车灯自动点亮,车内温度突然下降黑客演示如何控制智能车 在三公里范围内,成千上万的无人驾驶汽车突然改变方向并在街道上控制住了。
最初有序的整条街道变成了一个大型翻滚场景。
这是电影的经典图片《速度与激情》。
影片中的大恶棍入侵了附近的整个汽车网络,然后远程控制了一群“僵尸团队”。
对于互联网安全研究人员来说,这样的科幻小说也可能在现实世界中上演。
月日,由国家互联网应急中心()主办的惊心动魄的汽车网络安全进攻和防御挑战在上海举行。
在室外场地上,有支队伍试图将“黑色”变成四辆目标车。
不久之后,车灯自动开启,前雨刮器左右摇晃,车内空调温度开始变化
汽车网络安全攻击和防御挑战。
随着智能汽车的普及,汽车网络的安全性越来越受到业界的关注。
已有案例显示汽车正成为黑客的目标。
因此,如何提高智能车的安全性,构建强大的网络安全防御系统已成为各大汽车企业特别关注的话题。
支队伍将在现场破解指定的两辆车 将智能汽车交给普通黑客时,对方很难在短时间内破解汽车系统并远程控制汽车。
因为黑客必须熟悉汽车的基本软件知识,还要掌握网络安全攻防技术。
日上午,在上海电信信息园区,一群知道最多汽车的安全研究人员挑战了四辆汽车。
当天的比赛分为两个主要部分。
早上,这是一场户外比赛。
每轮都是半小时。
参与者需要对两辆车发起“挑战”以分析车辆总线协议。
下午,允许玩家在指定时间内分析指定的车载娱乐系统及其软件,并在车辆网络公共测量平台上提交。
游戏场景。
车辆安全攻击和防御挑战赛技术总监李成泽博士告诉南方记者,“这款游戏在形式上与之前的网络攻防游戏存在一些差异,主要是因为不同团队的分析能力第一个环节在玩家分析了车辆的总线协议后,他们可以通过游戏的专用设备直接控制车辆的某些功能,如遥控灯,雨刷等。
通过一个命令。
“ 据南都记者报道,此次比赛是中国首次覆盖“云,管,端”多维车辆网络安全挑战,攻防竞争的专业性极高,涉及车辆总线协议裂缝,汽车娱乐系统终端裂缝,安全技术,如逆向工程,信息收集和车载程序的深度挖掘。
参加比赛的支队伍来自国内研究机构,安保公司和汽车制造商。
在总线协议破裂后,可能会影响车辆的安全性。
通常情况下,安全进攻和防守游戏的场景似乎很平静,但实际上它是黑暗的。
大师们在很短的时间内,很快熟悉目标模型系统并找到隐藏的漏洞,这是一场大脑竞赛。
在户外比赛区域,有人坐在离车不远的四角天蓬上,用电脑对着他的脸,智能手指快速敲击键盘有人把电脑放在车前,然后向下盯着屏幕。
代码行有人坐在驾驶座上并紧张地与队友进行安全测试。
游戏场景。
不久之后,在安静的静音体育场上发生了一场运动。
目标车辆的雨刷正在移动,车门自动解锁,车前方的车头灯亮,车内温度突然上下熟悉安全测试工具和结构后这辆车,球员们纷纷完成。
指定的任务。
在车辆安全攻防网络现场,陈新安高级网络安全专家赵焕宇告诉南都记者,“从网关开始,我们通过连接设备收集了整车的指令信息,然后播放海量数据。
通过算法分析和其他方法,已经确定了十多个控制指令,超出了竞争目标。
“ 赵焕宇说,汽车的公交车协议已被破解,相当于缺乏一层防御系统,车辆处于缺乏安全措施的状态。
对于其他通道,攻击者可以向车辆发送非法控制命令以启动远距离或近距离。
这次袭击对车辆的安全性有害。
该竞赛旨在引导汽车公司关注网络安全 同一天下午,参赛队伍分成三组,每组四支队伍在同一舞台上进行比赛。
本节假设的情况是,当前的车载娱乐系统已被黑客捕获并植入后门,要求玩家对汽车娱乐系统进行取证分析。
李成泽博士告诉南方记者,“这是游戏的主要难点,不会损坏汽车娱乐系统。
在游戏过程中,玩家不会被告知黑客使用什么样的漏洞,他们需要拥有有限的权利。
在尽可能的法医分析条件下。
“ 那天持续近个小时的汽车网络攻击和防御在暮色中结束。
比赛结果公布。
根据两轮得分,鹰眼队最终获得了冠军。
杭新荣安和陈新安攻防实验室获得二等奖。
从竞争对手的表现来看,企业与大学背景团队之间的技术优势存在显着差异。
企业团队的技术优势仍然是汽车总线安全,大学团队在网络安全方面具有明显的技术优势。
据南都记者报道,此前的汽车网络安全主要关注的是汽车的安全性。
目前,由于智能和网络连接的发展趋势,汽车网络安全从汽车总线安全到整体网络安全的研究方向是时代潮流。
。
“组织了这样一个汽车网络安全攻防挑战,引导汽车公司关注网络安全,”挑战总经理李铮说。
新兴的汽车网络安全交叉领域的发展需要企业解决问题这个问题也需要大学推动尖端技术的发展。
撰稿:南都记者李玲来自上海
领取专属 10元无门槛券
私享最新 技术干货