车辆信息娱乐系统的取证调查

信息安全 linux 取证 车辆
2021-08-23 08:31:09

据我所知,大多数车辆信息娱乐系统都是在使用 Yocto 构建的定制 Linux 系统上运行的。Berla iVe 等取证工具包允许提取 GPS 数据、通话记录、门事件、换档等信息(参见https://digital-forensics.sans.org/blog/2017/05/01/digital-取证-汽车-信息娱乐-和-远程信息处理系统-2/ )

我做了一些研究,但我仍然想知道这个数据提取是如何进行的。一些较旧的车型似乎有开放的 telnet/ssh 端口,允许访问文件系统(例如 2014 年的大众车型)。较新的模型似乎根除了这些简单的攻击向量。

我的问题:

  • Berla iVe 工具包究竟是如何工作的?它是否依赖于诸如开放根外壳之类的缺陷?
  • 个人数据将存储在信息娱乐系统中的什么位置以及以何种格式存储?
  • 是否有可用的在线信息娱乐存储图像?你们中的任何人都能够在您的汽车中创建信息娱乐系统的图像吗?

我知道这些是非常具体的问题,但也许有人可以在这里帮助我。

0个回答
没有发现任何回复~