当前位置:首页 >英文主页 >中英对照 > 报告详情

腾讯安全科恩实验室:梅赛德斯-奔驰汽车信息安全研究综述报告(英文版)(71页).pdf

上传人: 云闲 编号:36636 2021-05-13 75页 17.86MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了对梅赛德斯-奔驰MBUX安全性的研究。主要内容包括: 1. MBUX的硬件和软件架构概述,包括头单元、T-Box、电子点火开关、仪表盘等硬件,以及头单元和T-Box的软件系统。 2. 研究环境搭建,包括ECU的连接、唤醒测试台架的建立,以及防盗功能的解锁。 3. 对头单元和T-Box的攻击面进行分析,包括浏览器、Wi-Fi、内核、端口、蓝牙、USB、App等。 4. 成功利用HiQnet协议、QtWebEngine等漏洞,对头单元进行远程代码执行、本地提权等攻击。 5. 在头单元被攻陷后,可以解锁防盗、控制车辆功能、植入后门等。 6. 对T-Box的攻击尝试,包括通过Wi-Fi芯片、GNSS、CAN总线等。 7. 探索性研究,包括数字收音机和气囊控制模块的研究。 8. 攻击链分析,成功验证了头单元和车辆的攻击链。 9. 测试的硬件和软件版本,以及发现的漏洞列表。 10. 总结,对MBUX的安全性进行了全面的分析。
MBUX系统硬件架构有哪些关键组成部分? 研究人员是如何搭建MBUX的测试环境的? MBUX系统中存在哪些潜在的攻击面?
客服
商务合作
小程序
服务号
折叠