BlackHat会议上将公布一款免费的汽车黑客工具

汽车,无可厚非是现代社会很重要的交通工具,但与此同时却也带来了诸多安全隐患,不管怎样,汽车安全都是我们不可忽视的一个重大问题。

即将免费分享该工具

近日一名法国研究者将发布一款检测汽车安全漏洞的工具,利用这款免费的工具就可以检测出汽车安全问题。在Black Hat会议上,这名法国安全研究人员将会详细介绍这款CANSPY安全审计工具,并把它免费分享给大家。

Jonathan-Christofer Demay和 Arnaud Lebrun就职在一家欧洲汽车制造商,虽然目前他们没有透漏太多细节,但是他们会在八月份拉斯维加斯的Black Hat会议上公布这款工具,其实透过这款工具的名称就可以大致判断出其主要功能都有哪些,这款工具主要是对CAN总线漏洞进行测试,在汽车产业中,出于对安全性、舒适性、方便性、低公害、低成本的要求,各种各样的电子控制系统被开发了出来。由于这些系统之间通信所用的数据类型及对可靠性的要求不尽相同,由多条总线构成的情况很多,线束的数量也随之增加。为适应“减少线束的数量”、“通过多个LAN,进行大量数据的高速通信”的需要,1986 年德国电气商博世公司开发出面向汽车的CAN 通信协议。

其实CAN总线只是一种通讯手段,是无法直接控制用电器的,比如说倒档时倒车灯亮,倒档开关为控制端,倒车灯为用电器,传统的接法时直接从倒车开关到倒车灯,如果非得通过CAN总线控制,则必须增加两个控制器(A和B),A控制器用来采集倒车开关的信号并通过CAN总线将倒车信号发出,B控制器用来接收CAN总线信号,并将倒车信号从接收到数据中提取出来,实现倒车时倒车灯亮的功能。

独到之处

虽然现在已经有不少的工具可以检测这一问题,但Demay称这款工具有一个独到之处,即可以捕获数据包。而且这款工具仅针对安全审计人员,同时CANSPY不能够进行远程访问操作,仅仅可以在现场进行实际操作,最后Demay表示:

“我们可以在一边进行操作,如果CAN协议出现漏洞那么就会影响到其它设备,这款工具可以在设备之间完成“中间人攻击”,并在最后获取目标信息数据以及流量。”

CANSPY可以利用漏洞来修改车辆配置信息,并发现 CAN总线存在的问题,Demay称,这款工具可以执行很多的已知网络攻击手段,而且这款工具可以大大提高安全检测效率。其实这款工具还可以入侵自带入侵防御系统的汽车,当然在这之前需要仔细分析数据包数据信息。他们将会在会议现场利用工具模拟汽车电子控制单元(ECU)环境,然后在利用该工具向大家展示如何渗透进汽车网络。

这款工具其实来说也不是很贵,主要是基于STMicroelectronics Cortex MCU(ARM(32位))平台上,其实CAN总线不仅仅存在于汽车网络中,还有卫星以及PLC设备都存在这一情况。而在最后,他们希望能有更多的安全研究人员试用这款工具,并不断的完善它。

*参考来源:darkreading

时间: 2024-10-13 13:32:52

BlackHat会议上将公布一款免费的汽车黑客工具的相关文章

百度商桥为推广客户提供的一款免费网站商务沟通工具

百度商桥是百度为推广客户提供的一款免费网站商务沟通工具,可设置多达10个网站.100个客服同时接待网站访客,实时监控网站访客地域来源.关键词来源.浏览行为, 精确定位真实访客,方便您与潜在客户.顾问之间7×24小时全天候的沟通,让您线上线下业务不断,潜在商机随时掌握. 一人开通,多人.多网站都能使用 百度商桥支持多达10个网站.100个在线客服.只需您开通功能,您公司里的客服人员就能共享使用.百度商桥还提供500MB的免费网络存储空间,常用语.常用文件在任何计算机上都能使用.网站访客"看的见&q

推荐12款安卓手机Wi-Fi黑客工具| 2017版

本文讲的是 :  推荐12款安卓手机Wi-Fi黑客工具| 2017版  , [IT168 资讯]Wi-Fi网络渗透是渗透测试(正面的黑客行动)的重要组成部分,这也引发了黑客对安卓手机上一些优质Wi-Fi应用程序的需求,以便测试网络的安全性. Zanti.WPS Connect.aircrack-ng等是几个较为出色的工具. 黑客们除了寻求在安卓平台上的应用程序或工具,对于其他系统也有相应的需求,例如Windows.Linux.macOS和iOS等系统.此前我们也在<顶级黑客强烈推荐,10款苹果手

横评:五款免费开源的语音识别工具

作为 SVDS 研究团队的成员,我们会经常接触各种不同的语音识别技术,也差不多见证了语音识别技术近几年的发展.直到几年之前,最先进的语音技术方案大多都是以语音为基础的(phonetic-based),包括发音模型(Pronunciation models),声学模型(Acoustic Modelling)和语言模型(Language Model)等.通常情况下,这些模型大多都是以隐马尔可夫模型(HMM)和 N-gram 模型为核心的.未来,我们希望以这些传统模型为基础,探索一些诸如与百度 Dee

经典15款免费恶意软件查杀工具

中介交易 SEO诊断 淘宝客 云主机 技术大厅 1.奇虎360安全卫士 漏洞补丁集中分发功能,网管批量安装补丁好帮手 支持局域网共享下载漏洞补丁,更可自定义漏洞补丁保存目录 提供U盘病毒免疫功能,阻止U盘病毒入侵 漏洞补丁扫描更精准,更新更及时,为各类突发漏洞提供及时有 效的解决方案 增量升级,更快速升级特征库 支持增量升级,更新特征库更快速 首页显示最新特征库信息,更了解查杀最新动向 扫描更多可疑位置,诊断报告更精确 扫描更多恶意软件隐匿位置,更多列出系统可疑内容 诊断报告更精确,更准确更快速

推荐三款免费sitemap地图生成工具

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 对于众多SEOER来说,Sitemap是一个很熟悉的词,中文称为网站地图,网站有了sitemap之后,将更有利于蜘蛛的的爬行和抓取. 大家使用的一些CMS都自带有sitemap生成功能.可对于一些自己开发的网站程序,则没有此功能,比如郑州SEO的博客(www.zpseo.com),用的是zblog程序,就没有生成sitemap的功能.所以大家

再推荐十款免费的php开发工具_php技巧

下面介绍10个免费.强大的PHP编辑器/开发工具.这些编辑器拥有调试器.增量执行PHP脚本.查看每一行的所有变量值等功能.1) Notepad ++ Notepad++是一款非常有特色的编辑器,是开源软件,可以免费使用.支持的语言: C, C++, Java , C#, XML, HTML, PHP, Javascript!  功能有: 1. Notepad内置支持多达 27 种语法高亮度显示(囊括各种常见的源代码.脚本,值得一提的是,完美支持.nfo 文件查看),也支持自定义语言: 2. No

五款免费的安全分析工具

移动和云计算的采用扩大了现代企业的安全边界,许多企业在更深入地了解其IT基础设施,以监控恶意活动或软件.这些潮流带来了越来越多有待评估的威胁数据.想把这些数据转化成有意义的情报,就需要不仅限于传统安全信息和事件管理(SIEM)功能的工具,以便整合和分析不同类型的数据(包括结构化数据和非结构化数据). 分析威胁数据可能是一笔不小的开支,对中小企业来说尤为如此.除了软件许可费外,还面临硬件.人员和培训等方面的成本.不过下面几个免费工具可以助你一臂之力. 思科的OpenSOC 思科系统公司的高级服务经

WEB设计中29款免费的顶级CSS工具和应用

1. Metro UI CSS Metro UI CSS 是一套实现了Windows 8 的 Metro 风格界面的 CSS 框架. 2. CSScomb CSScomb 可使用指定的排序方法对 CSS 的属性进行排序,提供多种版本,包括: CSScomb Online CSScomb for Sublime Text 2 (Also in Package Control) CSScomb for Textmate CSScomb for Coda & Coda 2 CSScomb for Es

六款免费的舆情查询工具

百度文库(http://wenku.baidu.com/) 百度文库是百度发布的供网友在线分享文档的平台.百度文库的文档由百度用户上传,经百度审核后发布.文库内容专注于教育.PPT.专业文献.应用文书四大领域,截至2013年10月文库文档数量已有八千多万.只要变换不同的关键词进行搜索,就能找到很多有价值的资料,其中不凡货真价实的数据. 百度指数(http://index.baidu.com/) 百度指数是用来反映关键词在过去时间内网络曝光率及用户关注度.它能形象地反映该关键词的每天的变化趋势,它