从“签名算法可复现”到“Token长期有效”,从“VIN即授权”到“U盘自动获取Root”——车联网安全的漏洞形态正在从单点缺陷演变为系统性耦合。泽鹿安全这份报告基于834个漏洞样本,拆解了五大根因类别及其从“中低危”到“严重”的完整放大路径。
根因一:身份认证与会话管理缺陷
身份认证与会话管理是最突出的高风险根因。中低危层面表现为:登录接口返回“账号不存在/密码错误”等过度细节,使攻击者可批量枚举有效账号;短信验证码有效期过长、使用次数限制不足;日志与调试接口中记录完整访问令牌;Token生命周期过长、退出登录仅在客户端清理而非服务器失效。
高危层面,某品牌车型中攻击者通过恶意Wi-Fi热点截获HTTPS流量解密出认证Token,配合逆向得到的固定appKey签名算法,可在任意终端构造远程控制请求。另一案例中所有用户共用同一APP_SECRET,攻击者获取一次Bearer Token后即可为任意用户伪造合法签名。SiriusXM平台将VIN视为主要授权凭据,攻击者只需知道VIN即可跨品牌远程控制车辆。
根因二:访问控制与权限模型不当
中低危层面表现为:IDOR越权查询——替换请求中的vehicleId即可查看其他车辆信息;绑定/解绑流程中所有权校验不足——仅凭VIN部分位或简单验证码即可绑定车辆;后台权限划分粗放——普通客服账号可查询全国车辆数据。
高危案例中,2024年Kia车联网服务漏洞显示攻击者只需扫描车牌号即可获取VIN,30秒内完成远程解锁、启停、定位。某品牌“添加车辆”接口仅要求已登录用户,攻击者知道VIN即可在自己的账号中成功“绑车”。另一品牌“分享授权”接口设计不当,任意已登录账号都可为任意VIN新建授权关系。
根因三:设备与固件安全防护薄弱
中低危层面:USB/调试接口可直接导出日志与配置;工程模式通过固定密码即可开启,暴露ADB、SSH等调试服务;诊断服务基于静态seed/key算法可被逆向或暴力破解。
高危案例中,某品牌车机支持从U盘自动执行特定启动脚本,执行上下文为root——任意能接触车内USB口的攻击者几秒钟即可接管车机。另一案例中车机底层控制服务对上层调用完全不做权限校验,攻击者植入后门后可通过互联网直接控制车门、车窗。
根因四:通信与协议安全设计不足
中低危层面:GNSS/TPMS传感欺骗影响自动驾驶决策;蓝牙HID注入可干扰车机应用;MQTT Broker配置不当允许匿名订阅车队数据;车云链路未启用TLS或支持明文降级。
高危层面,2025年PerfektBlue蓝牙漏洞(CVE-2024-45431~45434)影响超3.5亿辆汽车,覆盖奔驰、大众、斯柯达等品牌,攻击者通过一次配对交互即可在车机上远程代码执行。另一案例中车机Wi-Fi配网协议缺乏身份认证,接入车载热点后无需认证即可下发任意SSID和密码,强制车机连接恶意Wi-Fi。
根因五:网络暴露面与边界隔离缺失
云端管理端口“超标暴露”、测试环境与生产环境同暴露使车联网平台成为“大面攻击”中心。2023年Toyota云存储桶误配置导致约215万名客户的十年位置数据暴露。某车企社区小程序用户资料接口缺陷使攻击者通过简单遍历可批量获取百万级用户手机号。
车内网络扁平化使攻陷信息娱乐系统后可直接向控制域发送伪造报文影响安全关键功能。