※ 文章網址: https://www.ptt.cc/bbs/car/M.1657608861.A.CDD.html
推 skywalker21 : 頻果都能root,你覺得呢?沒有一個完美的security sol07/12 15:00
→ skywalker21 : security最後都只是盡量拉長你破解的時間07/12 15:01
→ skywalker21 : 每個硬體一定都會有debug的後門07/12 15:01
→ skywalker21 : 至於軟體認證一定也有辦法解決,只是看你要花多少資07/12 15:02
推 roger18012 : 當一堆駭客吃素的,有錢賺的生意沒有什麼不可能的07/12 15:06
推 jimopq : 以後都電車的話,這功能我覺得會更普遍07/12 15:08
推 showingstar : 你一定沒聽過自架私服07/12 15:09
→ L4D3 : 只能說難度很高,以前好做是因為沒有聯網確認,但是07/12 15:17
→ L4D3 : 目前新的是要求聯網,認證key在對方家,你自架伺服07/12 15:18
→ L4D3 : 器也沒用啊,就算駭客成功改掉其中一個MCU,rot 是07/12 15:18
→ L4D3 : 看整條路的,除非他有辦法整條認證路徑都串改07/12 15:18
→ ming60406 : 外廠:我就架一個假的認證伺服器07/12 15:18
→ dslite : TEE外人是進不去的07/12 15:20
→ ASKA : 一定會有離線處理方案... 就有點空間07/12 15:22
→ L4D3 : 會直接開機檢查內部FW版本跟馬上算MAC值,軟體也加 07/12 15:23
→ L4D3 : 上一大堆攻擊檢查,硬體也是家一大堆 07/12 15:23
→ L4D3 : 以前是MCU加密不聯網確認,當然好操作,現在就不一 07/12 15:23
→ L4D3 : 樣了 07/12 15:23
→ L4D3 : 不然有破解的可能,但是他更新一下seed 你就要重來 07/12 15:23
→ L4D3 : 以前的破解是他串改韌體,但是目前你串改ROT就不會 07/12 15:26
→ L4D3 : 過,根本不會讓你開機 07/12 15:26
→ L4D3 : 手機的安全層級跟車用是不一樣的,因為車用會跟人身 07/12 15:31
→ L4D3 : 安全有關,那加密跟保護要求有夠麻煩,跟手機沒辦法 07/12 15:31
→ L4D3 : 比 07/12 15:31
推 chipnndale : 現在iOS還能越獄嗎? 07/12 15:37
→ k258610 : 可以越,而且是合法越獄 07/12 15:49
→ k258610 : 不過越完獄很多限制跟你本身要很熟系統,不然可能 07/12 15:50
→ k258610 : 踩雷 07/12 15:50
→ k258610 : 手機出點小問題或是某些app偵測越獄不給你用,可能 07/12 15:51
→ k258610 : 沒啥影響,但是車子我想應該不會有太多人敢這樣玩 07/12 15:51
→ k258610 : 吧 07/12 15:52
→ dslite : 簡單的想成以後車子韌體都跑在vm裡 改過隨便都被抓 07/12 15:54
推 skywalker21 : 我表達手機是指頻果是封閉系統都可以搞了 07/12 15:54
→ skywalker21 : 你車規是用那種系統? 07/12 15:55
→ k258610 : 我覺得樓上跟原po 有點雞同鴨講啦,可以改機跟原廠 07/12 16:00
→ k258610 : 要不要抓,基本上是兩回事 07/12 16:00
→ L4D3 : 封閉系統跟他會不會檢查是兩回事喔 07/12 16:02
→ L4D3 : 蘋果的那套是security island概念,是TEE環境,會把 07/12 16:02
→ L4D3 : 所有非允許連線擋在外面,所以如果有機會讓外部連線 07/12 16:02
→ L4D3 : 進去他的TEE環境,就可以亂改 07/12 16:02
→ L4D3 : 如果今天蘋果有每次開機都檢查他的TEE 環境的MAC值 07/12 16:04
→ L4D3 : ,根本破解不了了 07/12 16:04
→ dslite : 蘋果TEE開放寫入的api? 07/12 16:06
→ L4D3 : 假設他被破解的情況啦 07/12 16:08
推 kentin : 車沒什麼不能破解重點是手機破解頂多重刷韌體。你 07/12 16:14
→ kentin : 車用破解危害到人身安全到時車廠是不會負責的 07/12 16:14
→ fix78 : 如果車廠鎖的這麼死,一定出問題搞死自己 07/12 16:18
→ s884812 : 2022年了還有人竄跟串搞不懂 07/12 16:53
→ supereva : 現在特斯拉就有付費解鎖的功能 說能破解的趕快去 07/12 17:01
→ supereva : 破解吧 07/12 17:01
→ supereva : 都存在好幾年的東西了 07/12 17:02
→ supereva : fsd一個就22萬 美國要12000鎂 能破解的話早就賺 07/12 17:04
→ supereva : 到流湯 你們說的駭客在哪裡? 07/12 17:04
推 humaisme : 一堆人想的很簡單 等米漿破解內寫電腦等了兩年了 07/12 17:14
→ humaisme : 鬼影都沒 現在一堆車鎖起來不給內寫 還沒聽過有真 07/12 17:14
→ humaisme : 正破解的 這商機不夠大嗎? 07/12 17:14
→ supereva : 而且有聯網的和沒聯網的破解 是兩回事 07/12 17:15
推 francej : 別忘了還有OTA. 每OTA一次可能都要重新破解. 07/12 17:34
→ francej : 到時候駭客破解也要收你subscription fee XD 07/12 17:35
→ francej : 與其這樣 還不如乖乖買原廠的subscription 07/12 17:36
→ francej : 雖然貴了點 但至少都是最新的 也不用擔心破保固 07/12 17:36
→ DYE : 可預見的,將來有車廠會記錄你幾點幾分改過晶片而 07/12 20:50
→ DYE : 不給與保固 07/12 20:50
→ TSUBO : 以後不要買車好了 07/12 20:58
→ lusifa2007 : 稍微了解一下資安就知道真正不會被破解的東西是不能 07/12 21:59
→ lusifa2007 : 聯網的,一旦聯網就註定會被破解 07/12 21:59
→ L4D3 : 不能聯網才好破解好嗎… 07/12 22:21
→ DYE : 不能聯網的是不可能“遠程”破解。但改裝車的例子 07/13 08:43
→ DYE : 是直接插車上,攻守易位。守方在遠端,攻方在設備 07/13 08:43
→ DYE : 旁邊。 07/13 08:44