【全球獨家】現(xiàn)代Ioniq車載系統(tǒng)固件更新機制被曝使用了易被破解的示例密鑰
近日,一位網(wǎng)名叫“greenluigi1”的開發(fā)者發(fā)現(xiàn),現(xiàn)代汽車從公開的示例編程項目中借用了密鑰來保護其系統(tǒng),以在車載信息娛樂硬件上運行自家的軟件。起初他只是為了自行修改 2021 款現(xiàn)代 Ioniq SEL 車型的車載信息娛樂(IVI)系統(tǒng),所以設(shè)法深入了解如何連接到設(shè)備、并繞過其安全防護措施。
訪問:
阿里云服務(wù)器精選特惠:1核1G云服務(wù)器低至0.9元/月
(資料圖片僅供參考)
讓人沒想到的是,這位開發(fā)者竟然只使用了 Google 搜索引擎,就找到了現(xiàn)代旗下 Hyundai Mobis 制造的 D-Audio2 系統(tǒng)定制固件的一個重大漏洞。
The Register 指出,由于車載信息娛樂系統(tǒng)(IVI)接受基于密碼保護的 ZIP 壓縮包的固件更新文件。
因此人們能夠繞過這套簡單的存檔防護措施來訪問相關(guān)內(nèi)容,包括 IVI 各個組件的加密固件鏡像。
接著開發(fā)者設(shè)法創(chuàng)建了自己的固件鏡像,以車載系統(tǒng)能夠接受、安裝和運行的 ZIP 文件格式對其進行加密,從而允許通過黑客提供的代碼來控制硬件。
截圖(來自:Programming With Style)
期間最幸運的,就是“greenluigi1”在 Mobis 網(wǎng)站上找到了一個 Linux 安裝腳本 —— 該腳本旨在創(chuàng)建一個合適的 ZIP 文件來執(zhí)行系統(tǒng)更新。
該腳本包括了系統(tǒng)檔案所需的 ZIP 密碼、AES 對稱密碼塊鏈(CBC)的加密密鑰 —— 單個密鑰、而不是 RSA 非對稱公鑰 / 私鑰對)—— 以及初始化向量(IV 值)來加密固件鏡像。
與此同時,該信息還可用于解密鏡像,意味著 greenluigi1 能夠借助 AES 密鑰來解包、修改,然后通過官方腳本來重新打包加密為 ZIP 格式的壓縮包、并用于現(xiàn)代 IVI 的系統(tǒng)更新。
當(dāng)然,實際操作還是沒有看起來這么簡單。至少提供數(shù)據(jù)的某些部分,仍需使用 RSA 私鑰進行加密簽名。
此外更新程序需要使用私鑰對應(yīng)的 RSA 公鑰,來檢查數(shù)據(jù)是否使用了正確的私鑰簽名 ——這意味著 greenluigi1 需要找到 RSA 私鑰才能進一步深入。
在五月的一篇博客文章中,他解釋稱 —— 腳本暗示其正在使用 RSA 簽名,遺憾的是該密鑰不包含在源碼中。
然而更大的烏龍是,原腳本中的 AES 加密密鑰,竟指向了 NIST 文檔 SP800-38A【PDF】中列出的首個 AES 128 位 CBC 示例密鑰。
盡管加密社區(qū)普遍意識到 CBC 很難被妥善部署,因此建議換用其它方法,但這家車企竟然還是這么做了。
此外微軟去年警告稱:基于已知的密碼學(xué)研究,在應(yīng)用可驗證填充、而沒有首先確保密文完整性的情況下,如非極其特殊的情況、CBC 模式加密的數(shù)據(jù)已不再安全。
由于現(xiàn)代錯誤地使用了 AES CBC 方案和另一個在線發(fā)布的密鑰作為私鑰,greenluigi1 得以使用該對稱密鑰,提取更新 ZIP 包中的一個加密固件映像文件的內(nèi)容。
在提取的文件中,他找到了處理 IVI 更新的軟件(一個名為 updateAgent 的二進制文件)。
加密的 zip 壓縮包
在擁有 zip 密碼和加密密鑰的基礎(chǔ)上,他決定繼續(xù)尋找簽名密鑰。幸運的是,該公司不僅留下了公鑰、甚至還把私鑰都晾出來了。
在一連串的好運加持下,greenluigi1 在固件映像中找到了更新程序使用的 RSA 公鑰,并在線搜索了該密鑰的一部分。
文件列表
搜索結(jié)果指向一個常見的公鑰,且它出現(xiàn)在《RSA Encryption & Decryption Example with OpenSSL in C》之類的線上教程中”。
這意味著現(xiàn)代“實習(xí)生”直接套用了教程中的公鑰密鑰對,并將公鑰塞進了源碼中。
從而使得 greenluigi1 追溯到配對的私鑰,最終簽署可讓 IVI 接納的自定義固件的更新程序。
對于此事,截止發(fā)稿時,現(xiàn)代汽車方面尚未回應(yīng)外媒的置評請求。
關(guān)鍵詞: 現(xiàn)代Ioniq車載系統(tǒng)固件更新機制被曝使用了易
推薦
-
抖音測試新功能“發(fā)文助手” 開放給粉絲10萬以上創(chuàng)作者測試使用
近日,抖音測試新功能發(fā)文助手,針對用戶發(fā)布內(nèi)容的不規(guī)范表達進行提醒。目前,該功能先期開放給粉絲 1...
來源:TechWeb -
-
國產(chǎn)操作系統(tǒng)通用新增市場規(guī)模 將在2024年達到34.1億元
近日,億歐智庫針對國產(chǎn)操作系統(tǒng)通用市場發(fā)布了《2022年中國操作系統(tǒng)發(fā)展研究報告》。報告顯示,國產(chǎn)操...
來源:人民郵電報 -
-
總建筑面積超34000平方米 蘇州納維科技研發(fā)和生產(chǎn)總部大樓封頂
蘇州納維科技研發(fā)和生產(chǎn)總部大樓封頂。據(jù)悉,該項目于 2021 年 1 月 27 日奠基,項目占地面積超 ...
來源:愛集微 -
石家莊完成高鐵站5G網(wǎng)絡(luò)升級 峰值速率達到941Mbps
近日,石家莊聯(lián)通完成石家莊高鐵站5G網(wǎng)絡(luò)覆蓋工作。5G網(wǎng)絡(luò)容量、速率等各項指標得到全面提升,語音通話...
來源:人民郵電報 -
SK 海力士、美光、三星電子相繼發(fā)布財報 對下半年預(yù)期均較為悲觀
近日,SK 海力士、美光、三星電子相繼發(fā)布財報,從三大存儲巨頭的財報中發(fā)現(xiàn),雖然存儲芯片 DRAM 和...
來源:愛集微 -
提高一線支撐效能 莆田電信“五個一”提升IT智能化運營水平
為有效提升用戶感知,進一步提高一線支撐效能,發(fā)揮專業(yè)優(yōu)勢滿足客戶需求,今年以來,中國電信福建莆田...
來源:人民郵電報 -
承擔(dān)不下一代互聯(lián)網(wǎng)重任 元宇宙前景不夠清晰無法代表下一代互聯(lián)網(wǎng)
在2022新京報貝殼財經(jīng)夏季峰會下一代互聯(lián)網(wǎng)離我們有多遠數(shù)字技術(shù)主題論壇上,中國工程院院士、中國互聯(lián)...
來源:人民郵電報 -
助力常態(tài)化防疫工作精準高效 泉州構(gòu)筑智能健康驛站
近期,為助力常態(tài)化防疫工作精準高效,福建泉州電信基于5G建設(shè)和云網(wǎng)融合技術(shù),分析研究健康驛站(方艙)...
來源:人民郵電報
直播更多》
-
四川省用電需求最高負荷已躍升至6500萬千瓦 同比增長25%
近期,因極端高溫天氣等原因,四川工業(yè)...
-
四川省用電需求最高負荷已躍升至6500萬千瓦 同比增長25%
近期,因極端高溫天氣等原因,四川工業(yè)...
-
印尼希望特斯拉在當(dāng)?shù)厣a(chǎn)電動汽車 并愿意花時間說服馬斯克
印尼希望特斯拉公司能在該國生產(chǎn)電動汽...
-
助力多行業(yè)構(gòu)筑智能備電系統(tǒng) 安徽銅陵鐵塔與有色銅冠簽訂備電服務(wù)合作協(xié)議
日前,安徽銅陵鐵塔與銅陵有色銅冠智能...
-
迫降“黑飛”制式無人機12架次 黑龍江“電波衛(wèi)士”為世界5G大會保駕護航
2022世界5G大會于8月9日至12日在黑龍江...
-
半導(dǎo)體應(yīng)用硅晶圓市場將增長到160億美元 全球晶圓出貨量預(yù)計將創(chuàng)歷史新高
提供商業(yè)和技術(shù)信息的電子材料咨詢機構(gòu)...
資訊更多》
-
現(xiàn)代汽車與LG新能...
-
推特索要信息太多...
-
數(shù)字經(jīng)濟核心產(chǎn)業(yè)...
-
推動產(chǎn)業(yè)主體與金...
-
沃爾瑪與派拉蒙達...
-
定期開展測溫槍巡...
焦點
- 取消讀秒設(shè)計 “新版”紅綠燈被罵上熱搜
- 電動汽車被排除出《通脹削減法案》 韓國政府通過多個渠道向美方表示擔(dān)憂
- 發(fā)揮央企“穩(wěn)定器”作用 安徽電信翼支付平臺助力提振消費
- 新版《河北省中小企業(yè)促進條例》審議通過 將于2022年10月1日起實施
- 多地電力供需緊張發(fā)布限電通知 四川已對工業(yè)用戶開啟限電模式
- 預(yù)警處置各類異常號碼 數(shù)智警察為反詐工作再添生力軍
- 華上光電第2季財務(wù)報告凈值為負數(shù) 即將面臨中國臺灣證券交易所營業(yè)細則規(guī)定下市
- 六方面達到行業(yè)領(lǐng)先標準 中國移動智慧中臺通過評估
- 黑龍江省工業(yè)和信息化廳無線電管理系統(tǒng) 舉辦新招錄人員第二階段入職培訓(xùn)班
- 提升工業(yè)互聯(lián)網(wǎng)安全保障能力 陜西啟動工業(yè)互聯(lián)網(wǎng)安全深度行活動