99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

車(chē)輛內(nèi)應(yīng)用程序安全架構(gòu)——HSM攻擊說(shuō)明

jf_EksNQtU6 ? 來(lái)源:FreeBuf ? 2023-04-23 10:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

總覽

196e4b36-e036-11ed-bfe3-dac502259ad0.jpg

車(chē)輛應(yīng)用程序安全架構(gòu)是保護(hù)車(chē)輛系統(tǒng)安全的重要組成部分。下面是一些常見(jiàn)的車(chē)輛應(yīng)用程序安全點(diǎn):

1.硬件安全模塊(HSM)

HSM是一個(gè)專用的硬件安全處理器,用于提供加密和解密等安全功能。它可以存儲(chǔ)密鑰和證書(shū),并確保它們不會(huì)被惡意程序或攻擊者訪問(wèn)。

2.安全通信協(xié)議

車(chē)輛應(yīng)用程序需要與其他設(shè)備和系統(tǒng)進(jìn)行通信,因此必須使用安全通信協(xié)議來(lái)保護(hù)通信數(shù)據(jù)的機(jī)密性和完整性。例如,TLS(傳輸層安全協(xié)議)可以提供端到端的加密和認(rèn)證。

3.安全認(rèn)證和授權(quán)

車(chē)輛應(yīng)用程序必須經(jīng)過(guò)身份驗(yàn)證和授權(quán),才能訪問(wèn)車(chē)輛系統(tǒng)的敏感信息和控制命令。例如,OAuth(開(kāi)放授權(quán))和OpenID Connect可以用于身份驗(yàn)證和授權(quán)。

4.安全編碼實(shí)踐

車(chē)輛應(yīng)用程序必須采用安全編碼實(shí)踐,以減少代碼漏洞和安全弱點(diǎn)。例如,使用安全的編碼技術(shù)和編碼標(biāo)準(zhǔn),進(jìn)行代碼審查和漏洞測(cè)試等。

5.軟件更新和漏洞修復(fù)

車(chē)輛應(yīng)用程序需要定期更新,并修復(fù)已知的安全漏洞。例如,使用OTA(空中升級(jí))技術(shù)進(jìn)行軟件更新,定期進(jìn)行漏洞掃描和修復(fù)。

HSM

我們本次文章先從這里講起

HSM是指硬件安全模塊(Hardware Security Module)

是一種專門(mén)用于提供硬件級(jí)別安全性的安全處理器。HSM可以為不同的應(yīng)用提供安全服務(wù),如加密、解密、簽名、認(rèn)證、密鑰生成、密鑰管理等。HSM可以安全地存儲(chǔ)密鑰和證書(shū),確保它們不會(huì)被惡意軟件或攻擊者訪問(wèn)。

HSM通常由硬件和軟件兩部分組成。硬件部分負(fù)責(zé)安全處理和密鑰存儲(chǔ),而軟件部分則提供HSM的接口和安全服務(wù)。HSM通常與其他應(yīng)用程序或系統(tǒng)進(jìn)行集成,以提供安全性的保障,如網(wǎng)銀系統(tǒng)、電子簽名系統(tǒng)、密碼管理系統(tǒng)、證書(shū)管理系統(tǒng)等。

HSM具有高度的安全性、可靠性和可擴(kuò)展性,被廣泛應(yīng)用于金融、電信、電子商務(wù)、政府等領(lǐng)域。通過(guò)使用HSM,可以保證應(yīng)用程序和系統(tǒng)的安全性,防止機(jī)密數(shù)據(jù)被泄露、篡改或偽造。

HSM在車(chē)輛中的應(yīng)用

車(chē)輛安全通信:HSM可以提供安全通信協(xié)議的支持,如TLS(傳輸層安全協(xié)議),用于加密車(chē)輛和其他設(shè)備之間的通信,以防止竊聽(tīng)和數(shù)據(jù)篡改。此外,HSM還可以提供數(shù)字證書(shū)和密鑰管理,確保車(chē)輛通信的安全和可靠性。

車(chē)輛遠(yuǎn)程控制:現(xiàn)代車(chē)輛越來(lái)越多地支持遠(yuǎn)程控制功能,如遠(yuǎn)程啟動(dòng)、關(guān)閉車(chē)門(mén)、車(chē)窗等。HSM可以確保只有經(jīng)過(guò)身份驗(yàn)證的用戶才能訪問(wèn)這些功能,以防止車(chē)輛被未經(jīng)授權(quán)的用戶控制。此外,HSM還可以提供安全的OTA(空中升級(jí))機(jī)制,用于升級(jí)車(chē)輛系統(tǒng)的軟件和固件。

車(chē)輛數(shù)據(jù)安全:車(chē)輛系統(tǒng)產(chǎn)生的大量數(shù)據(jù),如車(chē)輛位置、駕駛行為等,需要被保護(hù),以防止被未經(jīng)授權(quán)的用戶訪問(wèn)。HSM可以用于加密和保護(hù)車(chē)輛數(shù)據(jù),確保數(shù)據(jù)的機(jī)密性和完整性。

車(chē)輛防盜保護(hù):HSM可以提供數(shù)字簽名和加密技術(shù),用于保護(hù)車(chē)輛系統(tǒng)的代碼和數(shù)據(jù),防止惡意攻擊和軟件篡改。此外,HSM還可以提供防盜保護(hù)功能,如車(chē)輛啟動(dòng)時(shí)需要輸入密碼或指紋識(shí)別等。

具體實(shí)例

在2018年,一項(xiàng)名為"車(chē)輛安全黑客挑戰(zhàn)"的比賽中,一組黑客成功攻擊了一輛特斯拉車(chē)的HSM,并控制了車(chē)輛的控制系統(tǒng)。黑客通過(guò)從HSM中讀取車(chē)輛的私有密鑰,然后使用該密鑰對(duì)車(chē)輛控制命令進(jìn)行簽名,成功地控制了車(chē)輛。

這個(gè)漏洞是由于特斯拉車(chē)輛中的HSM沒(méi)有完全實(shí)現(xiàn)所需的安全功能而導(dǎo)致的。特別是,特斯拉的HSM沒(méi)有使用安全引導(dǎo)程序(secure boot),也沒(méi)有對(duì)存儲(chǔ)在HSM中的密鑰進(jìn)行正確的隔離和保護(hù)。這使得黑客能夠輕松地從HSM中讀取密鑰,并使用這些密鑰控制車(chē)輛。此漏洞的發(fā)現(xiàn)導(dǎo)致特斯拉公司采取了措施加強(qiáng)其車(chē)輛安全控制系統(tǒng),并改進(jìn)其HSM的安全性能。

技術(shù)展開(kāi)

這里可以參考一個(gè)詳細(xì)的技術(shù)文章---詳細(xì)技術(shù)說(shuō)明(https://www.secrss.com/articles/4492)

利用WebKit漏洞,進(jìn)入車(chē)載信息娛樂(lè)系統(tǒng)(infotainment system) 利用infotainment system和特斯拉車(chē)輛的CAN總線(Controller Area Network)通訊,控制車(chē)輛的一些功能,例如開(kāi)啟車(chē)門(mén)、調(diào)節(jié)座椅等。

攻擊者使用了多個(gè)漏洞,其中包括一個(gè)特別的漏洞,允許他們?cè)趇nfotainment system中執(zhí)行任意代碼。Fluoroacetate團(tuán)隊(duì)使用了這些漏洞來(lái)獲取CAN總線的控制權(quán),從而控制了車(chē)輛的一些功能。

據(jù)報(bào)道,攻擊者在攻擊過(guò)程中使用了一個(gè)叫做"自動(dòng)駕駛開(kāi)發(fā)者工具包"的軟件包,該軟件包允許攻擊者通過(guò)網(wǎng)絡(luò)連接進(jìn)入特斯拉車(chē)輛的電子控制單元(ECU)并執(zhí)行任意代碼。

Webkit 漏洞利用

由于具體的漏洞細(xì)節(jié)并未公開(kāi),因此我們無(wú)法找到詳細(xì)的技術(shù)細(xì)節(jié)。但是,根據(jù)內(nèi)容分析,F(xiàn)luoroacetate團(tuán)隊(duì)利用的Safari漏洞可能是一個(gè)類型混淆(Type Confusion)漏洞,這是一種常見(jiàn)的漏洞類型,通常涉及到對(duì)象的不正確使用。

Type Confusion漏洞可以允許攻擊者繞過(guò)瀏覽器的安全限制,從而在內(nèi)存中訪問(wèn)和修改敏感數(shù)據(jù)。攻擊者可以使用Type Confusion漏洞來(lái)執(zhí)行任意代碼,以控制系統(tǒng)或竊取用戶的敏感信息。

在利用Safari漏洞時(shí),攻擊者可能會(huì)使用JavaScript代碼來(lái)操縱DOM(Document Object Model)樹(shù),以便在內(nèi)存中創(chuàng)建或修改對(duì)象。攻擊者還可以使用Safari的JavaScript引擎中的漏洞來(lái)執(zhí)行任意代碼,并以此來(lái)獲取更高的權(quán)限或控制受感染的設(shè)備。

特斯拉公司發(fā)布的安全更新并沒(méi)有提供有關(guān)該漏洞的詳細(xì)信息,但根據(jù)公開(kāi)的信息來(lái)看,特斯拉可能已經(jīng)修補(bǔ)了WebKit中與Type Confusion漏洞相關(guān)的問(wèn)題,以防止類似的漏洞再次被利用。

WebKit 漏洞的發(fā)現(xiàn)方法及簡(jiǎn)單利用

19a436a6-e036-11ed-bfe3-dac502259ad0.jpg

靜態(tài)分析:靜態(tài)分析是通過(guò)檢查代碼來(lái)查找潛在漏洞的方法。在WebKit的情況下,這可能涉及檢查WebCore和JavaScriptCore等庫(kù)的源代碼,以查找可能的漏洞。 動(dòng)態(tài)分析:動(dòng)態(tài)分析是通過(guò)運(yùn)行代碼來(lái)查找潛在漏洞的方法。在WebKit的情況下,這可能包括使用調(diào)試器或模擬器來(lái)運(yùn)行WebKit代碼,并查看可能存在的漏洞。 模糊測(cè)試:模糊測(cè)試是一種自動(dòng)化測(cè)試技術(shù),可以使用隨機(jī)數(shù)據(jù)或輸入生成器來(lái)查找潛在漏洞。在WebKit的情況下,這可能涉及使用模糊測(cè)試工具來(lái)模擬不同類型的輸入,以查找可能的漏洞。 安全審計(jì):安全審計(jì)是通過(guò)對(duì)代碼進(jìn)行詳細(xì)審查來(lái)查找潛在漏洞的方法。在WebKit的情況下,這可能涉及對(duì)源代碼進(jìn)行逐行審查,以查找可能存在的漏洞。

一個(gè)簡(jiǎn)單的漏洞Demo

function exploit_vuln() { // 構(gòu)造一個(gè)img元素 var img = document.createElement('img'); // 設(shè)置img元素的src屬性,該屬性包含惡意代碼 img.src = 'data:text/html,'; // 將img元素添加到文檔中 document.body.appendChild(img); }

可以利用如下工具去實(shí)現(xiàn)

Metasploit:Metasploit是一個(gè)廣泛使用的滲透測(cè)試工具,可以利用多個(gè)漏洞,包括WebKit漏洞。Metasploit包括多個(gè)Web瀏覽器漏洞利用模塊,其中許多是針對(duì)WebKit漏洞的。 Exploit Pack:Exploit Pack是另一個(gè)廣泛使用的滲透測(cè)試工具,其中包含多個(gè)Web瀏覽器漏洞利用模塊,包括針對(duì)WebKit漏洞的模塊。 BeEF:BeEF是一個(gè)用于測(cè)試Web瀏覽器的工具,可用于測(cè)試WebKit漏洞。它可以通過(guò)瀏覽器的JavaScript引擎注入代碼,并對(duì)瀏覽器進(jìn)行遠(yuǎn)程控制。 Chromeless:Chromeless是一個(gè)自動(dòng)化Web瀏覽器,可用于測(cè)試和利用WebKit漏洞。它可以模擬多個(gè)瀏覽器行為,并具有內(nèi)置的JavaScript引擎,可以注入和執(zhí)行代碼。

總結(jié)如何避免HSM漏洞的出現(xiàn)

及時(shí)升級(jí):定期更新HSM設(shè)備的軟件和固件,以便修復(fù)已知的漏洞,并確保使用最新的安全補(bǔ)丁和更新。 安全配置:按照最佳實(shí)踐對(duì)HSM設(shè)備進(jìn)行安全配置,禁用不必要的服務(wù)和協(xié)議,限制設(shè)備的網(wǎng)絡(luò)和物理訪問(wèn),并強(qiáng)制實(shí)施強(qiáng)密碼策略和訪問(wèn)控制。 安全監(jiān)控:實(shí)現(xiàn)有效的安全監(jiān)控和日志記錄,監(jiān)測(cè)HSM設(shè)備的活動(dòng),發(fā)現(xiàn)異常行為和潛在攻擊,并及時(shí)采取措施進(jìn)行響應(yīng)和恢復(fù)。 安全審計(jì):定期對(duì)HSM設(shè)備進(jìn)行安全審計(jì),評(píng)估設(shè)備的安全性能和符合性,發(fā)現(xiàn)潛在的安全問(wèn)題,并及時(shí)修復(fù)。 安全培訓(xùn):為HSM設(shè)備的管理員和用戶提供必要的安全培訓(xùn),提高其安全意識(shí)和技能,幫助他們更好地理解和應(yīng)對(duì)潛在的安全威脅和攻擊。 需要注意的是,這些措施只是一些可能的建議,實(shí)際上,保護(hù)HSM設(shè)備的安全還需要綜合考慮其特定的用途和場(chǎng)景,并根據(jù)實(shí)際情況采取相應(yīng)的安全措施。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 通信協(xié)議
    +關(guān)注

    關(guān)注

    28

    文章

    1034

    瀏覽量

    41162
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3335

    瀏覽量

    59024
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15692

原文標(biāo)題:車(chē)輛內(nèi)應(yīng)用程序安全架構(gòu)——HSM攻擊說(shuō)明

文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Arm安全架構(gòu)入選“2017世界互聯(lián)網(wǎng)領(lǐng)先科技成果”

    2017年12月3日,第四屆世界互聯(lián)網(wǎng)大會(huì)在烏鎮(zhèn)召開(kāi)。Arm安全架構(gòu)入選“2017世界互聯(lián)網(wǎng)領(lǐng)先科技成果”,并在世界互聯(lián)網(wǎng)大會(huì)開(kāi)幕首日進(jìn)行了發(fā)布。其中Arm安全架構(gòu)的最新進(jìn)展平臺(tái)安全架構(gòu)
    的頭像 發(fā)表于 12-12 11:35 ?6810次閱讀

    淺析PSA平臺(tái)安全架構(gòu)

    做出商業(yè)決策,而消費(fèi)者需要確保他們的互聯(lián)家居和數(shù)字生活不會(huì)被黑客攻擊。近期的攻擊安全研究表明,在極端情況下,設(shè)計(jì)不佳的連接設(shè)備有可能被攻陷并導(dǎo)致互聯(lián)網(wǎng)基礎(chǔ)架構(gòu)的關(guān)鍵部件被破壞,甚至影
    發(fā)表于 07-25 07:27

    阿里云安全肖力:云原生安全構(gòu)筑下一代企業(yè)安全架構(gòu)

    "數(shù)字經(jīng)濟(jì)的發(fā)展驅(qū)動(dòng)越來(lái)越多的企業(yè)上云,每個(gè)企業(yè)都會(huì)基于云原生安全能力構(gòu)筑下一代企業(yè)安全架構(gòu),完成從扁平到立體式架構(gòu)的進(jìn)化,屆時(shí)云原生安全技術(shù)紅利也將加速釋放!”9月27日,阿里云智能
    發(fā)表于 09-29 15:15

    關(guān)于PSA平臺(tái)安全架構(gòu)看完你就懂了

    關(guān)于PSA平臺(tái)安全架構(gòu)看完你就懂了
    發(fā)表于 05-18 06:08

    請(qǐng)教大神怎樣去設(shè)計(jì)一種DBAS應(yīng)用系統(tǒng)安全架構(gòu)

    軟件體系結(jié)構(gòu)是由哪些部分組成的?設(shè)計(jì)過(guò)程包括哪些部分?怎樣去設(shè)計(jì)一種DBAS應(yīng)用系統(tǒng)安全架構(gòu)?
    發(fā)表于 07-22 08:16

    Arm的平臺(tái)安全架構(gòu)(PSA)干貨

    Arm的平臺(tái)安全架構(gòu)(PSA)干貨,導(dǎo)語(yǔ):在互聯(lián)網(wǎng)飛速發(fā)展過(guò)程中,安全問(wèn)題始終貫穿其中。在這場(chǎng)安全保衛(wèi)戰(zhàn)中,科技公司肩上的責(zé)任早已不再局限于提供產(chǎn)品與服務(wù)那么簡(jiǎn)單。對(duì)于從端到云的整個(gè)產(chǎn)業(yè)價(jià)值鏈,arm生態(tài)系...
    發(fā)表于 07-27 07:04

    你的應(yīng)用程序如何保持安全性?

    引言擁有特權(quán)的惡意軟件或者可以實(shí)際訪問(wèn)安卓設(shè)備的攻擊者是一個(gè)難以防范的攻擊向量。 在這種情況下,你的應(yīng)用程序如何保持安全性?本文將討論 Android keystore 機(jī)制以及在嘗試
    發(fā)表于 07-28 08:40

    TSC峰會(huì)回顧01 | 基于分級(jí)安全的OpenHarmony架構(gòu)設(shè)計(jì)

    安全架構(gòu),來(lái)限制特權(quán)應(yīng)用程序的規(guī)模。在現(xiàn)代操作系統(tǒng)鼻祖MULTICS在1965年設(shè)計(jì)的時(shí)候,安全架構(gòu)的設(shè)計(jì)初衷是“即使它被間諜滲透控制了,仍然能夠保證操作系統(tǒng)的數(shù)據(jù)等都是安全的”, M
    發(fā)表于 04-19 15:09

    基于分級(jí)安全的OpenHarmony架構(gòu)設(shè)計(jì)

    自己的TCB,并且基于分級(jí)安全架構(gòu),來(lái)限制特權(quán)應(yīng)用程序的規(guī)模。在現(xiàn)代操作系統(tǒng)鼻祖MULTICS在1965年設(shè)計(jì)的時(shí)候,安全架構(gòu)的設(shè)計(jì)初衷是“即使它被間諜滲透控制了,仍然能夠保證操作系統(tǒng)的數(shù)據(jù)等都是
    發(fā)表于 08-04 10:39

    Arm平臺(tái)安全架構(gòu)固件框架1.0

    Arm的平臺(tái)安全架構(gòu)(PSA)是一套完整的: ?威脅模型。 ?安全分析。 ?硬件和固件體系結(jié)構(gòu)規(guī)范。 ?開(kāi)源固件參考實(shí)施。 ?獨(dú)立評(píng)估和認(rèn)證方案——PSA CertifiedTM。 PSA提供了一個(gè)
    發(fā)表于 08-08 07:14

    ARM推出最新安全架構(gòu),支持物聯(lián)網(wǎng)多樣化、碎片化

    世界互聯(lián)網(wǎng)大會(huì)先進(jìn)科技成果發(fā)布會(huì)上,ARM全球執(zhí)行副總裁兼大中華區(qū)總裁吳雄昂發(fā)布了最新的平臺(tái)安全架構(gòu),通過(guò)這樣一個(gè)安全架構(gòu),不光是解決了安全架構(gòu)的一致性問(wèn)題,而且能夠支持多樣化、碎片化的物聯(lián)網(wǎng)系統(tǒng)。
    發(fā)表于 12-04 12:12 ?901次閱讀

    車(chē)載信息安全架構(gòu)與應(yīng)用實(shí)例

    汽車(chē)的互聯(lián)技術(shù)以及汽車(chē)網(wǎng)絡(luò)技術(shù)發(fā)展趨勢(shì);汽車(chē)信息安全需求及其面臨的安全挑戰(zhàn)的分析;現(xiàn)有的和即將實(shí)施的各類汽車(chē)網(wǎng)絡(luò)安全法規(guī);基于縱深防御概念的汽車(chē)4+1汽車(chē)網(wǎng)絡(luò)安全架構(gòu);若干汽車(chē)網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-17 07:00 ?4131次閱讀
    車(chē)載信息<b class='flag-5'>安全架構(gòu)</b>與應(yīng)用實(shí)例

    應(yīng)用程序屏蔽和應(yīng)用程序內(nèi)保護(hù)哪個(gè)更安全?

    眾所周知,攻擊者往往會(huì)使用用戶移動(dòng)設(shè)備上運(yùn)行的應(yīng)用程序來(lái)攻擊后端的系統(tǒng),比如攻擊者利用移動(dòng)操作系統(tǒng)和你的應(yīng)用程序中的漏洞來(lái)監(jiān)視你,獲取私人數(shù)
    的頭像 發(fā)表于 08-26 16:02 ?4620次閱讀

    基于智能合約的無(wú)線Mesh網(wǎng)絡(luò)安全架構(gòu)SCSA

    針對(duì)無(wú)線Mesh網(wǎng)絡(luò)安全性,結(jié)合區(qū)塊鏈技術(shù),提出基于智能合約的安全架構(gòu)(SCSA)。在Mesh路由器節(jié)點(diǎn)上建立區(qū)塊鏈,部署3類智能合約對(duì)節(jié)點(diǎn)公鑰進(jìn)行分級(jí)管理,通過(guò)這3類智能合約實(shí)現(xiàn)節(jié)點(diǎn)公鑰更新與撤銷(xiāo)
    發(fā)表于 05-19 16:41 ?3次下載

    建立云安全架構(gòu)的解決方案及技術(shù)綜述

    隨著組織越來(lái)越多地將數(shù)據(jù)和應(yīng)用程序轉(zhuǎn)移到云端,安全架構(gòu)在確保工作負(fù)載安全方面變得至關(guān)重要。云安全架構(gòu)是一個(gè)框架,它定義了組織如何為其運(yùn)營(yíng)的每個(gè)云模型處理云
    發(fā)表于 06-14 16:44 ?2290次閱讀