本書首先針對(duì)汽車研發(fā)人員介紹了一些安全基礎(chǔ)知識(shí),如加密解密、安全認(rèn)證、數(shù)字簽名、常見攻擊類型和手段等,然后針對(duì)安全研究人員介紹了一些智能汽車的工作原理,如汽車的內(nèi)網(wǎng)協(xié)議、網(wǎng)絡(luò)架構(gòu)、X-By-Wire 線控系統(tǒng)原理、常見潛在攻擊面等,后對(duì)一些實(shí)際的汽車攻擊或安全測(cè)試案例進(jìn)行詳細(xì)分析,并在分析過(guò)程中對(duì)案例里涉及的漏洞進(jìn)行防御分析。本書的特點(diǎn)是由淺入深,為讀者提供詳細(xì)的實(shí)際案例分析和防御建議。
智能汽車安全開山之作
360獨(dú)角獸安全團(tuán)隊(duì)(UnicornTeam)
360獨(dú)角獸安全團(tuán)隊(duì)在信息安全領(lǐng)域擁有極豐富的攻防經(jīng)驗(yàn)、防護(hù)專利及研究成果,團(tuán)隊(duì)隸屬于360安全研究院。團(tuán)隊(duì)專注于無(wú)線通信、智能設(shè)備、汽車、工業(yè)系統(tǒng)等新興安全領(lǐng)域的攻防研究,近年來(lái)培育了諸多安全人才,他們中既有黃琳、鄭玉偉這些長(zhǎng)期堅(jiān)守在新興安全領(lǐng)域研究的中堅(jiān)力量,也有像李均、單好奇、張婉橋、曾穎濤這樣的安全新秀。360獨(dú)角獸安全團(tuán)隊(duì)已出版多部信息安全書籍。眾多研究成果被《福布斯》、《路透社》、《國(guó)家地理》、WIRED、IEEE ComSoc、CNET、Hackaday、《芭莎男士》、《程序員》、中央電視臺(tái)的《汽車百年》、《焦點(diǎn)訪談》,以及北京電視臺(tái)的《北京客》、湖南衛(wèi)視的《新聞大求真》、北京人民廣播電臺(tái)《FM103.9》等網(wǎng)絡(luò)、電視及廣播媒體報(bào)道。團(tuán)隊(duì)研究成果“Ghost Telephonist”獲BlackHat Pwnie Awards Most Innovative Research提名。也是現(xiàn)今位列全球移動(dòng)通信系統(tǒng)協(xié)會(huì)(GSMA)移動(dòng)安全名人堂的安全團(tuán)隊(duì)。
李均,360無(wú)線電安全研究部、獨(dú)角獸安全團(tuán)隊(duì)高級(jí)安全專家,成都信息工程大學(xué)信息安全工程學(xué)院碩士。專注于汽車安全、無(wú)線安全、硬件安全等研究方向,并有諸多安全研究成果。中國(guó)互聯(lián)網(wǎng)安全大會(huì)ISC安全訓(xùn)練營(yíng)與i春秋安全學(xué)院講師。BlackHat、DEFCON、CanSecWest、HITB、HITCON、SyScan360、KCon等知名安全會(huì)議演講者。GSMA移動(dòng)安全名人堂入選成員。MITRE IoT Challenge全球第六名。《無(wú)線電安全攻防大揭秘》作者。央視大型紀(jì)錄片《汽車百年(第2季)》出鏡智能汽車安全專家。DEFCON Groups Review Board成員。
楊卿,360無(wú)線電安全研究部、360天巡產(chǎn)品部負(fù)責(zé)人。獨(dú)角獸安全團(tuán)隊(duì)創(chuàng)始人。國(guó)內(nèi)地鐵無(wú)線網(wǎng)(Wireless)與公交卡(NFC)安全漏洞的發(fā)現(xiàn)及報(bào)告者。BlackHat、DEFCON、CanSecWest、Ruxcon、HITB、POC、HITCON、IEEE、XCon、ISC等知名安全會(huì)議演講者。DC010技術(shù)顧問(wèn)。全球通信標(biāo)準(zhǔn)化組織3GPP參會(huì)代表。《無(wú)線電安全攻防大揭秘》、《硬件安全攻防大揭秘》作者。ANZER安全新媒體榮譽(yù)顧問(wèn)。黑客愛情微電影《I’m Here》男主角。《東方黑客》小說(shuō)人物原型。2015年和2017年3•15晚會(huì)Wi-Fi安全和手機(jī)充電站安全環(huán)節(jié)技術(shù)總負(fù)責(zé)人。央視大型紀(jì)錄片《汽車百年(第2季)》出鏡智能汽車安全專家。
曾穎濤,360無(wú)線電安全研究部、獨(dú)角獸安全團(tuán)隊(duì)高級(jí)安全研究員。神話行動(dòng)一期學(xué)員。主要從事對(duì)物聯(lián)網(wǎng)、汽車遙控系統(tǒng)、汽車?yán)走_(dá)安全方面的研究。曾發(fā)現(xiàn)影響眾多品牌汽車的無(wú)鑰匙進(jìn)入系統(tǒng)安全漏洞,并被美國(guó)Jalopnik汽車評(píng)測(cè)博客、WIRED等知名媒體和雜志報(bào)道。HITB、BlackHat及DEFCON安全會(huì)議演講者。
鄭玉偉,360無(wú)線電安全研究部、獨(dú)角獸安全團(tuán)隊(duì)博學(xué)專家。曾破解黑莓通信加密協(xié)議, BBM、 PIN與 BIS郵件推送協(xié)議的安全研究員。研究成果“Ghost Telephonist”入選GSMA安全研究名人堂且獲得“CVD#0001“漏洞編號(hào),并獲2017年BlackHat Pwnie Awards Most Innovative Research提名。BlackHat、DEFCON、HITB、IEEE等國(guó)際安全會(huì)議演講者。
目 錄
汽車安全基礎(chǔ)篇
第1 章 智能汽車相關(guān)基礎(chǔ)概念介紹 2
1.1 網(wǎng)聯(lián)汽車 2
1.2 V2X 2
1.3 高級(jí)輔助駕駛系統(tǒng) 3
1.4 自動(dòng)駕駛汽車 3
第2 章 汽車網(wǎng)絡(luò)安全簡(jiǎn)介 6
2.1 汽車電子及網(wǎng)絡(luò)系統(tǒng)的發(fā)展 6
2.2 汽車安全的成因 8
2.3 汽車的攻擊面 10
2.4 汽車安全的發(fā)展 18
2.5 汽車安全指導(dǎo)標(biāo)準(zhǔn) 20
第3 章 信息安全基礎(chǔ)概念 23
3.1 安全概念 23
3.2 加密算法簡(jiǎn)介 24
3.3 常見攻擊方式簡(jiǎn)介 26
3.4 基于密碼學(xué)的重要防御概念介紹 27
第4 章 物聯(lián)網(wǎng)時(shí)代的汽車電子 38
4.1 物聯(lián)網(wǎng)時(shí)代的汽車 39
4.2 汽車網(wǎng)絡(luò) 42
第5 章 在線診斷系統(tǒng) 55
5.1 在線診斷系統(tǒng)簡(jiǎn)介 55
5.2 OBD-II 介紹 55
5.3 OBD-II 接口 56
5.4 OBD 通信協(xié)議 57
5.5 OBD 可以獲取的數(shù)據(jù) 57
第6 章 汽車總線協(xié)議介紹 58
6.1 CAN 總線介紹 58
6.2 LIN 總線 85
6.3 MOST 總線 88
6.4 FlexRay 91
案例分析篇
第7 章 Jeep Uconnect 漏洞分析 96
7.1 背景簡(jiǎn)介 96
7.2 網(wǎng)絡(luò)架構(gòu) 97
7.3 網(wǎng)絡(luò)物理功能 99
7.4 遠(yuǎn)程攻擊入口 101
7.5 無(wú)線電數(shù)據(jù)系統(tǒng) 104
7.6 Uconnect 系統(tǒng) 106
7.7 利用D-Bus 服務(wù) 119
7.8 Uconnect 攻擊載荷(Attack Payloads)120
7.9 通過(guò)蜂窩網(wǎng)遠(yuǎn)程利用 123
7.10 通過(guò)蜂窩網(wǎng)進(jìn)行漏洞利用 126
7.11 掃描有漏洞的車輛 126
7.12 V850 和IOC 128
7.13 SPI 通信 144
7.14 整個(gè)利用鏈 149
7.15 網(wǎng)絡(luò)物理控制原理 150
7.16 控制物理系統(tǒng)的CAN 消息 159
7.17 漏洞修復(fù)和緩解辦法163
7.18 本章參考資料 164
第8 章 寶馬ConnectedDrive 漏洞分析 165
8.1 漏洞背景 165
8.2 硬件配置 166
8.3 硬件拆解分析 167
8.4 激活遠(yuǎn)程控制功能 172
8.5 實(shí)際漏洞利用場(chǎng)景 173
8.6 改進(jìn)措施 174
8.7 漏洞總結(jié) 175
8.8 可行的防御措施 175
8.9 本章參考資料 176
第9 章 特斯拉安全性分析 177
9.1 背景 177
9.2 系統(tǒng)架構(gòu) 177
9.3 信息收集 180
9.4 測(cè)試中遇到的挫折 185
9.5 測(cè)試中的突破 186
9.6 控制汽車 187
9.7 本章小結(jié) 189
9.8 本章參考資料 190
第10 章 遠(yuǎn)程無(wú)線升級(jí)及安全 191
10.1 OTA 升級(jí)的一般過(guò)程 191
10.2 OTA 升級(jí)過(guò)程中的安全問(wèn)題 192
10.3 安全的OTA 升級(jí)系統(tǒng) 193
10.4 本章參考資料 194
第11 章 汽車傳感器安全 195
11.1 背景 195
11.2 GPS 安全 197
11.3 超聲波傳感器安全 199
11.4 攝像頭安全 200
11.5 Lidar 安全 201
11.6 本章參考資料 203
第12 章 汽車遙控器及PKE 系統(tǒng)安全 204
12.1 汽車遙控器安全 204
12.2 PKE 系統(tǒng)安全分析 219
ow you have no excuse not to hack cars!The definitive source on car security!
Charlie Miller
《速度與激情8》向我們展示了一個(gè)智能汽車被黑客劫持、充滿災(zāi)難預(yù)言的可能性,而獨(dú)角獸安全團(tuán)隊(duì)的網(wǎng)絡(luò)安全工作者們則通過(guò)孜孜以求的研究避免未來(lái)向這種可能性坍縮。
i春秋校長(zhǎng),永信至誠(chéng)董事長(zhǎng) 蔡晶晶
《智能汽車安全攻防大揭秘》通過(guò)剖析多個(gè)案例詳細(xì)介紹車聯(lián)網(wǎng)的各種攻防手段和可行的防御方法,相信這是每一位關(guān)注車聯(lián)網(wǎng)安全人士的必備寶典。
犇眾信息(盤古團(tuán)隊(duì))創(chuàng)始人 韓爭(zhēng)光
智能是一種趨勢(shì),此卷由淺入深,叩開初探之門;汽車是一種聚焦,此卷專注而專業(yè),深諳發(fā)展之道;安全是一種使命,此卷堅(jiān)定而明確,一路領(lǐng)航前行;攻防是一種策略,此卷詳析而縝密,巧奪匠心神術(shù)!一書一世界,萬(wàn)字著安全!
XCon創(chuàng)始人,汽車安全研究者 王英鍵(呆神)