陳兆閔

奧義智慧科技 / 資安研究員

陳兆閔 (asef18766) 現為奧義智慧科技的資安研究員。畢業於國立台灣大學資訊安全碩士班,專注於車輛安全與自動化程式分析等領域,曾於 USENIX Security 2024 發表學術海報。同時,也曾在 MOPCON、SITCON 等地發表演說,目前亦是 CTF Players,在 Balsn、TWN48 等 CTF 戰隊參與許多 CTF 比賽,也在 DEFCON 決賽取得過第三名。目前正於以上領域持續精進他的技能。

SPEECH
演講議程
4/17 (四) 14:45 - 15:15 1F 1A Car Security 論壇 Live Translation Session
Blue Archive:揭露於車載系統中的藍色漏洞

隨著智慧汽車技術的快速發展,車輛與各種智慧裝置之間的無縫連接成為提升駕駛體驗的一大亮點。然而,這也帶來了對藍牙安全性的重大挑戰。藍牙作為智慧汽車與手機、耳機、娛樂系統等設備之間的主要通訊協定,容易受到駭客攻擊,可能導致個人數據泄露或車輛系統被遠程控制。因此,加強藍牙通訊的安全防護,成為保障智慧汽車安全的重要課題。

在本次議程中,將會帶各位檢視近期數個與汽車產業相關的藍牙漏洞。一開始將從 2024 年數家充電樁在藍牙上的實作錯誤作為起點切入,接下來帶到 2023 年因 vendor SDK 的實作錯誤而導致的 TESLA 組合攻擊,之後則是基於 Linux 藍牙子系統本身實作錯誤與藍牙規範未定義行為而導致的漏洞,並在最後以藍牙開發注意事項與緩解措施作為總結。