
?智能汽車安全新媒體?

01
CAN網絡脆弱性
①廣播傳輸,廣播傳輸機制為惡意攻擊者監聽 CAN 總線數據提供了極大便利,攻擊者僅僅通過訪問 CAN 網絡即可獲取所有 ECU需要處理的數據幀;
②缺乏數據加密,可獲取總線上傳輸的明文數據;
③缺乏對數據源的身份認證,惡意攻擊者可以接入 CAN 總線仿冒成合法ECU 向 CAN 網絡發送數據幀;
④基于優先級的仲裁機制,缺乏對拒絕服務攻擊的保護;
⑤有限傳輸帶寬,無法提供強健的訪問控制機制;
⑥開放診斷服務,提供了一個開放式的診斷功能,攻擊者提供了一個分析并入侵 ECU的有效方法。
基于以上脆弱性,可能存在的攻擊有:
①監聽攻擊。車載 CAN 總線利用廣播機制傳輸數據,在未加密數據的情況下,弱攻擊者 ECU-A 可以監聽并分析 CAN 總線數據;
②重放攻擊。在沒有身份認證與數據完整性校驗的情況下,強攻擊者可以發動重放攻擊;
③偽造攻擊。在沒有身份驗證的情況下,發送偽造的數據幀達到控制其他ECU;
④注入攻擊。強攻擊者利用仲裁機制構造具有較高優先級的 CAN 總線數據幀,長期占據 CAN 總線資源,引發總線拒絕服務,無法為其他ECU 節點提供數據傳輸服務。強攻擊者也可以基于特定的 CAN 數據幀 ID 偽造數據幀,利用注入攻擊控制目標 ECU


文章來源:Cyber Security Guide
https://mp.weixin.qq.com/s/6iYZ5XB_xgSXsMooQbMjFA
-? THE END? -
?精品活動推薦?


因文章部分文字及圖片涉及到引用,如有侵權,請及時聯系17316577586,我們將刪除內容以保證您的權益。
