国家市场监督管理总局缺陷产品召回技术中心(DPRC)主导的汽车漏洞召回标准《GB/T 45496-2025 汽车产品召回 信息缺陷评估指南》于2025年3月28日发布并实施。提供了汽车产品信息缺陷评估...
从传统安全看车辆安全(以 webview为例)
近几年,新能源行业飞速发展,不仅带来诸多机遇,同时也带来了不少的挑战,车联网安全是一个新兴的话题,我想大部分人都是摸着石头过河,车联网安全该怎么做?车辆要怎么入侵?本文就以传统安全的角度切入车联网安全...
小米:车联网安全漏洞挖掘
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
车联网安全 | 通过API漏洞控制全球日产LEAF车辆功能
小编寄语:虽然是很老的报告,但小编认为在当下仍然具有启发意义扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)上个月,我在挪威为 P...
某自主车企 | 车联网安全面经分享
“上周休假了,鸽了2周,下周补上”“免责声明:如有侵权烦请告知,我们会立即删除并致歉,谢谢!” 欢迎来到我们的板块 - '车联网安全面经分享'。在这里,我们将与你分享来自车联网安全相关的面试经验...
车联网安全-TARA分析
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述TARA,全称Threat Analysis and Risk Assessment,威胁分析与风险评估,是汽车电子电气架构中常用的网络安全威胁分...
车联网安全-UNR155法规-车辆威胁对应的缓解手段
一、介绍UNR155法规文件附录5由三个部分组成。PART A介绍车辆相关的漏洞、威胁和攻击手法;PART B和PART C将PART A中的威胁分成内部威胁和外部威胁,PART B介绍车辆内部威胁的...
车联网安全 | 骇入起亚:仅凭车牌远程控制汽车
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言2024年6月11日,我们发现了起亚汽车中的一组漏洞,允许仅通过车牌远程控制关...
车联网安全 | 通过STARLINK管理面板追踪和控制汽车
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)介绍2024年11月20日,我和我的朋友发现了斯巴鲁 STARLINK 车联网服务...
车联网安全之利用init_module绕过SELinux
前言SELinux作为智能网联汽车系统必备的组件,selinux安全关乎着系统内的相关安全。 SELinux加载内核模块有两个Linux 系统调用- init_module 和 finit_mo...
【WP】2022数字中国创新大赛车联网安全赛 best_agent|设计思路与解析
本文由 伽玛实验室-mldwyy 小姐姐提供,赛后将该题设计思路及解法公开供大家学习交流。大赛背景介绍2022年数字中国创新大赛网络安全赛道-车联网安全竞赛线上赛已经圆满结束。本届赛事由数字中国建设峰...
某零部件供应商 | 车联网安全面经分享
面试公司:某零部件供应商 面试岗位:安全攻防工程师 讲一个印象深刻的漏洞挖掘经历 CAN总线做过哪些测试 27流程是什么? VIN码怎么读取 怎么向ecu写数据 28服务是干啥的? 31...