汽车安全测试Checklist
速度与激情里被黑客远程操控所有汽车的自动驾驶系统与车联网智能终端,这种情况真的会存在吗?
随着5G技术的商用,车联网智能化和网联化进程的不断推进,Jeep Uconnect,宝马ConnectedDrive等高危漏洞的不断出现,用户生命财产安全受到威胁,智能网联汽车安全已成为关系到车联网能否快速发展的重要因素。
下面,让我们梳理一下汽车安全渗透测试的攻击面。
一、汽车的攻击面1. 物理访问1.1 OBD在线诊断接口(On Board Diagnostic interface)OBD车载诊断系统(图1-1)也称为诊断链接连接器(DLC),一般位于车辆离合踏板和方向盘之间的隐蔽位置,OBD作为汽车的对外接口,可以访问CANBus,因此通过专门的控制设备接入OBD端口,就可实现对车辆控制,甚至能修改一些行车电脑配置。通过OBD接口可以读取汽车的运行状态数据,进行主动测试(控制喷油器或者点火器)等功能,通过这个接口可以直接访问汽车的CAN总线进而完全控制汽车的物理功能。









