm/0.3mm
PI補(bǔ)強(qiáng)厚度:0.15MM
其 他:需貼PI補(bǔ)強(qiáng)
平板電腦天線FPC
-
-
型 號(hào):RS02C00262A0
層 數(shù):2層
板 厚:0.12mm
材 料:1/2OZ無膠電解
銅 厚:1OZ
表面處理:沉金
最小線寬/線距:0.3mm/0.2mm
PI補(bǔ)強(qiáng)厚度:0.1MM
其 他:貼背膠及PI補(bǔ)強(qiáng)
數(shù)碼相機(jī)攝像頭FPC
同類文章排行
- 【技術(shù)分享】PCB填孔及FPC軟板填孔制程講解
- 柔性線路板之深聯(lián)趣味運(yùn)動(dòng)會(huì)樂翻天!
- 電池fpc廠為您盤點(diǎn)2015中國(guó)線路板/柔性線路板廠行業(yè)排行(PCB 百?gòu)?qiáng)企業(yè)),看看您的公司在里面嗎
- fpc之2019年度中國(guó)電路(CPCA)百?gòu)?qiáng)排行榜震撼發(fā)布!
- 實(shí)拍FPC生產(chǎn)全流程
- 日本開發(fā)LCP軟板,或預(yù)示FPC材料革命紅利到來
- 失業(yè)和倒閉潮“前后夾擊” 柔性電路板制造黯然神傷
- FPC廠資訊:如果有多一張車票,介不介意和我一起走?
- 深聯(lián)軟板廠又獲獎(jiǎng)了!?。∈澜绾苊?,沒空關(guān)注不優(yōu)秀
- 軟板廠之請(qǐng)人吃飯,不如請(qǐng)人出汗!
最新資訊文章
- 新能源汽車智能化浪潮下,電池 FPC 如何邁向更高集成與智能化?
- 電池軟板在新能源浪潮下,如何開啟應(yīng)用新征程?
- 一文讀懂柔性線路板的市場(chǎng)環(huán)境
- 軟板廠關(guān)于FPC一些區(qū)域的設(shè)計(jì)要求
- 獨(dú)立如春,自在芳華——深聯(lián)電路女神節(jié)活動(dòng)
- 感恩有你,感謝相伴 | 贛州深聯(lián)2024年度榮譽(yù)員工頒獎(jiǎng)典禮今日隆重舉行!
- 2024-2030年FPC行業(yè)深度調(diào)研及投資前景報(bào)告
- 我們又雙叒叕加餐啦!
- 邀請(qǐng)函——NEPCON JAPAN 2025 展會(huì)期待您的蒞臨指導(dǎo)!
- 熱血開賽!深聯(lián)電路專屬硅 PU 籃球場(chǎng)燃情啟幕!
您的瀏覽歷史
- 電池軟板之這家以色列公司可解鎖任何蘋果手機(jī),包括 iPhoneX!
- 指紋識(shí)別軟板之居家安全使用酒精、84消毒液,牢記這幾條
- 本文FPC廠帶你了解,柔性電路板基礎(chǔ)知識(shí)
- 柔性線路板廠家之多層FPC對(duì)CO2激光蝕孔的影響
- 柔性線路板之6G的探索開始了嗎?
- 指紋識(shí)別FPC解密中國(guó)智能手機(jī)憑什么稱霸印度市場(chǎng)
- fpc之供需雙方博弈,至2023年初面板價(jià)格難大幅上漲
- 柔性電路板之植入式醫(yī)療器械或?qū)⒃炀汀绑w聯(lián)網(wǎng)”時(shí)代
- FPC之厲害了我的國(guó)||中國(guó)和聯(lián)合國(guó)共同宣布了一件大事:建全人類在外太空共同的家!
- 柔性電路板之315打假?日!
共-條評(píng)論【我要評(píng)論】