Re: [情報] 韓國BMW開始推行功能選配月費制
跟大家科普一下
如果未來車廠要這樣搞DLC,還有辦法像現在一樣去外場開功能嗎?
答案我個人認為是不太可能的
一定要賺爆各位的錢啊
車廠只要把內部晶片做ROT( root of trust),COT(chain of trust)
直接底層晶片內部就會開始認證
根本不太可能讓你去做韌體修改
可以參考美光的AUTHENTA機制
全程要聯網,從最底層的IP 一路認證上去
根本沒地方去偷修改車子內部的MCU啊QQ
認證金鑰都在車廠伺服器上,除非有人偷出來,不然沒機會的
再補充一點
每台車的認證資料是獨立的,所以沒辦法同一個韌體打天下,每個晶片在出廠的時候都有一個獨立編號,車廠會根據你這台車裡面全部的晶片編號跟韌體MAC等等算出一個認證
認證都是加密傳送,加密KEY在車廠
同時不只是車廠在認證檢查你的車有沒有串改
車子內的韌體同時也會檢查你是不是真的車廠來源
當然殺頭生意有人做,還是有破解可能,只能說難到爆炸,最好的入手方式反而是去社交工程去找到晶片的後門漏洞
-----
Sent from JPTT on my Samsung SM-G965F.
--
頻果都能root,你覺得呢?沒有一個完美的security sol
security最後都只是盡量拉長你破解的時間
每個硬體一定都會有debug的後門
至於軟體認證一定也有辦法解決,只是看你要花多少資
當一堆駭客吃素的,有錢賺的生意沒有什麼不可能的
以後都電車的話,這功能我覺得會更普遍
你一定沒聽過自架私服
只能說難度很高,以前好做是因為沒有聯網確認,但是
目前新的是要求聯網,認證key在對方家,你自架伺服
器也沒用啊,就算駭客成功改掉其中一個MCU,rot 是
看整條路的,除非他有辦法整條認證路徑都串改
外廠:我就架一個假的認證伺服器
TEE外人是進不去的
一定會有離線處理方案... 就有點空間
會直接開機檢查內部FW版本跟馬上算MAC值,軟體也加
上一大堆攻擊檢查,硬體也是家一大堆
以前是MCU加密不聯網確認,當然好操作,現在就不一
樣了
不然有破解的可能,但是他更新一下seed 你就要重來
以前的破解是他串改韌體,但是目前你串改ROT就不會
過,根本不會讓你開機
手機的安全層級跟車用是不一樣的,因為車用會跟人身
安全有關,那加密跟保護要求有夠麻煩,跟手機沒辦法
比
現在iOS還能越獄嗎?
可以越,而且是合法越獄
不過越完獄很多限制跟你本身要很熟系統,不然可能
踩雷
手機出點小問題或是某些app偵測越獄不給你用,可能
沒啥影響,但是車子我想應該不會有太多人敢這樣玩
吧
簡單的想成以後車子韌體都跑在vm裡 改過隨便都被抓
我表達手機是指頻果是封閉系統都可以搞了
你車規是用那種系統?
我覺得樓上跟原po 有點雞同鴨講啦,可以改機跟原廠
要不要抓,基本上是兩回事
封閉系統跟他會不會檢查是兩回事喔
蘋果的那套是security island概念,是TEE環境,會把
所有非允許連線擋在外面,所以如果有機會讓外部連線
進去他的TEE環境,就可以亂改
如果今天蘋果有每次開機都檢查他的TEE 環境的MAC值
,根本破解不了了
蘋果TEE開放寫入的api?
假設他被破解的情況啦
車沒什麼不能破解重點是手機破解頂多重刷韌體。你
車用破解危害到人身安全到時車廠是不會負責的
如果車廠鎖的這麼死,一定出問題搞死自己
2022年了還有人竄跟串搞不懂
現在特斯拉就有付費解鎖的功能 說能破解的趕快去
破解吧
都存在好幾年的東西了
fsd一個就22萬 美國要12000鎂 能破解的話早就賺
到流湯 你們說的駭客在哪裡?
一堆人想的很簡單 等米漿破解內寫電腦等了兩年了
鬼影都沒 現在一堆車鎖起來不給內寫 還沒聽過有真
正破解的 這商機不夠大嗎?
而且有聯網的和沒聯網的破解 是兩回事
別忘了還有OTA. 每OTA一次可能都要重新破解.
到時候駭客破解也要收你subscription fee XD
與其這樣 還不如乖乖買原廠的subscription
雖然貴了點 但至少都是最新的 也不用擔心破保固
可預見的,將來有車廠會記錄你幾點幾分改過晶片而
不給與保固
以後不要買車好了
稍微了解一下資安就知道真正不會被破解的東西是不能
聯網的,一旦聯網就註定會被破解
不能聯網才好破解好嗎…
不能聯網的是不可能“遠程”破解。但改裝車的例子
是直接插車上,攻守易位。守方在遠端,攻方在設備
旁邊。
57
[討論] 為何車廠不做低懸吊的SUV如題 休旅車做多人詬病的就是容易晃暈車 那車廠為何不把懸吊降低一點 畢竟大家要休旅車是要車內的高度 而不是這麼高的懸吊41
[問題] 有些品牌妥善率無法提升的原因是什麼一般人買車,有的真的是愛車,所以也會練習改車/修車,但有的就單純把車當成代步工具或者休閒/工作使用 一個品牌的價值,妥善當然也可能會影響,不過有可能會跟零件/原廠技術有關 但是當大家都知道妥善不好,不過車廠還是維持現狀,如此的原因是什麼 而且有時外廠/原廠都維修,但可能妥善率還是這樣 目前想到以下幾點43
[討論] 車廠logo扁平化追求的是什麼?之前看過一篇文章 分享現在許多車廠都開始把logo做扁平化調整7X
[問卦] 美國認證疫苗你就打 美認證豬你就不吃美國FDA認證疫苗你就打 美國FDA認證豬肉你就不吃 真他X邏輯零分 可悲又可笑 可不要這麼雙標好嗎34
[討論] 寶寶:現在看來高端就不太可能獲認證寶寶上節目談高端,首先先說高端簽約時預算還沒過。 欸,可是AZ和莫德納簽約都比高端早耶。 二月時就已經有這兩家國際疫苗的約了。20
[問卦] 怎麼把韌體寫進底層的硬體晶片啊本魯覺得很奇怪,一顆CPU或是晶片剛造好,怎麼讓他工作的啊,難道只要通電,就可以把韌 體寫入進去晶片了嗎? 這也太不科學了吧 晶片上面就算畫好電路圖,通電可以工作 但韌體不太可能直接硬裝到電路裡吧,就算外接通訊埠,也沒辦法直接寫人吧24
[問卦] 為什麼車廠業務試車都喜歡去礁溪?朋友在某車廠當業務啦 今天又從她IG發現帶客人去礁溪試車 是說用ACC開隧道真的是不錯體驗 但去礁溪試車真的不會太遠嗎? 公司不是都會規定試車時間?3小時內?15
Re: [討論] 為何車廠不做低懸吊的SUV答案是:有的。 所有的車廠都把懸吊做低了。 如果你回頭二十、三十年前的SUV,就會發現這個年代的休旅車跟早先的休旅車比較「幾 乎都是Cross」。 因為公路鋪設比越來越高。6
[問卦] 晶片囤積查出來沒啊?前陣子不是晶片供應短缺 讓全世界車廠跟其他有用到相關晶片的企業產業鏈都在哭杯 然後美國說要展開調查,阿大家都把營業秘密交出去了 過了一個月吧? 還沒查出來是哪個階段在囤貨嗎? 囤貨要做啥 是之後要打仗沒得運 還是要拿來做無人機跟導彈用啊?