<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    博世 Drivelog 連接器加密狗的遠程攻擊是怎么回事

    博世Drivelog連接器加密狗的遠程攻擊是怎么回事?


    發現錯別字 2年前 提問
    回答
    2
    瀏覽
    179
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    Andrew
    CISP-PTE CISM-WSE
    最佳答案

    這是黑客的一種攻擊手段,為了使這種黑客手段有效,攻擊者必須能夠使用受感染的手機。
    之后,只需將其與加密狗配對即可。

    “用戶從該區域的可用藍牙設備列表中選擇加密狗,然后輸入圖釘。”

    博世實現的配對過程如下所示:

    1. 應用程序通過Just-works配對連接到加密狗,并請求加密狗證書。
    2. 應用程序將加密狗證書和PIN(用戶輸入)發送到后端服務器。
    3. 服務器用配對證書答復。
    4. 加密狗會驗證證書是否包含匹配的PIN。如果是,則加密狗將其證書和隨機數發送到應用程序。
    5. 收到后,應用程序將驗證證書包含用戶提供的匹配PIN。
    6. 成功驗證PIN后,該應用會簽署加密狗隨機數。
    7. 簽署后,應用程序會將加密狗隨機數和手機無誤均發送至加密狗,加密狗通過對電話隨機數進行簽名并將其發回來對加密狗做出響應。
    8. 如果一切順利進行,則將建立加密通道。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    回答數量: 2
    上官雨寶
    CISM-WSE 中級信息安全等級測評師

    1,Drivelog連接器加密狗和Drivelog Connect智能手機應用程序之間的身份驗證過程中出現信息泄漏。
    2,Drivelog連接器加密狗中mssage篩選器中的安全漏洞。
    第一個漏洞是消息過濾器中的安全漏洞,它使具有駕駛員root特權的攻擊者能夠在范圍之外發送惡意CAN消息,而診斷消息的一小部分可能會對車輛造成物理影響。
    通過第二個設計缺陷,他們可以將惡意代碼/消息注入CAN網絡。

    這樣做的結果是他們能關停的引擎運動車。
    這里唯一的限制是它們必須在汽車的一定范圍內才能進行藍牙連接攻擊者可以輕松實施其他惡意代碼來攻擊和操縱網絡上的其他ECU。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    亚洲 欧美 自拍 唯美 另类