还敢开车吗?黑客三分钟攻破私家车

你手握方向盘,深呼吸两次。接通妻子的电话,平静地告诉她真不巧,今晚又要加班了。简短地吐槽了老板的惨无人道,你挂掉电话,驾车驶上高速公路。凝视着飞速闪过的路标,你内心波澜壮阔。你确信,要去的地方只有自己知道。

当天夜里,你回到家里,装出一脸疲惫。一切都遵循你的剧本。

第二天凌晨,你被妻子从被窝里揪出来,逼问昨晚是不是去机场私会了前女友。你一脸无辜,试图抵赖。直到她打开电脑展示了你昨天完整的行车轨迹。你羞愧地低下了头,瞥见她手背在身后,白刃的寒光闪现。

这个悲剧留下了两个疑问:

1、“野蛮妻子”究竟用什么技术搞到你的行车轨迹?

2、娶女黑客为妻是一种怎样的体验?

第二个问题交给知乎,第一个问题雷锋网可以回答。

让我们把时光之轮拨回一周以前。

“野蛮妻子”趁你不被,把一张SD卡插进了你的大众途锐汽车主控台上,轻轻点击了系统更新。三分钟后,你的爱车系统重启完毕。

从这一刻开始,你爱车所有的GPS信息,也就是运动轨迹,都会被主控台默默记录下来。直到事发当天,怀疑你的妻子再次插入SD卡,用仅仅三秒的时间就把你这一周走过的所有轨迹下载下来。查看之后,她默默地走进厨房,挑了一把青龙偃月刀。

没错,你的汽车被破解了,她利用漏洞植入后门,从而窃取了你的“隐私”。

你的汽车如何被破解?

这个漏洞来自知名的黑客、安全研究员“呆神”。今天他和团队宣布成功破解奥迪A6、A7,大众途锐等多款车型。以往也有黑客曾经成功破解汽车,例如特斯拉。但是之前的破解大多集中于可以联网的“智能汽车”,而目前国内销售的汽车,由于政策限制,清一色阉割了联网功能。

呆神展示:通过对汽车植入后门绘制出的汽车轨迹

然而,呆神觉得,没有联网的汽车同样存在可怕的隐患。这个破解成果即是例证。他和团队绕过安全验证,取得了汽车中控系统的最高权限。理论上来讲,可以控制汽车上的GPS、音响、蓝牙等所有设备。

如果放飞想象的话,控制这些设备之后,黑客可以记录你的位置信息和驾驶信息,或者通过汽车音响播放低频噪音,对驾驶员的身体造成损伤等等。

呆神告诉雷锋网,

根据我们的研究,由于大多数汽车都采用了类似的安全验证手段,所以包括大众、奥迪在内的很多品牌的系列车型都可以被攻破。甚至像宾利、兰博基尼这样的豪车,它们的安全验证仍然存在同样的问题。

至于攻击的具体漏洞,呆神表示虽然研究花了很大的功夫,但是漏洞原理并不难。德国人在造汽车的过程中显然考虑了安全问题,但是从黑客的角度来看,他们的安全验证非常容易绕过。例如:

虽然系统对信息访问做了校验,但是却把校验结果用明文存在外面,并没有加密。所以黑客可以轻易修改校验结果。

至于这样的问题还有很多,例如在中控系统中,为了工程师调试的需要,存在许多“万能密码”,使用这些万能密码,可以访问诸多敏感权限,可能导致系统防线不攻自破。

细思极恐的入侵

相比以往对智能汽车的远程攻击,这种“短兵相接”的接触式攻击更加接地气。站在街上放眼望去,很多家用汽车都存在这个漏洞。当然,由于汽车本身不联网,所以必须用“接触式”的方法攻击。不过呆神觉得这种攻击方法并不难实现:

作为车主,并不能保证自己永远坐在车上。黑客利用洗车、加油、维修的时候,就可以搞定汽车的后门植入。

虽然汽车不联网,但是从黑客的角度来看,被植入后门的汽车有很多对外传递信息的方式,例如用车灯的闪烁代替“1”和“0”,或者用蓝牙设备向周围传输信号。这些都可以使黑客在不接触这辆车的情况下获得想要的信息。

不联网的汽车也有多种途径向外界传递信息

你可能会说:“我是一个正直的人,纯粹的人,脱离了低级趣味的人,我的所有行踪都可以告诉全世界。所以我不惧怕这样的汽车漏洞。”然而事情也许不是这么简单。

如果你的行车轨迹掌握在了坏人手上,他完全可以根据你的行车规律判断判断你的生活习惯。有了这些信息,他可以更轻松的对车主进行诈骗或盗窃等侵害。

呆神还强调了这个漏洞的另一个风险:

目前很多政府的公务用车都是大众或奥迪系列。如果这类车的运行轨迹被掌握,将会威胁到国家安全或者反恐活动。

目前呆神团队已经把这个漏洞提交给厂商。但是由于汽车的系统升级并不像手机系统升级那样可以方便地推送。所以最可能的方式是通过4S店对保养维修的车辆进行点对点升级。

呆神认为,目前汽车都无法联网,所以看起来黑客能做的事情有限。但是一旦国家政策放松,将会有大批汽车直接连接互联网。而安全研究一定要做到前面,如果等到危险临近再做准备,就来不及了。

当然,他做这个破解还有另一个目的。那就是为他一手打造的XPwn黑客大会做一个表率。作为一个从业18年的老黑客,他希望在XPwn上,有年轻的黑客团队可以做出同样精彩的破解,让身边的智能环境更安全。

原文发布时间为:2016-04-14

时间: 2024-07-29 09:24:19

还敢开车吗?黑客三分钟攻破私家车的相关文章

你还敢开车吗?黑客三分钟攻破你的私家车

你手握方向盘,深呼吸两次.接通妻子的电话,平静地告诉她真不巧,今晚又要加班了.简短地吐槽了老板的惨无人道,你挂掉电话,驾车驶上高速公路.凝视着飞速闪过的路标,你内心波澜壮阔.你确信,要去的地方只有自己知道. 当天夜里,你回到家里,装出一脸疲惫.一切都遵循你的剧本. 第二天凌晨,你被妻子从被窝里揪出来,逼问昨晚是不是去机场私会了前女友.你一脸无辜,试图抵赖.直到她打开电脑展示了你昨天完整的行车轨迹.你羞愧地低下了头,瞥见她手背在身后,白刃的寒光闪现. 这个悲剧留下了两个疑问: 1."野蛮妻子&qu

黑客两分钟攻破Mac系统 Safari浏览器是主因

北京时间3月20日消息,据国外媒体报道,在本周三于加拿大温哥华市举行的2009年全球黑客大赛上,参赛者查理·米勒(Charlie Miller)利用苹果Safari浏览器存在的一个漏洞,在不到两分钟时间内取得了相应笔记本系统控制权.随后微软IE 8.Mozilla的火狐(Firefox)3浏览器也被另一位参赛者相继攻破. 名为"Pwn2Own"的2009年全球黑客大赛于本周三进行.在去年进行的Pwn2Own大会上,米勒也是利用Safari的一个漏洞,在不到两分钟时间内,一举攻破了预装M

三分钟创建一个自己的移动黑客平台

本文讲的是三分钟创建一个自己的移动黑客平台, 许多朋友都希望黑客平台可以很方便的从PC移植到更便携的手机或平板电脑上,而Offensive Security团队发布的Kali NetHunter则将这一期待变为现实,通过移动终端随时随地进行黑客创意开发. Kali NetHunter是以Nexus7为基本硬件设备,基于原生Android实现的便携渗透测试平台,基于此平台,技术大咖们可以自由发挥, 创建自己的移动黑客平台 . web for pentester是国外安全研究者开发的的一款渗透测试平

GeekPwn 2016 |“屠宰场”里的黑客盛会:攻破机器人、智能插座、电子轮椅……

   我们总是不断探索技术的极限, 因为人类对未知.新奇充满渴求, 我们又深深恐惧, 新兴技术将把生活撕得支离破碎, 被技术所协迫,危险不安: 我们突破,又不断尝试推翻之前的突破: 看上去像西西弗斯一样,不断推动一颗永远无法停留在山顶的石头: 只有我们自己知道,我们在前进. 1933老场坊今天属于2016 Geekpwn 上海站赛场. 这个历史上的屠宰场,在10月24日程序员的节日里,陈列了许多智能产品,它们像曾经要被屠宰的牛一般等待奇思妙想的黑客拿起"屠刀". 如果智能设备有情感,它

三分钟、五步骤,轻松搞定视频直播

直播系统的搭建   图一 直播系统搭建的五大步骤 典型的直播系统的搭建分为五个步骤:第一步需要先申请一个域名:第二步需要进行配置直播:第三步在配置直播后,获取推流地址:第四步,进行推流:最后一步播放.下面来具体分析下每一步的操作细节: 图二 域名申请 域名申请:在阿里云官网上可以通过外网完成域名申请,同时还可以进行实名认证.但域名申请不一定要通过阿里云实现,很多的第三方服务商同样可以提供相同的服务.   图三 服务开通 当域名申请成功后,使用者就可以开通直播服务,通过阿里云,使用者可以一次开通六

用Photoshop滤镜三分钟轻松搞定拼图

滤镜 女儿最喜欢玩拼图游戏,每次买拼图玩具的理由就是它们的画面不一样.家里的拼图玩具堆成山,可是她的兴致依然不减. 一天,我上网时无意中发现了Photoshop的一款制作拼图的滤镜--AV Bros.公司的Puzzle Pro滤镜.下载回来一试,果然效果不错!女儿喜欢的拼图玩具仅用三分钟就轻松搞定了.好东西不敢独享,下面我就给大家详细介绍一下. 首先,到http://download.sina.com.cn/cgi-bin/detail.cgi?s_id=8779去下载并安装这款滤镜,关于如何安

黑客30秒攻破苹果iOS系统夺得大赛冠军

本文讲的是 :  黑客30秒攻破苹果iOS系统夺得大赛冠军  , [IT168 评论]神不知鬼不觉,一部装有最新iOS7系统的iPhone5手机中的照片账号密码等被王琦轻而易举地盗取了.在今年11月初举行的第三届上海市信息安全活动周,碁震(上海)云计算科技有限公司掌门人王琦露了一手,震住了场内众人.王琦说,最干净.最新.最安全的手机,都无法完全避免漏洞. 在11月中旬日本东京举行的世界顶级信息安全比赛Pwn2Own上,王琦和他的小伙伴们则震住了全球的技术高手.碁震团队(Keen Team)花了不

三分钟破解隐藏SSID无线网络

无线网络安全一直以来都是一个隐患,对于大多数家庭用户来说都 认为隐藏SSID无线网络ID就可以很大程度的提高网络安全,实际上这种观点和想法是错误的,单独的隐藏 SSID无线网络ID也无法避免被入侵和扫描到问题的发生,今天笔者就为各位介绍如何在三分钟之内通过小工具破解隐藏SSID无线网络的真实网络ID信息,希望通过本文让更多的用户留意无线网络的安全问题.一.什么是SSID:SSID(Service Set Identifier)也可以写为ESSID,用来区分不同的网络,最多可以有32个字符,无线网

黑客15分钟就能窃取到用户信息,使用WIFI要小心

15分钟就能窃取到用户信息 人们越来越熟悉WiFi上网,常常不假思索就登录免费的网络,不过这有可能掉入黑客精心设计的"陷阱".手机安全专家称,黑客通过提供免费WiFi几分钟就能窃取手机用户的私人信息. 最近有报道称,有黑客自爆在一些公共场所提供免费WiFi,用一台电脑.一套无线网络及一个网络包分析软件,设置一个无线热点AP,就能轻松搭建出一个WiFi,不设密码.用户在不知情的情况下一旦连上,黑客15分钟就可以窃取手机上网用户的个人信息和密码."宁可信其有,WiFi有危险,上网