블랙 햇 2020 : 메르세데스-벤츠 E- 시리즈 라이프와 19 개의 버그
연구원들은 모두 수정 된 메르세데스-벤츠 차량에서 발견 한 19 가지 보안 결함의 발견 및 공개에 대해 자세히 설명했습니다.
메르세데스-벤츠 E- 클래스는 19 개의 취약점으로 가득 찬 시장에 출시되었으며, 이는 무엇보다도 공격자가 원격으로 자동차 도어를 열고 엔진을 시동 할 수 있도록합니다. 연구원들은 목요일 Black Hat USA에 자세히 설명 된 결함이 수정되기 전에 2 백만 대 이상의 메르세데스-벤츠 커넥 티드 카에 잠재적으로 영향을 미쳤다고 말했습니다.
E–Class는 독일 자동차 제조업체에서 제조 한 다양한 임원 용 자동차로 차량용 인포테인먼트 시스템과 다양한 연결 기능을 갖추고 있습니다. 보안 회사 360 그룹의 일원 인 Sky-Go 자동차 위협 연구팀의 연구원은 처음에 작년 8 월 21 일 Mercedes-Benz에 결함을보고했으며 8 월 26 일에 초기 수정을 배포했습니다. 이제 취약점을 공개했습니다.
360 Group의 Sky-Go 팀 책임자 인 Minrui Yan은 Black Hat에서 360 Group의 연구원 Jiahao Li와 함께 발표했습니다. "우리는 Mercedez-Benz에 결함을보고했으며 약 19 개의 취약점을 발견했습니다." “주요 영향은 '원격 서비스'명령을 자동차에 보낼 수 있다는 것입니다. Mercedes-Benz에서 많은 보안 고려 사항을 확인했습니다. "
커넥 티드 카 기능
Mercedes-Benzes의 연결 기능 아키텍처 전체에서 다양한 보안 허점이 발견되었습니다.
이 아키텍처의 첫 번째 부분은 "헤드 유닛"또는 인포테인먼트 시스템입니다. 연구원들은 코드 명 NTG-55이고 Mitsubishi Electronics가 설계 한 Mercedes-Benz E300L 모델의 인포테인먼트 시스템을 구체적으로 살펴 보았습니다. 이 시스템은 멀티미디어 기능을 갖추고 있으며 "Mercedes Me"모바일 애플리케이션에도 연결됩니다. 이 앱을 통해 사용자는 원격 시동, 차량 잠금 및 잠금 해제를 포함하여 차량을 자세히 모니터링하거나 탱크에 연료가 얼마나 있는지 확인할 수 있습니다. 연구원들은 아직 CVE가 할당되지 않은 헤드 유닛에서 한 가지 결함을 발견했습니다.
한편, 외부 네트워크와 차량 내 네트워크 간의 중요한 통신 중개자는 HERMES라는 TCU (텔레매틱스 제어 장치)로, 향상된 원격, 이동성 및 응급 서비스를위한 하드웨어의 약자입니다. 그 기능에는 긴급 전화 및 정보 전화를 걸 수있는 기능과 원격 진단, 로컬 진단 등에 대한 지원이 포함됩니다. 그러나 3G 및 4G 네트워크를 지원하는 통신 모듈도 포함되어 있으며 인포테인먼트 시스템을위한 근거리 무선 네트워크 (Wi-Fi 또는 Bluetooth)로 설정할 수 있습니다. 연구원들은 HERMES 구성 요소에서 19 개의 결함 중 6 개 (CVE-2019-19556, CVE-2019-19560, CVE-2019-19562, CVE-2019-19557, CVE-2019-19561 및 CVE-2019-19563 포함)를 발견했습니다.
다른 결함은 차량의 백엔드 (9 개 결함, 그중 8 개는 CVE가 할당되지 않았고 9 번째는 CVE-2019-19558에 연결됨) 및 자동차의 운영 시스템 (CVE가 할당되지 않은 2 개 결함)에 존재했습니다. 특히 Mercedes-Benz 자동차 제조업체 Daimler의 지적 재산을 보호하기 위해 연구원들은 제한된 보안 설계 및 코드 세부 정보를 공개했습니다.
영향
원격 서비스 명령을 보내기 위해 연구원들은 차량 내 인포테인먼트 네트워크와 외부 네트워크를 연결하는 통신 모듈이 특징 인 차량의 HERMES TCU 시스템이 전체 시스템에서 가장 중요한 구성 요소라고 말했습니다. 그리고 Mercedes Me 앱.
HERMES를 추가로 검사하기 위해 연구원은 펌웨어를 공급 업체 사이트에서 사용할 수 없거나 트래픽 프록시를 통해 시스템에 물리적으로 액세스 할 수 있어야했습니다. 그들은 스스로 만든 소켓이있는 볼 그리드 어레이 (BGA) 재 작업 스테이션을 사용하여 펌웨어가 포함 된 NAND 플래시 스토리지를 물리적으로 열었습니다.
연구원들은“루트 권한이있는 대화 형 셸을 추가하여 파일 시스템을 조작 할 수 있음을 발견했습니다. 우리는 MCU [칩 레벨 마이크로 컨트롤러] 작동을 통해 CAN 버스에 액세스 할 수있는 TCU 시스템 디버깅을위한 엔지니어 모드 프로그램을 발견했습니다.”라고 연구원은 말했습니다. "따라서 우리는 문을 잠 그거나 잠금 해제하는 등의 작업을 수행 할 수 있습니다."
연구원들은 또한 다양한 다른 문제를 발견했습니다. 예를 들어 TCU 파일 시스템은 "pkcs12"클라이언트 인증서, 암호 및 자동차 백엔드 서버용 CA 인증서를 저장했으며 연구원들은 ".passwd"라는 접미사가 붙은 인증서 용 암호화 된 암호 파일을 알아낼 수있었습니다.
“인증서의 키는 파일로 암호화되어 있으므로 OpenSSL로 복호화 도구를 컴파일하여 인증서 키의 암호를 가져 와서 인증서 키를 얻을 수 있습니다. 해독 후 클라이언트 인증서의 암호를 얻을 수 있습니다.”라고 그들은 말했습니다.
연구원들은 또한 사용자가 자신의 소셜 미디어 계정을 시스템에 추가 할 수있는 보완 웹 애플리케이션의 기능에서 자동차 인포테인먼트 시스템의 백엔드 표면에서 SSRF (서버 측 요청 위조) 결함을 발견했습니다.“SSRF 이미지 제공자가 입력 한 매개 변수를 필터링하지 못해 백엔드 서비스에서 취약점이 발생했습니다.”라고 설명했습니다. “플러그인 개발자는 요청 된 URL을 덜 고려합니다. 예를 들어 이미지 공급자에게 로컬 URL을 제출하면 요청한 콘텐츠가 반환됩니다. ”
연구원들은 원격 잠금 및 시동을 제외하고는 차량의 안전에 중요한 기능에 액세스 할 수 없었습니다. 메르세데스-벤츠 R & D의 제품 보안 책임자 인 가이 하팍은 메르세데스-벤츠가 취약점을 파악한 후 몇 가지 IR (인시던트 대응) 조치를 취했다고 말했다. 여기에는 서비스를 선택적으로 차단하고 즉각적인 수정을 제공하는 것이 포함됩니다. 포렌식 조사를 시작하고 더 많은 장기 수정을 배포합니다.
"강력한 산업과 협력하는 강력한 연구 커뮤니티의 예가 여기에 있습니다. 보안을 강화할 수 있습니다."라고 Harpak은 세션 중에 말했습니다.
점점 더 연결됨에 따라 점점 더 많은 차량이 보안 구멍에 직면하고 있습니다. 이전 연구자들은 폭스 바겐 , 지프 등과 같은 특정 자동차 제조업체의 제품뿐만 아니라 자동차 인포테인먼트 시스템의 결함을 발견했습니다 .