文 | 国家工业信息安全发展研究中心 孔同 李俊 张雪莹 杨雨晨2023 年 11 月,工业和信息化部等四部委联合发布《关于开展智能网联汽车准入和上路通行试点工作的通知》,标志着我国智能网联汽车规模化...
【车联网】逆向工程一个电动汽车充电器
介绍电动汽车在过去几年已经变得非常普遍。在挪威,它们占所有新车销售的一半以上。支持电动汽车的充电器已经有效地成为我们日常生活所依赖的关键基础设施。与此同时,关于它们工作原理的公开信息有限。出于好奇,我...
【车联网】车载可用摄像头漏洞研究(转载)
硬件探索由于没有外壳与系统进行交互,也没有明文固件可供分析,我们不得不借助内存转储来进行任何工作。该型号内部由 2 块 PCB 组成,有屏蔽罩隐藏芯片组。拆除后,可以识别芯片组制造商和型号。SoC 是...
车联网攻防实践
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
【车联网】物理硬件攻击捕获通过 SPI 总线传输的 Bitlocker 密钥(转载)
在这篇博文中,@astralvx 将描述一种物理硬件攻击,以捕获通过 SPI 总线传输的 Bitlocker 密钥。这里的所有信息都以某种形式公开,不属于专有信息。我们将讨论 Bitlocker 的详...
【车联网】大众高尔夫动力转向ECU破解(3)
介绍这是关于尝试修改 2010 年大众高尔夫车电子动力转向(EPS)ECU 上运行的固件的博客系列的第三部分。目标是修改固件,以消除车道保持操作的 6 分钟锁定,并允许在低速时使用车道保持。在上一部分...
【车联网】大众高尔夫动力转向ECU破解(4)
介绍这是尝试修改 2010 年大众高尔夫车电子动力转向(EPS)ECU 上运行的固件的系列文章的第四部分,也是最后一部分。目标是修改固件,以消除车道保持操作的 6 分钟锁定,并允许在低速时使用车道保持...
【车联网】大众高尔夫动力转向ECU破解(2)
介绍这是本系列中的第二篇文章,试图修改2010年大众高尔夫的电子动力转向(EPS)ECU上运行的固件。在前一部分中,我获得了该模块的副本,并做了一些初步的研究。在这一部分中,我将介绍如何获取ECU上运...
【车联网】现代汽车Ioniq SEL渗透测试(5)
创建自定义固件现代和起亚汽车中的非导航 D-Audio 2V 音响主机运行相当简单的 Linux 版本。通过我的研究和逆向工程,我已经能够弄清楚固件更新过程,直到可以为这些系统开发自定义固件。为了让您...
【车联网】现代汽车Ioniq SEL渗透测试(6)
出发为了弄清楚应用程序最终如何将信号发送到 CAN 总线,我需要至少找到一个需要 CAN 总线的函数的好示例,以便我可以对其进行追溯。我决定使用 ccOS 的 HBody 库。正如我在第 3 部分中提...
【车联网】现代汽车Ioniq SEL渗透测试(7)
因为现代汽车2022 年 7 月下旬的某个时候,现代汽车删除了所有 DAudio2 固件下载的链接。只留下一条消息说更新将于 9 月 1 日返回。如果我不得不猜测的话,现代/摩比斯的某人读了我的博客,...
【车联网】现代汽车Ioniq SEL渗透测试(8)
背景硬件黑客和修补匠之间有着悠久的传统。一旦一个平台被黑客入侵,一旦一个小工具被修改,一旦一个设备被理解,总会有人提出某个特定的问题。这个问题是:“它能运行《毁灭战士》吗?”毁灭战士Doom (199...
13