车联网安全渗透测试服务

目前大多数车联网厂商使用自己开发的软硬件为客户提供相关服务。由于缺少规范的安全监管标准和流程,许多厂商不能对其产品和系统进行必要的安全性测试,导致车联网中的潜在安全漏洞可能会在不知不觉的情况下被黑客利用,将驾驶者置于风险之中。犇众信息此前已经为车联网相关厂商进行了安全服务测试,积累了丰富的实战经验,可以提供业界最全面的车联网安全渗透测试服务:
1. 整车、 TBox或者其他车载设备测试
2. CAN总线测试
3. 云服务器和汽车移动应用APP漏洞测试

涵盖远程渗透和本地渗透测试

远程渗透测试是指不需要与车物理接触就可以发起的攻击测试,攻击者通过蓝牙、伪基站、wifi劫持和渗透云服务器等手段对汽车进行控制;本地渗透测试是指物理接触汽车,但不对汽车进行物理改造或拆解,攻击者仅用提供的本地接口进行攻击测试。使用的测试方法包括自动化分析,逆向分析,中间人劫持,硬件调试和模糊测试等等。

专业的渗透测试报告和修复方案

为了帮助开发人员理解漏洞安全问题,完成渗透测试后我们将为用户提供全面的漏洞重现工具,渗透测试报告和修复方案。开发人员可以了解到漏洞问题的产生原因、演示性代码、和问题解决方案、甚至关联该漏洞的历史事件。