亚洲一区二区日韩欧美gif,久久综合亚洲鲁鲁九月天,无码在线激情片,美女高潮全身流白浆福利区,国产午夜福利亚洲第一,亚洲熟女偷拍,亚洲日韩精品无码专区97,亚洲综合片

現(xiàn)代mobis 現(xiàn)代教育出版社網(wǎng)購(gòu)

2024-11-22 09:02:46 作者:資訊小編
最近,一位名為“greenluigi1”的開發(fā)人員發(fā)現(xiàn)現(xiàn)代汽車從一個(gè)開放示例編程項(xiàng)目中借用了一把鑰匙,以保護(hù)其系統(tǒng)在車載信息娛樂(lè)硬件上運(yùn)行自己的軟件。起初,他只修改了2021 現(xiàn)代Ioniq SEL 的車載信息娛樂(lè)(IVI) 系統(tǒng),因此他試圖了解如何連接到該設(shè)備并繞過(guò)其安全保護(hù)。

沒(méi)想到,開發(fā)者僅使用谷歌搜索引擎就發(fā)現(xiàn)了現(xiàn)代摩比斯制作的D-Audio2系統(tǒng)的定制固件存在重大缺陷。

Register 指出,由于車載信息娛樂(lè)系統(tǒng)(IVI) 接受受密碼保護(hù)的基于ZIP 的固件更新文件。

因此,可以繞過(guò)這種簡(jiǎn)單的存檔保護(hù)來(lái)訪問(wèn)相關(guān)內(nèi)容,包括IVI 組件的加密固件映像。

開發(fā)人員隨后設(shè)法創(chuàng)建了自己的固件映像并將其加密為車載系統(tǒng)可以接受、安裝和運(yùn)行的ZIP 文件格式,從而允許使用黑客提供的代碼來(lái)控制硬件。

截圖(來(lái)自:編程同風(fēng)格)

這期間最幸運(yùn)的是“greenluigi1”在Mobis網(wǎng)站上找到了一個(gè)Linux安裝腳本——。此腳本旨在為系統(tǒng)更新創(chuàng)建合適的ZIP 文件。

該腳本包括系統(tǒng)存檔所需的ZIP 密碼、AES 對(duì)稱加密區(qū)塊鏈(CBC) 的加密密鑰(一個(gè)單獨(dú)的密鑰,而不是RSA 非對(duì)稱公鑰/私鑰對(duì))和初始化向量(IV 值)。

同時(shí)這些信息也可以用來(lái)解密圖片,也就是說(shuō)greenluigi1可以使用AES密鑰解壓修改,然后通過(guò)官方腳本重新打包ZIP格式加密的壓縮包,用于用于現(xiàn)代IVI 的系統(tǒng)更新。

當(dāng)然,實(shí)際操作起來(lái)還是沒(méi)有看上去那么簡(jiǎn)單。至少所提供數(shù)據(jù)的某些部分仍需要使用RSA 私鑰進(jìn)行加密和簽名。

此外,更新程序需要使用與私鑰相對(duì)應(yīng)的RSA 公鑰來(lái)檢查數(shù)據(jù)是否使用正確的私鑰—— 簽名,這意味著greenluigi1 需要找到RSA 私鑰才能更進(jìn)一步。

在5 月份的一篇博文中,他解釋說(shuō)該腳本暗示它正在使用RSA 簽名,但遺憾的是該密鑰并未包含在源代碼中。

然而,更大的錯(cuò)誤是原始腳本中的AES 加密密鑰實(shí)際上指向NIST 文檔SP800-38A 中列出的第一個(gè)AES 128 位CBC 示例密鑰。

雖然加密社區(qū)普遍意識(shí)到CBC難以正常部署,建議使用其他方式代替,但車企還是照辦了。

此外,微軟去年警告說(shuō),根據(jù)已知的密碼學(xué)研究,如果不首先確保密文的完整性,例如在極其特殊的情況下應(yīng)用可驗(yàn)證的填充,CBC 模式加密的數(shù)據(jù)將不再安全。

由于Modern TIME查成交價(jià)|參配|優(yōu)惠政策)s錯(cuò)誤地使用了AES CBC方案和網(wǎng)上公布的另一個(gè)密鑰作為私鑰,greenluigi1能夠使用這個(gè)對(duì)稱密鑰提取更新ZIP包中一個(gè)加密固件鏡像文件的內(nèi)容。

在提取的文件中,他找到了處理IVI 更新的軟件(稱為updateAgent 的二進(jìn)制文件)。

加密的zip 存檔

有了zip 密碼和加密密鑰,他決定繼續(xù)尋找簽名密鑰。好在公司不僅留下了公鑰,連私鑰也掛了。

幸運(yùn)的加持下,greenluigi1在固件鏡像中找到了更新程序使用的RSA公鑰,上網(wǎng)搜索了一些密鑰。

列出的文件

搜索結(jié)果指向出現(xiàn)在RSA 加密和在線教程(如c 中的OpenSSL 解密示例)中的公鑰。

這意味著現(xiàn)代“實(shí)習(xí)生”直接應(yīng)用教程中的公鑰對(duì),并將公鑰插入到源代碼中。

這樣greenluigi1 就可以追溯到配對(duì)的私鑰,并最終為IVI 可以接受的自定義固件的更新程序簽名。

對(duì)于此事,截至發(fā)稿,現(xiàn)代汽車尚未回應(yīng)外媒的置評(píng)請(qǐng)求。

熱門閱讀

>>點(diǎn)擊查看今日優(yōu)惠<<

    本文導(dǎo)航
    進(jìn)入TIME微信交流群

    使用微信掃描二維碼

    即可進(jìn)入交流群

    進(jìn)入TIME微信交流群

    使用微信掃描二維碼

    TOP推薦
    二手車推薦
      相關(guān)閱讀
      點(diǎn)擊加載更多
      主站蜘蛛池模板: 亚洲视频影院| 伊人久久大线影院首页| 午夜毛片免费观看视频 | 国产一级做美女做受视频| 日韩欧美在线观看| 久草性视频| 国产二级毛片| 欧美影院久久| 成人福利在线视频| 久996视频精品免费观看| 亚洲综合亚洲国产尤物| 亚洲国产日韩一区| 尤物成AV人片在线观看| 97成人在线视频| 日本不卡在线播放| 91精品综合| A级全黄试看30分钟小视频| 鲁鲁鲁爽爽爽在线视频观看| 天堂av综合网| 日韩小视频在线播放| 国产又爽又黄无遮挡免费观看 | 亚洲国产亚综合在线区| 狠狠色狠狠色综合久久第一次| 不卡视频国产| 国产欧美网站| 欧美啪啪一区| 69av免费视频| 亚洲色图另类| 欧美性爱精品一区二区三区| 国产精品不卡永久免费| 亚洲国产精品一区二区第一页免 | 色综合久久无码网| 国产伦精品一区二区三区视频优播| 国产亚洲欧美在线中文bt天堂| 国产二级毛片| 国产成人综合久久| 国产99视频精品免费观看9e| 午夜福利免费视频| 免费 国产 无码久久久| 综合久久久久久久综合网| 国产亚洲欧美日韩在线观看一区二区| 国产主播福利在线观看| 国产在线一区二区视频| 青青草原偷拍视频| 57pao国产成视频免费播放| 中文字幕在线欧美| www.日韩三级| 国产中文一区a级毛片视频 | 亚洲av成人无码网站在线观看| 国产精品亚洲综合久久小说| 国产亚洲日韩av在线| 99视频在线免费| 亚洲精品福利视频| 9啪在线视频| 国产在线观看高清不卡| 亚洲欧美日本国产综合在线| 日韩高清在线观看不卡一区二区 | 欧美激情福利| 亚洲大学生视频在线播放| 亚洲国产系列| 伊人蕉久影院| 精品国产Av电影无码久久久| 亚洲欧美自拍视频| 亚洲精品自产拍在线观看APP| 国产一区亚洲一区| 国产a网站| 国产精品性| 亚洲男人的天堂视频| 新SSS无码手机在线观看| 成人精品区| 在线观看欧美精品二区| 欧美精品综合视频一区二区| 国产精品视频白浆免费视频| 国产精品浪潮Av| 日韩一区二区在线电影| 国产成人超碰无码| 久久精品视频亚洲| 亚瑟天堂久久一区二区影院| 青青草原偷拍视频| av无码久久精品| 精久久久久无码区中文字幕| 欧美a在线视频|