汽车安全
【车联网】物理硬件攻击捕获通过 SPI 总线传输的 Bitlocker 密钥(转载)
在这篇博文中,@astralvx 将描述一种物理硬件攻击,以捕获通过 SPI 总线传输的 Bitlocker 密钥。这里的所有信息都以某种形式公开,不属于专有信息。我们将讨...
【车联网】使用故障注入绕过瑞萨 RH850的读保护
介绍在这篇博客文章中,我将描述一种故障注入攻击,以读取禁用了编程器访问权限的瑞萨 R7F701381(RH850/P1M-E 系列)的闪存内容。这款微控制器专为安全关键...
【车联网】大众高尔夫动力转向ECU破解(4)
介绍这是尝试修改 2010 年大众高尔夫车电子动力转向(EPS)ECU 上运行的固件的系列文章的第四部分,也是最后一部分。目标是修改固件,以消除车道保持操作的 6...
车联网安全基础知识之常见组织机构
前不久时间与一个正在找工作的朋友聊了很多,吐槽了一下行业目前的窘境,也在试图探讨一些出路。他很年轻,还有大把时间去历练。在谈到有哪些方向/公司可以选...
【车联网】大众高尔夫动力转向ECU破解(2)
介绍这是本系列中的第二篇文章,试图修改2010年大众高尔夫的电子动力转向(EPS)ECU上运行的固件。在前一部分中,我获得了该模块的副本,并做了一些初步的研...
【车联网】大众高尔夫动力转向ECU破解(1)
介绍在本系列博客文章中,我将介绍我修改 2010 款大众高尔夫 Mk6 电子助力转向 (EPS) ECU 固件的尝试。从 2008 年至今,所有大众 PQ 平台汽车都可能配备这种...
特斯拉上价值 10000 美元的 XSS 漏洞
我有幸尝试破解的有趣事物之一是特斯拉Model 3。它内置了网络浏览器,享有免费的高级LTE网络,并且支持OTA。这简直就是一个高...
车联网安全技术现状、突破及趋势
一. 背景据公安部2024年1月11日统计,截至2023年底,全国机动车保有量达4.35亿辆,其中汽车3.36亿辆;机动车驾驶人达5.23亿人,其中汽车驾驶人4.86亿人...
【车联网】通过flexray中间人对奥迪Q8渗透
序言FlexRay 是由戴姆勒、宝马、摩托罗拉和飞利浦等多家公司开发的一种不同的通信协议。它应该比 CAN 更快、更可靠。它主要用于奥迪、宝马和梅赛德斯等欧洲品...
【车联网】现代汽车Ioniq SEL渗透测试-脑图总结
根据之前连载的现代汽车渗透测试的思路,本人绘制出了对应的脑图,有兴趣的朋友可以参考学习。原文始发于微信公众号(车联网攻防日记):【车联网】现代汽车I...