欧美日韩国产一区二区三区播放-欧美日韩国产一区二区三区-欧美日韩国产一区二区-欧美日韩国产一区-bl双性高h-bl双性调教

低溫18650 3500
無磁低溫18650 2200
過針刺低溫18650 2200
低溫磷酸3.2V 20Ah
23年專注鋰電池定制

專家預警智能電池存隱患 被攻擊可致斷電起火

鉅大LARGE  |  點擊量:694次  |  2019年02月17日  

沒有黑掉操作系統,也沒有觸碰操作手柄,無人機起飛一分鐘后像是突然被某股力量撕扯著,斷電、墜毀,現場一片驚呼……這并不是影視劇中的橋段,而是阿里安全獵戶座實驗室資深專家侯客最新的研究成果——通過攻擊智能電池,讓無人機墜機,甚至所有使用智能電池的設備都將受到這一攻擊方式的影響。

近日,阿里安全獵戶座實驗室資深專家侯客在公開場合進行演示之后,隨即引來廣泛的關注和討論。“這是數字世界影響到物理世界的一種新型攻擊形式,是智能電池的數字態設計缺陷導致的,而手機、筆記本電腦、電動車等一旦被攻擊、破壞,可能對企業安全、用戶的生命和財產安全產生巨大的危害。”侯客表示。

具體來說,侯客在演示中的攻擊方式是繞過無人機電池固件升級的數字簽名校驗,將自制惡意固件植入到智能電池中,能夠在指定條件下觸發電池突然斷電,讓無人機墜機。

為何選擇攻擊智能電池?侯客表示,電池是供電的基礎能量單元,如果能對其實現攻擊,將是一種根本性的攻破,而當前廠商普遍較為忽視智能電池的安全性,導致被攻擊的可能性。

侯客在研究中解剖了智能電池的內部結構,發現其主要是通過數字電路接口與電子設備的主體進行通信,通過這種硬件接口來告之電子設備,電池的電量、狀態,來讓電子設備做出合理的操作。

“但由于電池管理芯片是一個非常低功耗以及低存儲能力的計算芯片,不能做非常耗計算能力的復雜算法,所有的安全特征只能依賴芯片以及電子設備主體的計算能力,”侯客表示,攻擊者可模擬電子設備主體與智能電池之間的正常通信,植入篡改過的惡意電池管理芯片的固件,進而觸發電池的危險操作,“比如斷電,某些特定場景也可以觸發起飛,還可降低電池的使用壽命。”

這些新的攻擊方式也都可能被黑灰產或者不懷好意的攻擊者利用,廠商需要提前知道這些可能存在的隱患和漏洞,提前修復,提升防御能力,這也是侯客和阿里安全白帽們研究這些攻擊方式的重要價值和意義。

而這種攻擊究竟會帶來多大的危害?侯客稱之為“售后攻擊”,“比如,一個攻擊者買了一個很貴的電子產品,并且找到了里面的漏洞,然后他在產品中植入木馬,向產品售后部門謊稱東西有問題,需要檢測,一旦售后接受檢測就感染對方電腦,進而通過控制一臺電腦滲透整個企業網絡,竊取公司機密,這屬于對基礎設施的攻擊,未來在很多領域都會應用到。”

如何解決?侯客表示,從安全的角度來看,這件事就是可信計算被繞過引發的問題,所以需要廠商在產品中添加緩解機制,在整個架構方面改善各個傳感器之間的通訊安全及運行環境安全,“這是一個邏輯性的問題,需要智能電池廠商從產品上做一些更新迭代。”

侯客表示,作為前沿安全研究人員有責任告訴大眾,這個世界沒有想象中那么危險,但是這些危險的確存在,真正需要重視相關安全的是設備廠商。

事實上,侯客所在的阿里安全獵戶座實驗室已在各類公開場合,公布他們發現的多個物聯網安全漏洞,從IOTDDos風險、Wi-Fi安全科普到GPS和WiFi位置時間攻擊等。掌握業界領先的通用漏洞挖掘方法論,發現眾多開源軟件、操作系統及物聯網設備的嚴重漏洞,以反向的漏洞挖掘來變相提升網絡安全行業水位是該實驗室白帽黑客們不懈的追求。

鉅大鋰電,22年專注鋰電池定制

鉅大核心技術能力

主站蜘蛛池模板: 羞羞网站免费 | 成年人网址在线观看 | 亚洲日本视频在线观看 | 一级日韩一级欧美 | 四虎影院官网 | 欧美在线观看一区二区三 | h录音 国产 在线 | 看草逼| 最新亚洲人成网站在线影院 | 国产高清精品久久久久久久 | 嗯操| 激情综合欧美 | 国产1页 | 六月婷婷在线观看 | 成人免费视频一区二区 | 五月婷婷婷 | 自拍偷自拍亚洲精品情侣 | 欧美日韩精品一区三区 | 天天操夜夜操视频 | 永久黄色免费网站 | 69视频网 | 韩国黄色毛片 | 成人国产一区 | 日韩一级片在线播放 | 国产三级精品三级在专区 | 亚洲欧美日本欧美在线播放污 | 国产韩国精品一区二区三区 | 欧美一区二区三区四区五区六区 | 成人午夜精品网站在线观看 | 韩国一级毛片a级免观看 | 97免费在线| 日本a在线播放 | 色aaa| 精品国产福利一区二区在线 | 啦啦啦资源在线观看视频4 啦啦啦资源视频在线观看4 | 亚洲 欧美 另类中文字幕 | 国产亚洲成归v人片在线观看 | 视频在线观看91 | 国产三级精品三级 | 老师的小兔子好大好软水好多视频 | 午夜视频免费观看黄 |