
-
生物通官微
陪你抓住生命科技
跳动的脉搏
基于Android车载信息娱乐系统日志的汽车数字取证技术研究
【字体: 大 中 小 】 时间:2025年09月02日 来源:Forensic Science International: Digital Investigation 2.0
编辑推荐:
本文提出了一种利用Android车载信息娱乐系统(IVI)日志进行汽车数字取证的高效方法。研究通过非侵入式技术采集Jellybean和KitKat系统(2017-2023年现代/起亚车型)的易失性与非易失性日志,首次系统分析了7类环形缓冲区(tms/avn/vcrm等)和7种日志文件的独特机制,揭示了导航记录、蓝牙通信、车门状态等关键法医证据,填补了商业工具(如Berla iVe)对Android IVI支持不足的空白。
Highlight亮点
本研究首次系统揭示了现代/起亚汽车搭载的Android Jellybean与KitKat车载信息娱乐系统(IVI)的日志机制:Jellybean系统采用7个环形缓冲区(包括专属的tms/avn/vcrm),而KitKat系统则使用5个缓冲区(含独特的mobis)。这些缓冲区与7类非易失性日志文件(如telematics*.log)协同工作,可追溯长达1年的车辆行为数据。
Log Analysis and Findings日志分析与发现
通过分析起亚嘉年华(2019)的114个telematics日志和现代索纳塔(2023)的87个mobis日志,我们识别出四大核心法医证据链:
导航行为:GPS坐标、目的地搜索记录
车辆状态:引擎启停(Ignition ON/OFF)、安全带使用(Seat Belt)、车门开关(Door Access)
蓝牙活动:通话记录(Call Log)、短信元数据(SMS Metadata)
娱乐操作:DMB频道切换、收音机频率调节
Discussion and Limitations讨论与局限
研究发现Jellybean系统的vcrm缓冲区可记录精确到毫秒的车辆信号(如转向灯状态),而KitKat的mobis日志则包含更丰富的CAN总线数据。但存在三点局限:
易失性日志(如tms缓冲区)在断电后丢失
不同车型的日志加密方式存在差异
尚未覆盖Android 10+的新一代IVI系统
Conclusion结论
该研究为Android IVI系统建立了标准化取证流程,通过交叉验证环形缓冲区与非易失性日志,成功重构了驾驶员行为时间轴。未来工作将扩展至特斯拉等品牌的Linux基IVI系统分析。
生物通微信公众号
知名企业招聘