国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

軟件開發人員用谷歌搜索突破現代汽車安全防線

安全
一位開發人員近日表示,在發現這款汽車的制造商使用不僅公之于眾,還從編程示例照搬的密鑰來保護系統后,他能夠在其汽車信息娛樂硬件上運行自己編寫的軟件。

一位開發人員近日表示,在發現這款汽車的制造商使用不僅公之于眾,還從編程示例照搬的密鑰來保護系統后,他能夠在其汽車信息娛樂硬件上運行自己編寫的軟件。

明尼蘇達州明尼阿波利斯市的軟件工程師Daniel Feldman想改動其2021年款現代艾尼氪(Ioniq)SEL上的車載信息娛樂(IVI)系統。為此,他必須弄清楚如何連接到該系統,并繞過安全防線。

Feldman設法弄清楚了如何定制 IVI的D-Audio2系統(由現代汽車公司的移動平臺子公司現代摩比斯制造)的固件更新版,并讓IVI接受定制的更新版,隨后找到了一個讓人意料不到的法子:通過谷歌搜索。

IVI接受受密碼保護的ZIP存檔這種形式的固件更新版。Feldman從現代官網下載了更新ZIP,繞過了該存檔文件的簡單密碼保護機制,訪問其內容,內容包括IVI各個部分的加密固件映像。

隨后,他的目標變成了創建自己的固件映像,并在ZIP內以汽車會接受、安裝和運行的方式對其加密,從而使他能夠通過自己提供的代碼控制硬件。

幸運的是,Feldman在摩比斯的官網上找到了Linux安裝腳本,該腳本創建了一個合適的ZIP文件,用于執行系統更新。

該腳本包含系統更新存檔文件必不可少的ZIP密碼,以及AES對稱密碼塊鏈(CBC)加密密鑰(單個密鑰,而不是RSA非對稱公鑰/私鑰對)和用來加密固件映像的IV(初始化向量)值。

該信息還可以用于解密映像。

這意味著他可以使用AES密鑰來解密固件映像,修改它們,然后使用腳本用AES密鑰重新加密映像,并將其全部打包到受密碼保護的ZIP中,供現代IVI更新系統獲取。

但這不會那么容易:至少,所提供數據的一些部分需要用RSA私鑰進行加密簽名,而Feldman沒有RSA私鑰。更新程序將使用私鑰對應的RSA公鑰來檢查數據是否使用正確的秘密私鑰來簽名。

因此,他需要找到RSA私鑰才能執行下一步。

Feldman在早在5月份的一篇博文中解釋道:“該腳本暗示使用的是RSA簽名,但遺憾的是,用于簽名的密鑰不在源代碼中。”

他補充道:“后來發現,該腳本中的[AES]加密密鑰居然就是NIST文檔SP800-38A(https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-38a.pdf)中列出的第一個AES 128位CBC示例密鑰。”

順便插一句,加密界的共識似乎是CBC很難正確使用,而是建議使用其他方法。微軟去年警告,使用填充加密(padding)的AES CBC可能并不安全。

微軟聲稱:“微軟認為,在不先確保密文完整性就采用可驗證填充的情況下,解密使用對稱加密的密碼塊鏈(CBC)模式加密的數據不再安全,除了非常特殊的情況外。這一判斷基于目前已知的密碼學研究。”

但是現代公司犯的錯不在于錯誤實現AES CBC,而在于它使用網上發布的另一個密鑰作為機密信息。

有了這個對稱密鑰,Feldman 就能從更新 ZIP內的其中一個加密固件映像文件提取內容。

他在提取的文件中找到了處理IVI更新的軟件,一個名為updateAgent的二進制文件。換句話說,Feldman現正在查看他需要操控的代碼,即其車內IVI中的更新工具,這給了他操控代碼的大好機會。

Feldman解釋道:“由于我已經有了zip密碼和加密密鑰,于是決定尋找簽名密鑰。幸運的是,他們不僅留下了公鑰,還留下了私鑰。”

可以說,Feldman好運連連。他在固件映像中找到了更新程序使用的RSA公鑰,于是上網搜索該密鑰的一部分。搜索結果指向了一個常見的公鑰,該公鑰出現在了《C使用OpenSSL進行RSA加密和解密示例》(http://hayageek.com/rsa-encryption-decryption-openssl-c/)之類的教程中。

該教程及其他實現OpenSSL的項目在源代碼中附有這個公鑰和相應的RSA私鑰。

這意味著現代公司使用了教程中的公私密鑰對,并將公鑰放入其代碼中,Feldman因而得以從網上查到該私鑰。 因此,他能夠簽名現代公司的文件,并讓更新程序接受這些文件。

至此,Feldman就有機會為其汽車的IVI編寫自定義固件,他在隨后發在網上的兩篇文章中作了描述。他還為其他現代車主總結了其方法(https://programmingwithstyle.com/posts/howihackedmycarguidescreatingcustomfirmware/)。

現代公司尚未回應置評請求。

參考及來源:https://www.theregister.com/2022/08/17/software_developer_cracks_hyundai_encryption/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2022-07-12 18:36:52

軟件開發企業開發人員

2012-02-15 09:17:02

Python編程

2024-08-09 13:44:06

2012-02-06 15:39:05

2022-12-19 07:33:49

開發人員谷歌制度

2017-04-12 09:24:45

開發編程Java

2009-05-04 09:42:51

IBM軟件開發社交網站

2019-08-26 11:05:51

數據軟件程序員

2022-07-11 10:04:37

軟件開發編碼

2022-09-11 08:21:15

LinuxUbuntu軟件開發

2025-02-08 11:02:57

2020-11-11 09:42:34

軟件開發 技術

2023-12-21 16:45:27

軟件開發人員CIOGenAI

2020-12-16 15:53:59

開發編程語言技術

2009-04-30 16:44:08

IBMSNS社交網站

2022-01-13 23:15:29

Docker開發嵌入式

2024-11-08 15:22:08

2015-04-14 09:38:35

軟件開發人員便利工具

2010-05-28 15:28:47

ibmdw軟件開發

2024-01-15 15:09:16

ChatGPT軟件開發
點贊
收藏

51CTO技術棧公眾號

精品丝袜久久| 在线视频自拍| 在线激情免费视频| 四虎影视永久免费在线观看一区二区三区| 大桥未久在线播放| 欧美在线视频免费观看| 国产精品视频二| 嫩草嫩草嫩草| 中日韩免费毛片| 激情五月俺来也| 欧美高清性xxxxhdvideosex| 男女爱爱视频网站| 五十度飞在线播放| 欧美日韩亚洲一| 成人性生交大片免费看网站| 欧美蜜桃一区二区三区| 中文字幕21页在线看| 久久婷婷激情| 免费亚洲婷婷| 欧美三级欧美成人高清www| 一区二区三区中文字幕精品精品| 欧美人与拘性视交免费看| www.久久热.com| 在线视频福利| 日本韩国视频一区二区| 精品一区二区三区视频在线观看| 国产偷国产偷亚洲高清人白洁| 欧美在线一二三四区| 国产精品夜夜夜一区二区三区尤| 91在线视频| 在线一区二区视频| 尤物网在线观看| 成人中文字幕合集| 色婷婷av一区二区三区久久| 亚洲女人初尝黑人巨大| 国产亚洲自拍一区| 三级福利片在线观看| 超碰在线一区| 亚洲国产中文字幕| 国产98在线|日韩| 中文字幕在线官网| 亚洲女在线观看| 国产69精品久久久久9999人| 亚洲午夜免费视频| 性综艺节目av在线播放| 亚洲国产中文字幕| www.av在线播放| 欧美变态tickle挠乳网站| 男女曰b免费视频| 精品国产aⅴ| 日韩一级二级三级| 日韩精品―中文字幕| 国产精品久久久久av蜜臀| 欧美午夜精品一区二区三区| 日韩在线观看a| 精品在线99| 亚洲淫片在线视频| 日韩欧美一区二区三区免费观看 | 啪啪国产精品| 欧美午夜精品久久久久久超碰| av网站在线免费播放| 日韩精品免费观看| 香蕉视频在线观看免费| 欧美性猛交xxx| aa在线视频| 亚洲美女视频一区| 欧美自拍资源在线| 精品视频在线观看免费观看| 在线免费观看不卡av| 中日韩高清电影网| 国产小视频国产精品| 桥本有菜亚洲精品av在线| 久久电影网站中文字幕| 国产av天堂无码一区二区三区| 天天综合一区| 久久成人精品视频| 爱情岛亚洲播放路线| 久久精品国产精品| 欧美野外wwwxxx| 一区二区三区在线影院| 国产精品久久久久久福利| 樱桃国产成人精品视频| 免费在线看a| 性做久久久久久免费观看 | 色呦呦国产精品| 久久精品影视大全| 国产高清一区日本| 亚洲最大福利网站| 欧美国产亚洲精品| av一本久道久久波多野结衣| 操欧美女人视频| 国产精品国产精品国产专区蜜臀ah| 国产精品一区二区在线播放| 亚洲人成网站色ww在线| 国产一区 二区| 亚洲www啪成人一区二区麻豆| 黄色网址免费在线观看| 亚洲国产美女搞黄色| 成人免费在线播放视频| 91网上在线视频| 青青影院一区二区三区四区| 久久久不卡网国产精品一区| 成人av资源网| 在线播放精品一区二区三区 | 国产欧美日韩精品一区二区三区| 日韩av网站电影| 日韩动漫在线观看| 色涩成人影视在线播放| 国产欧美1区2区3区| 国产乱子伦精品视频| 日韩精品久久理论片| 国产精品久久久久免费| 国产亚洲欧美色| 国产va在线视频| 日韩欧美一区二区三区| 婷婷综合亚洲| 精品人妻人人做人人爽| 欧美性视频一区二区三区| 台湾色综合娱乐中文网| 精品国产依人香蕉在线精品| 在线观看国产精品淫| 视频二区欧美毛片免费观看| 国产一区二区三区在线观看视频| 亚洲乱码在线| 国产精品成人一区二区三区| 国产精品久久久久精k8 | 欧美精三区欧美精三区 | 米奇精品一区二区三区在线观看| 成人软件在线观看| www.亚洲免费视频| 亚洲综合视频| 久久国产精品电影| 免费成人在线网站| 成人免费看片'免费看| 精品剧情在线观看| 国产精品美女久久久| 精品一区二区成人免费视频 | 久久精品中文字幕一区| 日韩和欧美一区二区三区| 91在线视频| 97se在线视频| 欧美在线不卡一区| 欧美精品午夜| 日本在线观看一区二区| 欧美最猛性xxxxx直播| 成人影视在线播放| 污视频在线看操| 色哟哟一区二区| 欧美裸体在线版观看完整版| 九七影院理论片| 欧美国产日本韩| www欧美在线观看| 在线免费一区| 国产日韩亚洲欧美综合| 激情小说亚洲| 国产精品成人一区| 亚洲另类视频| 久久手机在线视频| 搡老女人一区二区三区视频tv| 成人一级视频在线观看| 久久久久九九精品影院| 91午夜国产| 日韩精品福利在线| 成人深夜在线观看| 亚洲一卡二卡区| 久久久三级国产网站| 麻豆精品av| 男女性激情视频在线观看| 日本高清视频精品| 色一情一乱一乱一91av| 欧美a级理论片| 亚洲大黄网站| 国产成人精品一区| 国产免费av在线| 亚洲欧美国产毛片在线| 成人动漫免费在线观看| 性色av香蕉一区二区| 老牛影视av一区二区在线观看| 黄色成人在线观看| 国产美女精品在线观看| 国产一区不卡精品| 伊人资源视频在线| 国产精品区二区三区日本| 欧美大胆人体bbbb| 欧美精品一区二区三区精品| 亚洲欧洲成人| 伊人久久av导航| 18性欧美xxxⅹ性满足| 国产麻豆成人精品| 亚州国产精品| 国产亚洲黄色片| 国产v综合v亚洲欧美久久| 欧美日韩视频在线第一区| 国产精品秘入口| 日韩亚洲欧美一区二区| 国产成人精品优优av| 欧美va天堂va视频va在线| 国产精品久久久久精k8| 日本不卡一区二区| 精品卡一卡二|