现代的汽车比以往任何时候都更加计算机化。信息娱乐和导航系统、Wi-Fi、软件自动更新,以及其他一些创新都以使驾驶更加便利为目标。然而,汽车技术尚未适应当今更加充满敌意的安全环境,令数以阿万计的人受到攻击威胁。
《汽车黑客大曝光》能够深化你对现代汽车中计算机系统和嵌入式软件的理解,以脆弱性检测以及对CAN总线上和设备/系统间通信的详解开始。
理解了汽车的通信网络之后,《汽车黑客大曝光》接着介绍如何拦截数据并执行特定的黑客手段,以跟踪车辆、解锁车门、进行发动机时钟脉冲干扰攻击及泛洪通信攻击等。
《汽车黑客大曝光》专注于低成本的开源黑客工具,如Metasploit、Wireshark、Kayak、can-utils和ChipWhisnerer。
主要内容:
为车辆构建精确的威胁模型
对CAN总线进行逆向工程,以伪造发动机信号
用诊断和数据记录系统中的漏洞
黑掉ECU和其他固件,以及嵌入式系统
通过信息娱乐系统和车辆间通信系统注入漏洞利用程序
利用性能调校技术覆盖出厂设置
构建物理和虚拟的测试平台,以安全地实验漏洞利用技术
如果你对汽车安全技术有兴趣,有激情攻击两吨重的“计算机”,可将《汽车黑客大曝光》作为你的第一站。