腾讯科恩实验室:雷克萨斯汽车安全研究综述报告NOSEC安全讯息平台

基于对2017款雷克萨斯NX300车辆的硬件分析和CAN网络测试,汽车内部的基本架构如下图所示(涉及到AVN、DCM数据通信模块、电子控制单元和CAN网络等)。

DCM是一个运行在高通MDM6600基带芯片上的远程信息处理设备,又称为T-Box。它可以通过USB以太网接口为AVN设备提供3G网络来支持远程信息服务。DCM还可以通过CAN总线查询ECU(比如汽车引擎和车门)的状态信息,并将查询结果上传到云端后台。

作为车载信息娱乐系统,雷克萨斯AVN设备主要为用户提供无线电广播、多媒体和导航功能。实际上,它由两部分组成:DCU显示控制单元和MEU地图多媒体扩展单元。DCU是AVN单元的关键部件,DCU的主电路板模块暴露了一些常见的攻击面,如Wi-Fi,蓝牙和USB接口。通过DCUuCOM电路板模块,DCU系统能给通过CAN消息与汽车内部ECU进行间接通信。MEU地图多媒体扩展单元功能非常透明,它只负责提供地图导航数据。在DCU和MEU之间,还连接了USB以太网线用于消息通信。

通过拆解DCU硬件,我们发现它主要包含两个电路板模块。如下图所示,根据电路板位置,顶层为DCU主电路板模块,底层为DCUuCOM电路板模块。

DCU主电路板模块集成了一些常规芯片,包括瑞萨R8A779xSoC芯片[2],博通BCM4339Wi-Fi蓝牙芯片,2块512MB的SDRAM内存芯片,1块8GB的eMMCNANDFlash储存器和1块8MB的SPINORFlash储存器。SoC芯片拥有两个ARM-CortexA15核,用于运行各种代码,包括芯片启动代码(bootrom)、NORFlash中的U-Boot固件代码以及eMMCFlash中的Linux系统。在DCU主板背面有一块独立的SPINORFlash储存芯片。根据芯片的数据手册,该存储器总容量为64M-bits。将存储芯片的引脚焊接到通用存储芯片编程器后,并在flashrom软件[3]中选择对应的芯片型号,可以将SPI储存芯片中的所有数据提取出来。通过对提取的数据进行逆向工程后,基本上可以推测出如下图所示的数据存储布局。由于为了支持A/B系统备份更新,Flash存储器中还保存一部分固件镜像和配置数据的副本,比如U-Bootconfig配置数据、U-BootImage镜像和BSPBootconfig启动配置数据。

DCU主板还集成了一块8GB的eMMCNANDFlash芯片用来存储AVN单元的主要代码和数据,包括Linux内核镜像、设备树数据、ramdisk镜像和Ext4文件系统。同时为了实现AVN系统的快速引导启动,Flash中也保存了一份Linux系统的快照镜像。而为了支持A/B系统更新,Flash中还需要储存Linux内核镜像和ramdisk镜像的副本。整个eMMCFlash的存储布局如下图所示。

TDCUuCOM电路板模块的用途是管理电源和一些外部设备,如DVD播放器、空调、触控板和电子时钟。而为了与这些外部设备通信,uCOM电路板上配备了两个CAN总线微控制器(SYSuCOM与CANuCOM),每个微控制器都和uCOM电路板上独立的CAN总线收发器进行连接。CANuCOM是DCU显示控制单元中的一个CAN总线控制器。它使用的是瑞萨R5F10PLJL芯片(如图5所示),通过连接一个CAN总线收发器,CANuCOM可以直接访问汽车的娱乐CAN总线,并且能给与一些车载ECU(如网关和MainBodyECU)交换CAN消息。

SYSuCOM是一个基于松下MNZLF79WXWUB芯片的CAN总线控制器。通过CAN总线收发器,它可以和位于专用CAN网络域中的触控板和电子时钟进行CAN消息通信。SYSuCOM通过UART串口直接连接了CANuCOM和DCU主电路板,它能给为主电路板和外部设备完成不同类型的消息数据转换。

以下表中所有的安全研究发现在2017款雷克萨斯NX300车型上验证是有效的,并且在我们向丰田公司提交完整的技术报告及合作交流相应的技术细节之后,丰田也确认了这些安全问题。

通过逆向uCOM固件及其固件更新逻辑,我们能够将一个恶意固件重新刷写到uCOM电路板模块中,以此来绕过CAN消息验证,从而可以实现向车辆娱乐CAN总线发送任意CAN消息。

通过结合蓝牙和车载诊断功能中的安全发现(见表1),我们可以实现如下图所示的从蓝牙无线到车内CAN网络的远程无接触式的攻击链。

步骤-1.因为车载蓝牙服务是以root权限运行在DCU系统中,一旦DCU系统被蓝牙漏洞攻击破解,恶意代码将会通过无线方式部署并永久驻留在系统中。步骤-2.恶意代码可以设计成让被破解后的DCU系统自动连接到我们创建的Wi-Fi热点,并反弹一个远程可交互的系统rootshell。步骤-3.接着可以利用Wi-Fi网络下的rootshell,通过SYSuCOM和CANuCOM将任意的CAN消息传输到车内CAN总线。步骤-4.此外通过利用CAN诊断消息,位于车内CAN网络的一些ECU会被欺骗执行诊断功能,从而使得汽车触发非预期的物理动作。

雷克萨斯汽车安全研究是一项道德的安全研究项目。科恩实验室遵循了全球软件和互联网行业公认的负责任的漏洞披露原则,同丰田公司一起合作修复本报告中列出的安全漏洞和攻击链。

THE END
1.网络安全报告》解读2023年全球汽车网络安全报告近日,研究机构Upstream发布了《2023年全球汽车行业网络安全报告》,报告数据显示:在过去5年中,全球汽车行业因为网络化攻击造成的损失超过5000亿美元,而近70%的汽车安全威胁都是由远距离的网络攻击行为引发。研究人员表示:汽车制造企业需要重新思考未来保障车辆安全的策略,从整体车联网平台安全的角度寻找解决方案,而不是传统https://blog.csdn.net/qq_53058639/article/details/141305173
2.2024年汽车网络安全行业研究报告及未来五至十年预测分析报告.docx2024年汽车网络安全行业研究报告及未来五至十年预测分析报告.docx 关闭预览 想预览更多内容,点击免费在线预览全文 免费在线预览全文 PAGE 2024年汽车网络安全行业研究报告及未来五至十年预测分析报告 PAGE TOC\o1-3\h\u一、汽车网络安全行业竞争分析 4 (一)、国内外汽车网络安全行业对比分析 5 https://max.book118.com/html/2024/0908/7064003155006150.shtm
3.智能网联智能网联汽车网络安全研究报告(2022版)【智能网联】智能网联汽车网络安全研究报告(2022版)安全作为汽车开发的红线,始终是汽车最基本的必达属性。面向智能网联汽车的快速发展,过去10年,汽车网络安全事件接近千起,数据/隐私泄露、汽车被盗/侵入、控制车辆系统以及服务中断等成为最常见的事件,这背后主要是因https://auto.gasgoo.com/institute/2328.html
4.《智能网联汽车网络安全与数据安全发展报告(2022)》发布2022年11月24日,由中国汽车工程研究院股份有限公司(以下简称中国汽研)、车联网安全联合实验室牵头,联合行业优势资源编写,由社会科学文献出版社出版的《智能网联汽车网络安全与数据安全发展报告(2022)》(以下简称蓝皮书)于线上正式发布。 《智能网联汽车网络安全与数据安全发展报告(2022年)》 http://www.xinhuanet.com/auto/20221125/fdeaacfb5aa1470386e2fadbc8138a7e/c.html
5.附下载《中国网络安全产业分析报告(2024年)》全文发布获取更多汽车网络安全资讯 《中国网络安全产业分析报告(2024年)》(以下简称“《报告》”)由中国网络安全产业联盟(CCIA)发布,中国电子技术标准化研究院提供研究支持,是CCIA连续第七年发布。2024年9月11日CCIA在国家网络安全周上发布PPT版本,本篇文章为报告全文。 https://www.eet-china.com/mp/a356827.html
6.系列十二:纵深防御技术架构车载内部网络安全防护汽车网关,也称为车辆连接网关(CVG,Connected vehicle gateway)或者汽车连接网关(CCG,Connected car gateway),是允许车辆与外界通信的车辆入口点(entry point)。 这个入口点,我们称之为中央集线器,它不仅与外界通信,而且还提供可靠和安全的无线通信。更重要的是,由于现在车辆的功能和特征不断增长,比如,我们可以使用各种https://www.eefocus.com/article/520748.html
7.2024年全球汽车网络安全报告2024年全球汽车网络安全报告 2024年全球汽车网络安全报告 9 天前作者:GoUpSec 下载17 文件大小40.84 MB 文件计数1 创建日期2024年11月25日 最后更新2024年11月25日 关键词: 前一篇2023中国企业邮箱安全性研究报告 后一篇边缘计算产业发展研究报告https://www.goupsec.com/download/2024%E5%B9%B4%E5%85%A8%E7%90%83%E6%B1%BD%E8%BD%A6%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%8A%A5%E5%91%8A
8.汽车网关研究:Zonal架构下的网关,集成化成为重要趋势《2023年全球及中国汽车网关产业研究报告》目录 共250页 01 汽车网关产业概述 1.1 汽车网关概念 1.2 网关在汽车网络中的作用 1.3 现阶段的网关部署 1.4 网关的发展历程及分类 1.4.1 汽车网关分类——传统CAN网关 1.4.2 传统CAN网关对应分布式ECU架构 1.4.3 汽车网关分类——集中式网关 https://www.dongchedi.com/article/7264755170721071656
9.360数字安全全年全球网络安全厂商公开发布的APT报告累计742篇,报告中披露的攻击活动涉及APT组织141个,其中首次披露的APT组织54个,均比2021年明显增加。 PDF 下载 2022年勒索软件流行态势报告 2023-01-13 本次报告以2022年全年360数字安全集团高级威胁研究分析中心反病毒部(CCTGA勒索软件防范应对工作组成员)所监测、分析与处置https://www.360.net/mobile/research/report
10.智能网联汽车网络安全关键技术研究汽车测试报告2024年16期智能网联汽车集成人工智能技术、大数据技术等信息化技术,使车辆呈现出智能化、网联化、电动化的特性,相关技术的发展对于全球汽车产业的发展和变革具有推动作用。但是智能网联汽车的迅速发展也导致整个行业面临一定问题,尤其是安全层面的威胁较为明显。目前,智能网联汽车网络安全关键技术在具体实践中还存在技术应用局限、不同https://read.cnki.net/web/Journal/Article/QCCS202416022.html
11.安全事件周报(07.1807.24)报告作者:360CERT 更新日期:2022-07-25 0x01 事件导览 本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3