当前位置:首页 > 报告详情

11曲乐炜-探索软件定义汽车的安全攻击面.pdf

上传人: 2*** 编号:155016 2024-02-04 36页 1.77MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了软件定义汽车(Software-Defined Vehicle, SDV)的安全风险。随着汽车电子架构的演变,从传统的分布式电子电器架构到现代的域集中电子电器架构,再到未来的车云计算架构,汽车的软件成分日益增加,带来了新的安全挑战。文章指出,整车软件架构的案例,如特斯拉Model 3和某新势力造车,展示了现代汽车软件的复杂性和丰富性,同时也引入了新的安全风险。作者,曲乐炜,作为前百度资深安全工程师和某自动驾驶公司安全负责人,提供了丰富的案例分析,包括某国产汽车的多个安全漏洞突破、越权控车漏洞、供应链漏洞导致的本地提权以及USB外设的拒绝服务漏洞等。文章强调了车内网络隔离和访问控制的重要性,以及对待车载APP和系统应用未授权接口的警惕。最后,作者提出了重视供应链漏洞、例行安全补丁及OTA更新的建议。
软件定义汽车的安全风险有哪些? 如何应对车内网络设计中的缺陷? 车载APP可能带来哪些安全风险?
客服
商务合作
小程序
服务号
折叠