旧车通过存储永不擦除的数据“讲述”往事
Source: Slashdot
报告摘要
Research and development engineer Romain Marchand of Paris‑based Quarkslab obtained a telematic control unit (TCU) from a salvage yard in Poland. Marchand tore down the TCU, which is based on a Qualcomm system‑on‑chip, and extracted the Linux‑based file system from the Micron multi‑chip package (MCP) that contained NAND‑based non‑volatile storage memory.
非易失性存储器中保存了敏感信息,包括系统配置数据以及更重要的、记录车辆随时间变化的 GPS 位置的日志。这些信息均未加密,从而使得收集和检索感兴趣的敏感数据成为可能。
全球导航卫星系统(GNSS)日志记录的 GPS 位置覆盖了 BYD 整个行程——从中国工厂出厂、在英国的使用寿命,到最终在波兰的报废。该问题并非 BYD 所独有;Marchand 指出,这家中国汽车制造商的 TCU 硬件架构与其他品牌的 TCU 大体相似。