作者:
L4D3 (亮亮)
2022-07-12 14:54:19跟大家科普一下
如果未來車廠要這樣搞DLC,還有辦法像現在一樣去外場開功能嗎?
答案我個人認為是不太可能的
一定要賺爆各位的錢啊
車廠只要把內部晶片做ROT( root of trust),COT(chain of trust)
直接底層晶片內部就會開始認證
根本不太可能讓你去做韌體修改
可以參考美光的AUTHENTA機制
全程要聯網,從最底層的IP 一路認證上去
根本沒地方去偷修改車子內部的MCU啊QQ
認證金鑰都在車廠伺服器上,除非有人偷出來,不然沒機會的
再補充一點
每台車的認證資料是獨立的,所以沒辦法同一個韌體打天下,每個晶片在出廠的時候都有一個獨立編號,車廠會根據你這台車裡面全部的晶片編號跟韌體MAC等等算出一個認證
認證都是加密傳送,加密KEY在車廠
同時不只是車廠在認證檢查你的車有沒有串改
車子內的韌體同時也會檢查你是不是真的車廠來源
當然殺頭生意有人做,還是有破解可能,只能說難到爆炸,最好的入手方式反而是去社交工程去找到晶片的後門漏洞