Zephyrnet Logosu

RISC-V Tabanlı Otomotiv Telematik Kontrol Biriminin İçine Donanım Truva Atı Eklendi

Tarih:

Georgia Tech araştırmacıları tarafından “Uzaktan Tetiklenen Otomotiv Donanım Truva Atlarının Fizibilitesi Üzerine” başlıklı yeni bir teknik makale yayınlandı.

"Bu yazıda, Donanım Truva Atlarının, görünüşte iyi huylu kablosuz iletişim yoluyla, ECU'lara gömülü kötü amaçlı yüklerin uzaktan tetiklenmesine izin vermek için fiziksel erişim aracıları olarak nasıl hareket edebileceğini tartışıyoruz. Bir ECU'yu taklit eden RISC-V tabanlı bir işlemci üzerinde konsept ECU donanım truva atı (HT) kanıtını gösteriyoruz. HT, ECU'yu ve dolayısıyla ana aracı devre dışı bırakmak için bir tetikleme yolu sağlamak için TCP paket iletimi tarafından taklit edilen iyi huylu radyo işlevselliğinden yararlanır. Otomotiv endüstrisinde yaygın olan derin ve genellikle şeffaf olmayan uluslararası tedarik zincirleri tarafından sağlanan bu saldırı vektörü, araçlara yönelik hem hedefli hem de filo çapında uzaktan saldırılar gerçekleştirmenin gizli bir yolunu sağlıyor” deniyor.

Bul teknik kağıt burada. 2022'da yayınlandı.

Moschos, Athanasios, Kevin Valakuzhy ve Angelos D. Keromytis. “Uzaktan Tetiklenen Otomotiv Donanım Truva Atlarının Fizibilitesi Üzerine.”

İlgili Okuma
Güvenlikle İlgili Teknik Belgeler
Yarı İletken Güvenlik Bilgi Merkezi
Güvenlik İçin Tasarım Artık Çipler, Sistemler İçin Gerekli
İyi metodolojiler ihlalleri sınırlamaya nasıl yardımcı olabilir?
Chip Backdoors: Tehdidin Değerlendirilmesi
Sorunları en aza indirmek için adımlar atılıyor, ancak bunların uygulanması yıllar alacak.

spot_img

En Son İstihbarat

spot_img