一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何打開車聯(lián)網(wǎng)安全的大門

jf_EksNQtU6 ? 來源:談思實(shí)驗(yàn)室 ? 2023-06-15 15:28 ? 次閱讀

車聯(lián)網(wǎng)安全是目前較為熱門的發(fā)展方向,但是由于他的入門門檻太高(沒有實(shí)車)導(dǎo)致大部分人被卡在門檻這里。所以我總結(jié)了網(wǎng)上的相關(guān)資料寫出這篇文章,可以讓學(xué)習(xí)車聯(lián)網(wǎng)安全的同學(xué)來模擬控制一輛車是什么樣的感覺,本篇文章通過Ubuntu模擬了車載CAN總線的收發(fā)包來進(jìn)行操作學(xué)習(xí),接下來跟著我一步步操作來打開車聯(lián)網(wǎng)安全的大門吧!

什么是CAN總線

CAN總線又稱控制器局域網(wǎng)是Controller Area Network的縮寫,CAN總線是一種功能豐富的車用總線標(biāo)準(zhǔn)。被設(shè)計(jì)用于在不需要主機(jī)(Host)的情況下,允許網(wǎng)絡(luò)上的單片機(jī)和儀器相互通信。它基于消息傳遞協(xié)議,設(shè)計(jì)之初在車輛上采用復(fù)用通信線纜,以降低銅線使用量,后來也被其他行業(yè)所使用。簡(jiǎn)單來說就是用來控制車輛功能的通信協(xié)議,比如車門解鎖、轉(zhuǎn)向燈、剎車、油門等,為什么要使用CAN協(xié)議,簡(jiǎn)單來說就是便宜好用。

CAN總線特性

安全性:CAN是低級(jí)協(xié)議,不支持任何內(nèi)在的安全功能。在標(biāo)準(zhǔn)的CAN中也沒有加密,這使得這些網(wǎng)絡(luò)數(shù)據(jù)能被截取。在大多數(shù)應(yīng)用中,應(yīng)用程序需要部署自己的安全機(jī)制,例如認(rèn)證傳入命令或網(wǎng)絡(luò)上某些設(shè)備的存在。若不執(zhí)行適當(dāng)?shù)陌踩胧?,其他人可能設(shè)法在總線上插入消息。盡管一些安全關(guān)鍵功能(如修改固件,編程鍵或控制防抱死制動(dòng))存在密碼,但這些系統(tǒng)并未普遍實(shí)施,并且密鑰對(duì)的數(shù)量有限。

通信機(jī)制:多主機(jī)-即每個(gè)節(jié)點(diǎn)都有接入總線的能力。

尋址機(jī)制:消息區(qū)別:不設(shè)節(jié)點(diǎn)的地址,通過消息的標(biāo)志符來區(qū)別消息。

幀類型:數(shù)據(jù)幀、遠(yuǎn)程幀、錯(cuò)誤幀、超載幀、幀間隔

攻擊方式:

應(yīng)用報(bào)文模糊測(cè)試

Dos攻擊測(cè)試

重放攻擊

由于CAN總線上面的數(shù)據(jù)包沒有任何加密,所以這些數(shù)據(jù)包能夠被截取竊聽。由于車載網(wǎng)絡(luò)使用CAN協(xié)議進(jìn)行通信,所以我們可以聯(lián)想到車聯(lián)的功能也是通過CAN網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)發(fā)送和交換。比如我們打開左轉(zhuǎn)向燈,那么電信號(hào)就會(huì)通過CAN總線發(fā)送到網(wǎng)絡(luò)上的每個(gè)設(shè)備,然后左轉(zhuǎn)向燈會(huì)解釋數(shù)據(jù)包并且執(zhí)行數(shù)據(jù)包中的指令。

在網(wǎng)絡(luò)上發(fā)送的數(shù)據(jù)包由兩部分組成:標(biāo)識(shí)符和數(shù)據(jù)。標(biāo)識(shí)符是車輛中設(shè)備的表示。數(shù)據(jù)字段表示要與所述設(shè)備一起完成的指令。讓我們看下面的例子:

(1668496788.311506)vcan0095#800007F400000017

數(shù)據(jù)包的開始部分是標(biāo)識(shí)符。在這種情況下,標(biāo)識(shí)符是095。#之后的數(shù)據(jù)包剩余部分是數(shù)據(jù)字段。可以看下Wireshark抓到的包9d7c5d18-0a99-11ee-962d-dac502259ad0.png標(biāo)識(shí)符在不同車型,相同車型不同年份的情況下也是不相同的,如果是相同車型相同年份的車型那么標(biāo)識(shí)符大概率是通用的,不同的標(biāo)識(shí)符表示車上不同的設(shè)備發(fā)的包,后面我們需要找到我們想要控制車輛功能的標(biāo)識(shí)符包。

攻擊方式

在前面CAN總線特性處我們寫的CAN總線攻擊方式包括應(yīng)用報(bào)文模糊測(cè)試、Dos攻擊測(cè)試、重放攻擊等,接下來我們來實(shí)操一下重放攻擊,顧名思義就是可以截取數(shù)據(jù)包然后重新發(fā)送導(dǎo)致車輛處于我們的控制之下而不受到車輛所有人的操控。

安裝工具

kali2022.03

ICSim (儀表盤模擬器)

Socketcand(CAN網(wǎng)絡(luò))

Kayak(一款基于SocketCAN的CAN總線分析工具)

can-utils

ICSim是一個(gè)開源的車輛儀表模擬器,該模擬器包含controls和ICSim兩個(gè)模塊,其中controls負(fù)責(zé)生成模擬的車輛數(shù)據(jù),以CAN報(bào)文的方式發(fā)送給虛擬的CAN接口,ICSim從虛擬CAN接口讀取CAN報(bào)文,并在儀表上更新對(duì)應(yīng)零件的狀態(tài),如車速、車門狀態(tài)等等。

安裝依賴

sudo apt install libsdl2-dev libsdl2-image-dev can-utils maven autoconf

9da5c57c-0a99-11ee-962d-dac502259ad0.png9dd8542e-0a99-11ee-962d-dac502259ad0.png

安裝ICSim

下載

git clone https://github.com/zombieCraig/ICSim.git

編譯

cd ICSim/
sudo make
9e1ff7f2-0a99-11ee-962d-dac502259ad0.png在這里插入圖片描述

安裝socketcand

下載

git clone https://github.com/linux-can/socketcand.git

獲取缺少的文件

wget https://raw.githubusercontent.com/dschanoeh/socketcand/master/config.h.in
9e5249be-0a99-11ee-962d-dac502259ad0.png在這里插入圖片描述

編譯安裝

cd socketcand/
autoconf
9e7ea144-0a99-11ee-962d-dac502259ad0.png在這里插入圖片描述
./configure
9ea2eeb4-0a99-11ee-962d-dac502259ad0.png在這里插入圖片描述
make clean
9ebd1eb0-0a99-11ee-962d-dac502259ad0.png在這里插入圖片描述
make
9edb2c98-0a99-11ee-962d-dac502259ad0.png在這里插入圖片描述
sudo make install
9f02bdd0-0a99-11ee-962d-dac502259ad0.png在這里插入圖片描述

安裝Kayak

下載

git clone https://github.com/dschanoeh/Kayak.git

安裝

cd Kayak/
mvn clean package
9f29565c-0a99-11ee-962d-dac502259ad0.png在這里插入圖片描述

安裝CAN Utils

can-utils是一套Linux特有的實(shí)用工具,它可以讓Linux與車輛上的CAN網(wǎng)絡(luò)進(jìn)行通信,為了發(fā)送、接收和分析CAN數(shù)據(jù)包,需要安裝CAN utils。canutils主要包括5個(gè)經(jīng)常使用的工具:

cansniffer 用于嗅探數(shù)據(jù)包

cansend 發(fā)送一條數(shù)據(jù)

candump 轉(zhuǎn)儲(chǔ)所有接收的數(shù)據(jù)包

canplayer 重播CAN數(shù)據(jù)包

cangen 隨機(jī)生成CAN數(shù)據(jù)包這可以通過apt-get安裝:

sudo apt-get install can-utils -y

至此,全部安裝完畢。

開始攻擊

首先設(shè)置vcan(虛擬CAN)接口

sudomodprobecan
sudomodprobevcan
sudoiplinkadddevvcan0typevcan
sudoiplinksetupvcan0

9f509a96-0a99-11ee-962d-dac502259ad0.png打開儀表盤模擬器

./icsim vcan0

9f77e3ee-0a99-11ee-962d-dac502259ad0.png打開儀表盤控制器

./controls vcan0

9f9b7a16-0a99-11ee-962d-dac502259ad0.png點(diǎn)擊儀表盤控制器界面就可以模擬操縱車輛了。

功能 控制按鈕
轉(zhuǎn)向燈 鍵盤左右鍵
速度 鍵盤上下鍵
開車門 右SHIFT鍵+A
關(guān)車門 左SHIFT鍵+A
開啟全部車門 左SHIFT鍵+右SHIFT鍵
關(guān)閉全部車門 右SHIFT鍵+左SHIFT鍵

9fc63616-0a99-11ee-962d-dac502259ad0.gif使用candump進(jìn)行抓包

candump vcan0 -l

CTRL+C停止a05cd288-0a99-11ee-962d-dac502259ad0.png看到抓到的包,由于CAN在不停的通信所以包會(huì)非常大。a07e2a78-0a99-11ee-962d-dac502259ad0.png接下來我們找到CAN網(wǎng)絡(luò)上面控制車輛的數(shù)據(jù)包對(duì)他進(jìn)行攻擊。監(jiān)聽抓包,然后打開所有車門然后關(guān)閉。抓到了一萬多個(gè)包。a0b2bf86-0a99-11ee-962d-dac502259ad0.png嘗試重放我們的包

canplayer -I candump-2022-11-15_052559.log

可以看到全部車門打開隨即關(guān)閉。a0df2bd4-0a99-11ee-962d-dac502259ad0.gif接下來我們采用二分法每次刪除一半來查找關(guān)閉車門的包。

最終通過二分法找到打開所有車門的包為:

(1668507963.222323) vcan0 19B#000000000000

a124ccde-0a99-11ee-962d-dac502259ad0.png其中的19B是設(shè)備標(biāo)識(shí)符,在數(shù)據(jù)包中查找19B。

└─$ grep 19B candump-2022-11-15_052559.log 

(1668507960.512530) vcan0 244#000000019B
(1668507962.233563) vcan0 19B#00000F000000
(1668507963.222323) vcan0 19B#000000000000
(1668507963.517110) vcan0 244#000000019B
(1668507964.208966) vcan0 19B#00000F000000
(1668507965.319056) vcan0 244#000000019B

a1446e7c-0a99-11ee-962d-dac502259ad0.png我們可以看到其中有一個(gè)19B#00000F000000,如果我們得到19B#000000000000是打開所有車門,那么后面我們也進(jìn)行了關(guān)閉所有車門的操作,可以猜測(cè)19B#00000F000000是關(guān)閉所有車門。a170a26c-0a99-11ee-962d-dac502259ad0.gif可以看到上圖,我們成功關(guān)閉了所有車門。

如上可知這個(gè)數(shù)據(jù)包中通過第三位字節(jié)來控制。

(1668507962.233563) vcan0 19B#00000F000000  //打開所有車門
(1668507963.222323) vcan0 19B#000000000000  //關(guān)閉所有車門

鎖上所有門的數(shù)據(jù)包將半字節(jié)表示為十六進(jìn)制F。將其分解為二進(jìn)制可得出 16 種可能的門組合。

二進(jìn)制 十六進(jìn)制
0000 0
0001 1
0010 2
0011 3
0100 4
0101 5
0110 6
0111 7
1000 8
1001 9
1010 a
1011 b
1100 c
1101 d
1110 e
1111 f

嘗試字符控制的不同車門。

字符 車門
8 右后車門
4 左后車門
2 右前車門
1 左前車門

假設(shè)1是鎖門的動(dòng)作,0是解鎖門的動(dòng)作。因此,當(dāng)我們識(shí)別我們的門時(shí),識(shí)別出的門會(huì)收到鎖門的指令,而其他門會(huì)收到解鎖的指令。比如字符8的二進(jìn)制是1000那么就是鎖門,開門,開門,開門。

右后車門  左后車門  右前車門  左前車門
  8        4        2       1
  1        1        0       0  等于 C

可以嘗試查看C是不是關(guān)閉了后排兩個(gè)門,打開了前排兩個(gè)門。a1a2e312-0a99-11ee-962d-dac502259ad0.png至此,就可以操控每個(gè)門的開關(guān)了。同理,轉(zhuǎn)向和油門都是相同原理。
責(zé)任編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:車聯(lián)網(wǎng)安全入門之仿真一輛車的通信網(wǎng)絡(luò)

文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    直擊物聯(lián)網(wǎng)安全問題:機(jī)智云與斗象科技建物聯(lián)網(wǎng)安全實(shí)驗(yàn)室

    2016年12月28日,在上海國(guó)際會(huì)議中心舉辦的Freebuf互聯(lián)網(wǎng)安全創(chuàng)新大會(huì)(FIT 2017)上,全球領(lǐng)先的專業(yè)物聯(lián)網(wǎng)開發(fā)和云服務(wù)平臺(tái)機(jī)智云與上海斗象科技(漏洞盒子)聯(lián)合宣布將共同建立物
    發(fā)表于 12-30 14:25

    如何保障物聯(lián)網(wǎng)設(shè)備安全

    聯(lián)網(wǎng)時(shí)代,智能家居,共享設(shè)備等物聯(lián)網(wǎng)設(shè)備安全和云服務(wù)安全成為產(chǎn)品是否能得到市場(chǎng)認(rèn)可的最大障礙,物聯(lián)網(wǎng)設(shè)備與系統(tǒng)需要有效的防護(hù)措施,以免遭受
    發(fā)表于 09-07 10:36

    聯(lián)網(wǎng)面臨的安全問題

    作者:朱紅儒 齊旻鵬來源:中國(guó)移動(dòng)通信有限公司研究院物聯(lián)網(wǎng)面對(duì)的安全問題根據(jù)物聯(lián)網(wǎng)自身的特點(diǎn),物聯(lián)網(wǎng)除了面對(duì)移動(dòng)通信網(wǎng)絡(luò)的傳統(tǒng)網(wǎng)絡(luò)安全問題之
    發(fā)表于 07-19 06:56

    電子門鎖將開啟新時(shí)代物聯(lián)網(wǎng)生活的大門

    在發(fā)展物聯(lián)網(wǎng)(IoT)新世界的過程中,企業(yè)和家庭對(duì)于通過云服務(wù)保護(hù)其財(cái)產(chǎn)安全更有信心。電子門鎖(電子鎖)只是開啟新時(shí)代物聯(lián)網(wǎng)生活的大門。 傳統(tǒng)的門鎖已經(jīng)發(fā)展了好幾個(gè)世紀(jì),現(xiàn)代門鎖的發(fā)展
    發(fā)表于 08-20 04:45

    聯(lián)網(wǎng)安全與每一個(gè)人緊密相關(guān)

    `物聯(lián)網(wǎng)給我們打開了新世界的大門,物聯(lián)網(wǎng)為我們展示了一個(gè)更便捷的世界,物聯(lián)網(wǎng)連接數(shù)量已經(jīng)遠(yuǎn)遠(yuǎn)超過了互聯(lián)網(wǎng)
    發(fā)表于 06-12 21:42

    凹杯散熱專利 打開高功率LED通往一般照明的大門

    LED臺(tái)廠世晶綠能(LEDDER)日前對(duì)外表示,該公司獨(dú)有的圓弧型平底凹杯與散熱鰭片發(fā)明全球?qū)@夹g(shù)及專有設(shè)備,已經(jīng)成功打開高功率LED通往一般照明的大門。
    發(fā)表于 07-10 09:24 ?1042次閱讀
    凹杯散熱專利 <b class='flag-5'>打開</b>高功率LED通往一般照明的<b class='flag-5'>大門</b>

    ISM波段遠(yuǎn)程無鑰匙進(jìn)入系統(tǒng)增加了不同應(yīng)用的價(jià)值

    無鑰匙進(jìn)入使用一個(gè)短距離,相對(duì)安全的無線連接有很多機(jī)會(huì)超過打開車門。連接到電磁閥,遙控鑰匙(RKE)系統(tǒng)可以打開存儲(chǔ)單元,寵物門或安全的入口大門
    發(fā)表于 08-13 10:16 ?2次下載
    ISM波段遠(yuǎn)程無鑰匙進(jìn)入系統(tǒng)增加了不同應(yīng)用的價(jià)值

    密碼朋克是如何打開加密貨幣神秘大門

    的計(jì)算機(jī)科學(xué)家約翰·吉爾摩(John Gilmore)邀請(qǐng)了二十位最親密的朋友參加了一次非正式會(huì)議,期間他們討論了一些看似最令人頭疼的程序和密碼問題,加密貨幣的神秘大門也正是從這個(gè)時(shí)候開始,被他們打開了。
    發(fā)表于 01-18 14:06 ?992次閱讀

    利用傳感器技術(shù)在汽車落水后可自動(dòng)打開車

    今年3月,哥印拜陀市一個(gè)家庭的六名成員乘坐汽車掉進(jìn)運(yùn)河后溺水身亡。因?yàn)槠噳嬋胨泻?,在水壓的影響下很難打開車門,所以車上的人根本無法逃生。也就是說,打開車門是不可取的,因?yàn)檫@樣汽車會(huì)下沉得更快。該原理也適用于一些高端汽車上的安全
    發(fā)表于 06-01 09:10 ?1187次閱讀

    聯(lián)網(wǎng)怎樣助力采礦安全

    聯(lián)網(wǎng)帶來的新一波智能傳感器技術(shù)正在為有效的、無損的錨桿監(jiān)測(cè)打開大門。這些傳感器內(nèi)置于螺栓中,可自動(dòng)捕捉結(jié)構(gòu)和操作條件的多個(gè)讀數(shù)。
    發(fā)表于 10-24 10:44 ?699次閱讀

    華為公開車聯(lián)網(wǎng)安全通信的方法專利

    據(jù)天眼查APP顯示,2月23日,華為技術(shù)有限公司公開一項(xiàng)名為“一種車聯(lián)網(wǎng)安全通信的方法”發(fā)明專利,公開號(hào)CN112399370A,申請(qǐng)日期為2019年8月。 該專利摘要顯示,本申請(qǐng)?zhí)岢鲆环N安全代理
    的頭像 發(fā)表于 02-23 14:44 ?1589次閱讀

    沒有鑰匙時(shí)怎么打開安全掛鎖

    我們知道安全掛鎖的打開方式 非常簡(jiǎn)單,只必須根據(jù)鑰匙就可以打開??墒怯捎?b class='flag-5'>安全掛鎖的鑰匙較為小,如果我們把鑰匙弄丟了得話,又應(yīng)當(dāng)如何去打開五金
    發(fā)表于 06-28 09:57 ?9573次閱讀

    如何為汽車門禁系統(tǒng)的發(fā)展打開機(jī)遇大門

    如何為汽車門禁系統(tǒng)的發(fā)展打開機(jī)遇大門
    發(fā)表于 10-31 08:24 ?2次下載
    如何為汽車門禁系統(tǒng)的發(fā)展<b class='flag-5'>打開</b>機(jī)遇<b class='flag-5'>大門</b>

    驅(qū)動(dòng)器和 SiC MOSFET 打開電源開關(guān)的大門

    驅(qū)動(dòng)器和 SiC MOSFET 打開電源開關(guān)的大門
    的頭像 發(fā)表于 01-03 09:45 ?977次閱讀
    驅(qū)動(dòng)器和 SiC MOSFET <b class='flag-5'>打開</b>電源開關(guān)的<b class='flag-5'>大門</b>

    用手機(jī)APP和Wemos D1板打開大門或車庫(kù)

    電子發(fā)燒友網(wǎng)站提供《用手機(jī)APP和Wemos D1板打開大門或車庫(kù).zip》資料免費(fèi)下載
    發(fā)表于 07-03 10:11 ?0次下載
    用手機(jī)APP和Wemos D1板<b class='flag-5'>打開大門</b>或車庫(kù)