BlackHat会议上将公布一款免费的汽车黑客工具

汽车,无可厚非是现代社会很重要的交通工具,但与此同时却也带来了诸多安全隐患,不管怎样,汽车安全都是我们不可忽视的一个重大问题。

即将免费分享该工具

近日一名法国研究者将发布一款检测汽车安全漏洞的工具,利用这款免费的工具就可以检测出汽车安全问题。在Black Hat会议上,这名法国安全研究人员将会详细介绍这款CANSPY安全审计工具,并把它免费分享给大家。

Jonathan-Christofer Demay和 Arnaud Lebrun就职在一家欧洲汽车制造商,虽然目前他们没有透漏太多细节,但是他们会在八月份拉斯维加斯的Black Hat会议上公布这款工具,其实透过这款工具的名称就可以大致判断出其主要功能都有哪些,这款工具主要是对CAN总线漏洞进行测试,在汽车产业中,出于对安全性、舒适性、方便性、低公害、低成本的要求,各种各样的电子控制系统被开发了出来。由于这些系统之间通信所用的数据类型及对可靠性的要求不尽相同,由多条总线构成的情况很多,线束的数量也随之增加。为适应“减少线束的数量”、“通过多个LAN,进行大量数据的高速通信”的需要,1986 年德国电气商博世公司开发出面向汽车的CAN 通信协议。

其实CAN总线只是一种通讯手段,是无法直接控制用电器的,比如说倒档时倒车灯亮,倒档开关为控制端,倒车灯为用电器,传统的接法时直接从倒车开关到倒车灯,如果非得通过CAN总线控制,则必须增加两个控制器(A和B),A控制器用来采集倒车开关的信号并通过CAN总线将倒车信号发出,B控制器用来接收CAN总线信号,并将倒车信号从接收到数据中提取出来,实现倒车时倒车灯亮的功能。

独到之处

虽然现在已经有不少的工具可以检测这一问题,但Demay称这款工具有一个独到之处,即可以捕获数据包。而且这款工具仅针对安全审计人员,同时CANSPY不能够进行远程访问操作,仅仅可以在现场进行实际操作,最后Demay表示:

“我们可以在一边进行操作,如果CAN协议出现漏洞那么就会影响到其它设备,这款工具可以在设备之间完成“中间人攻击”,并在最后获取目标信息数据以及流量。”

CANSPY可以利用漏洞来修改车辆配置信息,并发现 CAN总线存在的问题,Demay称,这款工具可以执行很多的已知网络攻击手段,而且这款工具可以大大提高安全检测效率。其实这款工具还可以入侵自带入侵防御系统的汽车,当然在这之前需要仔细分析数据包数据信息。他们将会在会议现场利用工具模拟汽车电子控制单元(ECU)环境,然后在利用该工具向大家展示如何渗透进汽车网络。

这款工具其实来说也不是很贵,主要是基于STMicroelectronics Cortex MCU(ARM(32位))平台上,其实CAN总线不仅仅存在于汽车网络中,还有卫星以及PLC设备都存在这一情况。而在最后,他们希望能有更多的安全研究人员试用这款工具,并不断的完善它。

*参考来源:darkreading

时间: 2024-10-17 19:59:25

BlackHat会议上将公布一款免费的汽车黑客工具的相关文章

推荐一款免费的VMware审计工具

  Netwrix ChangeNotifier for VMware-NetWrix VMware变更通知工具 一款免费的审计工具,让您及时了解VMware的变更 您是否在维护VMware的变化上需要太多人手,占用了太多时间? NetWrix VMware变更通知工具是一款免费的VMware监控工具,它能发现并且报告您的虚拟环境中配置的变化,包括数据中心实例,主机系统,资源池,集群,文件夹,虚拟机和其他主体的变更.每天将过去24小时发生的每个变化的细节自动邮件报告给您制定的邮箱地址,这份报告包

一款免费的js图表工具--morris

前段时间需要使用免费的图表工具做报表,同事提及了一款图表工具morris.官方网站: http://www.oesmith.co.uk/morris.js/ 该插件遵循BSD协议,可以用于商业软件,也可以进行修改,相对比较宽松.目前插件版本0.4.3,感觉好像没有完全开发完成,因为可以画的图相对有限. 该插件依赖于jquery和Rapha?l,jquery不用说大家都知道,其实Rapha?l才是真正的核心所在.关于Rapha?l可以参考下面的博客,遗憾的是前几天好像中文帮助页面还可以打开,今天打

推荐一款Netwrix的免费SQL sever 变更通知工具

SQLsever 变更通知工具 Microsoft SQL Server 是一个全面的数据库平台,使用集成的商业智能 (BI)工具提供了企业级的数据管理.Microsoft SQL Server 数据库引擎为关系型数据和结构化数据提供了更安全可靠的存储功能,使您可以构建和管理用于业务的高可用和高性能的数据应用程序. 因为数据库是用来存储有价值的资产的,所以它一般都被隐藏在防火墙之后.但是,即使周围环境再安全也不足以起到保护作用.您仍然需要持续监控SQL Server的配置来确保及时发现SQL S

介绍分享几款免费的在线Web文件管理器

经常有朋友在使用一些没有带文件管理器的空间时,苦于没有办法来解压上传的文件压缩包,而如果不先上传压缩包,直接上传文件夹的话耗费的时间太多.还有一些朋友希望将空间变成一个文件存储站,这时就需要一个功能足够多也足够强大的在线文件管理器了. 在线的Web文件管理器非常地多,尤其是以PHP在线文件管理器最多,但是真正能够满足我们的文件管理需求同时也容易安装和使用的Web文件管理器不是很多.本篇文章部落就精选四个界面友好.功能丰富和安装方便的Web文件管理器:net2ftp.Pydio.eXtplorer

推荐:13 款免费但超级好用的项目管理工具

项目管理工具的挑选一直以来就是项目经理们的"心头大患",选好了事倍功半,选不好可就是事半功倍了. 本文推荐的工具也是我看别人推荐的,所以有不喜欢或者觉得不好用的工具,大家勿喷,毕竟个人喜好不同. 可能很多人说现在自己已经牛到脱离了各种项目管理工具,但是抱歉,这篇文章也不是给你们看的,这篇文章更多的是针对项目道路上的新人,所谓的职场菜鸟们,希望这些工具能对你的项目人生有所帮助. 1. Gantter 解决问题:画专业时程表.协调团队进度.满足甘特图需求 核心价值:把??复杂进度变成简单时

十款免费文件夹加密软件推荐

到底文件加密软件哪个好?现在人们越来越注意隐私保护,而保护电脑中的一些重要文件,最好的方式就是加密.文件加密软件既要考虑到加密安全可靠,又要考虑到系统稳定,同时也要想到万一密码忘记该怎么挽回损失,再者就是方便易用.提到文件加密软件,很多电脑用户都非常熟悉.文件加密软件主要是用于给文件设置密码,从而保护文件信息安全的方法.目前,可供电脑用户选择使用的文件加密软件还是非常多的.那么,哪个文件加密软件更好用呢?今天,小编就给大家推荐10款好用的电脑文件加密软件,希望可以帮到大家! 10款免费文件夹加密

一款免费支持PDF、word、excel、PPT、jpeg之间互转线上软件

偶然发现的一款免费支持PDF.word.excel.PPT.jpeg之间互转,支持合并pdf.加密解密PDF的线上软件,首先声明,不是广告党,我自己试用过,确实是目前我用过最好用的,如果有朋友有更好的欢迎推荐. 重点: smallpdf ,对,就是它,支持线上转换,傻瓜式操作. 支持好多种转换: 不过目前我只试过word转PDF,和pdf转word.word转PDF一般offce软件都支持,没什么特别的,不过我发现PDF转word确实效果好,其它功能不知道用起来怎么样,希望用过的网友留言反馈,我

推荐10款免费而优秀的图表插件

开发人员很多时候需要使用图表来表现一些数据,而一张图表往往能够比几行密密麻麻的数字表格更能直观地展示数据内容.随着Web技术的发展,从传统只能依靠于flash.IE的vml,各个浏览器尚不统一的svg,到如今规范统一的canvas.svg为代表的html5技术,表现点.线.面要素的技术已经越来越规范成熟.我在本篇文章中收集了10款免费开源且比较优秀的图表制作插件,以供各位参考. 1,ichartjs(国产) ichartjs是一款优秀的国产开源插件,作者是王鹤,英文名taylor,毕业于南昌大学

12款免费与开源的NoSQL数据库介绍

Naresh Kumar是位软件工程师与热情的博主,对于编程与新事物拥有极大的兴趣,非常乐于与其他开发者和程序员分享技术上的研究成果.近日,Naresh撰文谈到了12款知名的免费.开源NoSQL数据库,并对这些数据库的特点进行了分析. 现在,NoSQL数据库变得越来越流行,我在这里总结出了一些非常棒的.免费且开源的NoSQL数据库.在这些数据库中,MongoDB独占鳌头,拥有相当大的使用量.这些免费且开源的NoSQL数据库具有很好的可伸缩性与灵活性,非常适合于大数据存储与处理.相较于传统的关系型