博世 Drivelog 連接器加密狗的遠程攻擊是怎么回事
博世Drivelog連接器加密狗的遠程攻擊是怎么回事?
博世Drivelog連接器加密狗的遠程攻擊是怎么回事?
1,Drivelog連接器加密狗和Drivelog Connect智能手機應用程序之間的身份驗證過程中出現信息泄漏。
2,Drivelog連接器加密狗中mssage篩選器中的安全漏洞。
第一個漏洞是消息過濾器中的安全漏洞,它使具有駕駛員root特權的攻擊者能夠在范圍之外發送惡意CAN消息,而診斷消息的一小部分可能會對車輛造成物理影響。
通過第二個設計缺陷,他們可以將惡意代碼/消息注入CAN網絡。
這樣做的結果是他們能關停的引擎運動車。
這里唯一的限制是它們必須在汽車的一定范圍內才能進行藍牙連接攻擊者可以輕松實施其他惡意代碼來攻擊和操縱網絡上的其他ECU。
回答所涉及的環境:聯想天逸510S、Windows 10。
這是黑客的一種攻擊手段,為了使這種黑客手段有效,攻擊者必須能夠使用受感染的手機。
之后,只需將其與加密狗配對即可。
“用戶從該區域的可用藍牙設備列表中選擇加密狗,然后輸入圖釘。”
博世實現的配對過程如下所示:
回答所涉及的環境:聯想天逸510S、Windows 10。