车联网CAN总线:应用报文监听_重放测试.

车联网CAN总线:应用报文监听_重放测试.

车联网中的CAN总线 是车内多ECU 之间的骨干通信总线,采用广播明文 方式传输且缺乏身份认证完整性校验 ,因此常见的安全测试之一是对应用报文 进行监听---回放 验证:在授权与隔离环境下,先用工具(如ZCANPRO/SocketCAN/candump )记录触发目标功能(如门锁、转向灯,后备箱等)时的仲裁ID数据帧 ,再在相同/不同工况下原样回放(如ZCANPRO),观察ECU是否重复执行动作;若重放可稳定复现功能,通常说明缺少新鲜度/计数器/时间戳/挑战-响应 等抗重放与来源校验机制,风险等级高;在仿真环境(如ICSim )可快速复现并定位控制位,实车测试须遵循安全流程并做好总线负载与异常行为监测。


目录:

车联网CAN总线:应用报文监听_重放测试.

CAN总线应用报文监听_重放测试:.

(1)使用USBCANFD-200U连接测试工作站与车辆主驾OBD接口的6-14通道,能够正常收发诊断报文;

(2)使用USBCANFD-200U录制打开【左右转向灯】以及【后备箱】的can总线报文。(打开实时保存,然后操作打开左右转向灯,操作完成点击停止实时保存就可以了)

(3)高级功能→数据回放[重放],打开数据回放[重放]功能,点击"回放[重放]设置",添加回放[重放]通道,添加文件,点击开始回放[重放]攻击.

(4)发送重回攻击过程中,需要观察【左右转向灯】以及【后备箱】,看看有没有响应,如果出现问题则不安全.


CAN总线应用报文监听_重放测试:.

(1)使用USBCANFD-200U连接测试工作站与车辆主驾OBD接口的6-14通道,能够正常收发诊断报文;


(2)使用USBCANFD-200U录制打开【左右转向灯】以及【后备箱】的can总线报文。(打开实时保存,然后操作打开左右转向灯,操作完成点击停止实时保存就可以了)


(3)高级功能→数据回放[重放],打开数据回放[重放]功能,点击"回放[重放]设置",添加回放[重放]通道,添加文件,点击开始回放[重放]攻击.


(4)发送重回攻击过程中,需要观察 【左右转向灯】以及【后备箱】,看看有没有响应,如果出现问题则不安全.

相关推荐
一次旅行2 天前
网络安全总结
安全·web安全
DianSan_ERP2 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
red1giant_star2 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全
呉師傅2 天前
火狐浏览器报错配置文件缺失如何解决#操作技巧#
运维·网络·windows·电脑
ZeroNews内网穿透3 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
2501_946205523 天前
晶圆机器人双臂怎么选型?适配2-12寸晶圆的末端效应器有哪些?
服务器·网络·机器人
linux kernel3 天前
第七部分:高级IO
服务器·网络
数字护盾(和中)3 天前
BAS+ATT&CK:企业主动防御的黄金组合
服务器·网络·数据库
~远在太平洋~3 天前
Debian系统如何删除多余的kernel
linux·网络·debian
一名优秀的码农3 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析