search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

汽車「無鑰匙啟動」遭破解 車主離開百米黑客把車開走

圖為研究人員跟隨車主(左)採集到鑰匙信號

新華網北京7月19日電(凌紀偉)無鑰匙進入和無鑰匙啟動系統的推廣,給汽車用戶帶來極大便利,但與此同時汽車安全也迎來全新挑戰。7月19日,360無線電安全研究院專家向媒體公布了遠程破解汽車無鑰匙系統的最新研究成果。

為確保安全,汽車無鑰匙進入和啟動的感應距離一般在一米左右,但是經過360無線電安全研究院的技術分析和驗證,發現鑰匙感應距離可以被擴大到數十米甚至上百米,這意味著當車主遠離汽車后,車門仍可能被他人打開,甚至把汽車開走。

現場演示中,車主將汽車停靠在路邊,下車后鎖好車門,把車鑰匙放在口袋裡,然後離開汽車,此時距離車輛已有數十米。兩名研究員其中一人跟隨該車主,手中拿有一個形似充電寶的小工具,用於採集車主所帶鑰匙的信號。另一人則來到汽車駕駛室旁邊,也攜帶著一個工具用於接收信號。當他手中工具的指示燈亮起,隨即按下車門把手的感應按鈕,順利打開車門,坐上駕駛員位置並啟動車輛。短短一兩分鐘時間,當車主再次轉身,發現汽車已經被遠遠開走。

據介紹,無鑰匙開車一般採用的是RFID無線射頻技術和車輛身份編碼識別系統。近距離時,車主不需要掏出鑰匙按遙控器來打開汽車,只需要按下車門把手上面的按鈕,汽車就會自動檢測鑰匙是否在旁邊並進行匹配認證,如果監測成功,則允許打開車門。出於安全考慮,通常鑰匙感應距離在一米左右。

對於破解無鑰匙啟動的原理,360無線電安全研究院專家表示,其實就是通過搭建一個特殊「橋樑」,成功將感應距離擴展到了上百米,鑰匙發出的無線電信號通過工具傳輸到汽車電腦,汽車電腦誤以為鑰匙就在旁邊,最終汽車信號和鑰匙被欺騙,允許無鑰匙開啟車門、開動汽車。

目前,360已發現數個品牌車輛存在類似風險,他們都採用了某通信模塊設備公司的一種RFID技術通信協議解決方案,相同風險可能會在使用此方案的幾十款車型中存在。

360無線電安全研究院專家指出,最根本的解決辦法是生產此類通信模塊的公司對通信協議進行完善。360已通報汽車鑰匙通信模塊的相關廠商進行技術升級。

據悉,國內外各大車廠的無鑰匙進入和啟動功能普遍存在遠程盜用的風險,為此360將在本月下旬在美國拉斯維加斯舉辦的全球著名安全會議BlackHat上展示這項研究成果,並公布相對完整的解決方案。



熱門推薦

本文由 yidianzixun 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦