




已阅读5页,还剩24页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PresentedbyhackbarShanghaiInGeekCyberSecurityCo Ltd DEFCONGROUP05712018 04 24 hackbar 车联网业务安全浅析 个人简介 上海银基安全研究部 车联网实验室安全研究员Web安全 移动安全 车联网安全AFSRC2017年度第一 补天2017年度第六 补天白帽导师 车联网业务安全浅析 议题简介 车联网概念 车联网安全需求 车联网安全分类 攻击案例分析 安全事件和整体防御 车联网概念 来自 奔驰失控事件 的思考 车联网安全就在我们身边 车联网概念 车联网是什么 车联网 InternetofVehicles 是以车内网 车际网和车载移动互联网为基础 按照约定的通信协议和数据交互标准 在车 X X 车 路 行人及互联网等 之间 进行无线通讯和信息交换的大系统网络 是能够实现智能化交通管理 智能动态信息服务和车辆智能化控制的一体化网络 车联网安全需求 车联网安全分类 车联网安全分类 应用商店管理升级管理 固件 软件 客服中心 呼叫中心密钥管理第三方服务接口 CP 分发商 销售 电商 广告等 云端安全TSP安全认证 用户入口远程实时控制调度管理远程数据读取 诊断 监控车辆数据存储 使用 管理 后端服务客户关系管理厂家关系管理订单管理 车联网安全分类 管端安全蜂窝网络APN2G 3G 4G 5G 语音 短信 数据 基站 短距V2XDSRC 短距通信 LTE V 车间通讯 VANET 车载网络 通讯协议TLSSSLVPN 车联网安全分类 车端安全车身组件系统级应用原装 后装APPHMI交互界面 设备接口板载接口中场网络近场网络车载网络 车联网安全分类 车端安全内容详情车身组件 车联网安全分类 车端安全内容详情系统级应用原装 后装APPHMI交互界面设备接口板载接口中场网络近场网络车载网络 车联网安全分类 车端威胁分析 参考百度安全 车联网安全分类 安全测试项硬件测试网络安全应用安全 车联网安全分类 安全测试项 部分示例 攻击案例分析 移动端案例可实现的功能 攻击案例分析 移动端案例 某汽车远程控制APP漏洞分析漏洞分析1 会话认证基于base64编码可破解2 认证暴力破解存在逻辑缺陷导致易获取3 敏感操作二次认证基于客户端本身 可被绕过 攻击案例分析 移动端案例 某汽车远程控制APP漏洞分析漏洞分析1 会话认证基于base64编码可破解2 认证暴力破解存在逻辑缺陷导致易获取3 敏感操作二次认证基于客户端本身 可被绕过 攻击案例分析 移动端案例 某汽车远程控制APP漏洞分析漏洞分析1 会话认证基于base64编码可破解2 认证暴力破解存在逻辑缺陷导致易获取3 敏感操作二次认证基于客户端本身 可被绕过 攻击案例分析 云端案例 某汽车管理后台漏洞分析漏洞分析1 中间件弱口令拿到服务器权限2 通过SSH双向认证实现SSH无密码登录 获得交互式shell3 查找服务器备份文件获得数据库管理权限和多个主机权限 攻击案例分析 云端案例 某汽车管理后台漏洞分析漏洞分析1 中间件弱口令拿到服务器权限2 通过SSH双向认证实现SSH无密码登录 获得交互式shell3 查找服务器备份文件获得数据库管理权限和多个主机权限 攻击案例分析 云端案例 某汽车管理后台漏洞分析漏洞分析1 中间件弱口令拿到服务器权限2 通过SSH双向认证实现SSH无密码登录 获得交互式shell3 查找服务器备份文件获得数据库管理权限和多个主机权限 攻击案例分析 车端案例 某汽车车机漏洞分析漏洞分析1 不安全端口开放导致远程登录车机系统 root权限操作车机2 IDA进行逆向分析车机系统文件 存在工程模式授权代码逻辑漏洞 攻击案例分析 车端案例 某汽车车机漏洞分析漏洞分析1 不安全端口开放导致远程登录车机系统 root权限操作车机2 IDA进行逆向分析车机系统文件 存在工程模式授权代码逻辑漏洞 安全事件和整体防御
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025合法的服装分销合同协议
- 2025年农村果园承包合同范本
- 2025云端存储合同范本
- 企业安全培训巡查课件
- 2022年五险一金培训
- 超声监测眼晶状体变化-洞察及研究
- 2025年解除劳动关系合同范本模板
- 2025居间合同解除的法律规定
- 弹性文件系统设计-洞察及研究
- 可靠性验证方法-洞察及研究
- 桥梁检测评定与加固技术(第2版) 课件 第6章 桥梁检查与评定
- 兼职健身教练合作协议3篇
- 粮食安全政策
- UL2034标准中文版-2017一氧化碳报警器UL中文版标准
- 【MOOC】认识飞行-上海工程技术大学 中国大学慕课MOOC答案
- 国际商务谈判 习题答案、练习题及答案(白远)
- 关节活动维持与改善技术
- 幼儿园饮用水突发污染事故应急处理预案
- 政治-中国特色社会主义教材探究与分享参考答案高中政治统编版必修一
- 湖南省长沙市师大附中博才实验中学2024-2025学年九年级上学期开学考试语文试题
- 《赏书法之韵》教学课件1
评论
0/150
提交评论