汽車obd盒子危害分析 可能會(huì)泄露私人信息
汽車OBD的意義
OBD中文翻譯是“車載診斷系統(tǒng)”。這個(gè)系統(tǒng)隨時(shí)監(jiān)測(cè)發(fā)動(dòng)機(jī)的運(yùn)行狀態(tài)和尾氣后處理系統(tǒng)的工作狀態(tài),一旦發(fā)現(xiàn)排放可能超標(biāo),會(huì)立即發(fā)出警告。車聯(lián)網(wǎng)安全公司VisualThreat在2014年研究了國(guó)內(nèi)外19款OBD產(chǎn)品和近60款車聯(lián)網(wǎng)移動(dòng)應(yīng)用。研究表明,采用開放的通用協(xié)議而不設(shè)計(jì)自己的私有加密協(xié)議是OBD盒子最常見(jiàn)的安全問(wèn)題。然而,未受保護(hù)的代碼和泄漏的用戶數(shù)據(jù)是汽車應(yīng)用中最常見(jiàn)的安全問(wèn)題和潛在風(fēng)險(xiǎn)。
汽車OBD的功能
大多數(shù)車輛的OBD接口位于方向盤下方和制動(dòng)踏板上方。有些車輛會(huì)有一個(gè)蓋子,需要打開蓋子,而有些車輛則需要向外拖動(dòng)接口才能看到蓋子。OBD接口在哪里?車主可以查看自己的車輛手冊(cè)。OBD盒子可以實(shí)時(shí)查看車輛動(dòng)態(tài)、查看車況、查看車輛行駛軌跡和路徑共享、分析駕駛習(xí)慣和消費(fèi)記錄、維護(hù)和提醒違章、導(dǎo)航和尋找停車位等。
OBD汽車背后的安全
從obd產(chǎn)品的通信方式來(lái)看,汽車OBD盒存在兩種安全隱患:1。通信加密安全(加密強(qiáng)度、解密密鑰暴露、應(yīng)用與服務(wù)器通信、服務(wù)器安全);2.協(xié)議安全性(偽造的通信過(guò)程,是否為私有通信協(xié)議)。研究者從隱私泄露的角度出發(fā),定義了五類隱私泄露行為:數(shù)據(jù)泄露、短信活動(dòng)、文件操作、監(jiān)控和網(wǎng)絡(luò)活動(dòng)。在此基礎(chǔ)上,結(jié)合手機(jī)應(yīng)用的靜態(tài)和動(dòng)態(tài)分析,為每個(gè)移動(dòng)應(yīng)用生成詳細(xì)的隱私泄露風(fēng)險(xiǎn)分析報(bào)告,并計(jì)算對(duì)應(yīng)的移動(dòng)ThreatCert安全分值。從安全隱患的角度進(jìn)行風(fēng)險(xiǎn)評(píng)估,包括數(shù)據(jù)存儲(chǔ)安全、功能安全和代碼安全三個(gè)方面。
從上面的信息我們可以知道,汽車obd其實(shí)是汽車廠留給機(jī)械師檢查故障的一個(gè)窗口。就是這樣一個(gè)窗口,會(huì)暴露汽車obd盒子的隱患,甚至可能存在隱私泄露問(wèn)題,導(dǎo)致高層信息碎片化,泄露自己的車輛信息和日常行蹤。
以上是汽車obd箱危害分析可能泄露隱私信息的相關(guān)內(nèi)容。希望對(duì)大家有幫助。
>>點(diǎn)擊查看今日優(yōu)惠<<