点击上方蓝字谈思实验室获取更多汽车网络安全资讯01旗芯微FC4150 OTA旗芯微FC4150是基于ARM Cortex-M4F内核的车规MCU,ASIL-B功能安全等级,内置HSM,支持国际、国家密...
【车联网】通过flexray中间人对奥迪Q8渗透
序言FlexRay 是由戴姆勒、宝马、摩托罗拉和飞利浦等多家公司开发的一种不同的通信协议。它应该比 CAN 更快、更可靠。它主要用于奥迪、宝马和梅赛德斯等欧洲品牌的最新汽车。与CAN相比,FlexRa...
DJI Mavic 3 无人机研究第 2 部分:漏洞分析
虽然公众可能会将无人机想象成玩具或电影制片人使用的工具,但经济实惠的地理空间、数据收集和诊断技术的进步只会增加它们的受欢迎程度。如今,我们看到无人机出现在许多行业和用例中,例如制造业、农业和监控。考虑...
【车联网】现代汽车Ioniq SEL渗透测试(5)
创建自定义固件现代和起亚汽车中的非导航 D-Audio 2V 音响主机运行相当简单的 Linux 版本。通过我的研究和逆向工程,我已经能够弄清楚固件更新过程,直到可以为这些系统开发自定义固件。为了让您...
基于身份与访问控制的网络勒索综述与防御指南
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
CVE-2023-24871 windows 蓝牙提权漏洞分析
注意CVE-2023-24871虽然作者只提供了LPE的POC,但是实际上是可以实现0-click RCE的。利用CVE-2023-24871实现LPE(本地权限提升)的路径比导致RCE(远程代码执行...
汽车信息安全硬件讨论:SE vs HSM
点击上方蓝字谈思实验室获取更多汽车网络安全资讯现在的智能网联汽车看起来像是一个连接万物的智能移动终端,它不仅可以与OEM云服务器通信接收OTA推送,还可以与手机蓝牙、Wifi交互完成远程汽车解锁、座舱...
通过信息物理建模实现故障分类自动化
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
汽车电子信息安全CMD_LOAD_KEY密钥注入详解
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CMD_LOAD_KEY函数定义如上图所示,这个函数是为了将密钥注入到Secure Hardware中的标准函数接。此函数有5个入参,分别是M1,M2...
车载交换机(switch)的工作原理
点击上方蓝字谈思实验室获取更多汽车网络安全资讯交换机(switch)是常见的网络设备,大家在家里面可能用路由器比较多,但是如果你网络设备比较多,需要一些高阶用法,那交换机几乎是你绕不开的。首先需要搞清...
PCM 存储器如何支持汽车的 OTA 固件升级
点击上方蓝字谈思实验室获取更多汽车网络安全资讯在汽车市场以前所未有的速度发展的今天,OTA 固件升级是基于区域和领域的应用的一项重要功能。新功能和升级需要快速推出,以满足现场车辆的需求,而在这方面,O...
【车联网】现代汽车Ioniq SEL渗透测试(6)
出发为了弄清楚应用程序最终如何将信号发送到 CAN 总线,我需要至少找到一个需要 CAN 总线的函数的好示例,以便我可以对其进行追溯。我决定使用 ccOS 的 HBody 库。正如我在第 3 部分中提...
154