专题·智能网联汽车安全 | 车联网安全新型攻击范式“空中跳跃”
扫码订阅《中国信息安全》杂志
权威刊物 重要平台 关键渠道
邮发代号 2-786
一、车联网架构和安全特性
图 1 车联网架构
二、“空中跳跃”攻击范式
图 2 新型攻击范式
三、案例分析
攻击链:S1+S2+S3+S4 攻击条件:攻击者可以在任意地点接入互联网。 攻击效果:获取任意激活车辆中控 Root Shell,接入车 CAN 网络进行汽车控制。
攻击链:S1+S2 攻击条件:攻击者可以在任意地点接入互联网。 攻击效果:操控任意激活车辆车门和车窗等功能,甚至可以直接开走。
四、缓解措施
(本文刊登于《中国信息安全》杂志2021年第7期)
赞 (0)