相信很多普通车主都不知道汽车obd的盒子有什么用,有的说能把低配车变成高配,还有的说能够时刻监控车辆的各种数据。但其实,汽车obd盒子会存在一些安全隐患。那么,今天小编就来带大家看看汽车obd盒子危害分析,到底会有哪些危害呢?
汽车OBD的含义
OBD中文翻译为“车载诊断系统”。这个系统随时监控发动机的运行状况和尾气后处理系统的工作状态,一旦发现有可能引起排放超标的情况,会马上发出警示。车联网安全公司 VisualThreat 在 2014 年研究了国内外 19 家 OBD 产品和近 60 个车联网移动应用。报告研究表明,没有设计自己的私有加密协议而采用开放的通用协议是 OBD 盒子最普遍的安全问题;而代码没有保护措施和泄露用户数据是汽车应用最常见的安全问题和潜在风险。
汽车OBD的功能
大多车辆的OBD接口都位于方向盘下方、刹车踏板上方的位置,也有些车会有个盖子,需要打开,而有些车要向外拖拉接口才看得到。OBD接口到底在哪里,车主可查看自家车辆手册查找。OBD盒子能实时查看车辆动态、检测车况、查看爱车行驶轨迹及路径分享、驾驶习惯分析及消费记录、保养及违章提醒、导航及车位查找等功能。
汽车OBD背后的安全性
从 OBD 产品的通信方式角度评估风险,汽车obd盒子危害之安全隐患有两类:1. 通讯加密安全(加密强度、解密密钥暴露、应用与服务器通信、服务器安全);2. 协议安全(通信流程伪造、是否是通信私有协议)。从隐私泄露角度评估风险,研究人员定义了 5 类隐私泄露行为:数据泄漏、短信活动、文件操作、监视和网络活动。在此基础上,结合对手机应用的静态和动态分析,为每一个移动应用生成一份详细的隐私泄露风险分析报告,并计算出对应的 Mobile ThreatCert 安全分数值。从安全隐患角度评估风险,包括 3 个方面: 数据存储安全、功能安全和代码安全。
通过上述资料,我们可以知道,汽车obd其实是汽车厂留给修车师傅查故障的一个窗口。而正是这样一个窗口,就会暴露汽车obd盒子危害隐患,甚至可能存在泄露隐私问题,使得高度信息碎片化,导致泄露自己的车辆信息,日常行踪等。
评论