大众报业集团主办
注册

为民生 抒民意 解民忧 新闻热线:0532-80902818转808

投稿信箱:dzwqdz2012@163.com

当前位置:首页 > 汽车 > 汽车头条

无钥匙进入系统易遭黑客破解 车企消极应对

来源:环球网   作者:   2015-08-19 14:57:00

关键词: 无钥匙 车企 收发器 热电阻 USENIX

  据美国彭博社8月14日报道,根据专家研究,众多豪华车制造商生产的汽车存在安全漏洞,都非常容易受到黑客的破解,特别是车辆的无钥匙进入系统。然而对此,大众等车企并未积极寻找解决方案,而是隐瞒其安全隐患。

  黑客可以利用锁定器和防盗控制系统的漏洞悄无声息地“无钥匙偷车”。目前,伦敦已有42%的汽车被偷。警察称宝马和路虎揽胜的安全问题最为严重,技术好的黑客每60秒就可以偷一辆车。

  早在2012年,汽车安全研究员就发现,许多汽车制造商生产的配有无钥匙进入系统的汽车都存在漏洞,这些漏洞严重影响防盗控制系统上的射频识别(RFID)收发器芯片。但是汽车制造商却对研究结果讳莫如深。

  荷兰内梅亨大学的Roel Verdult和Baris Ege以及英国伯明翰大学的Flavio Garcia 上周在USENIX安全座谈会上解释了黑客如何使用Megamos转发器上的加密协议和身份认证协议盗取豪车。

  Megamos是最常见的防盗控制系统收发器,主要用于大众旗下奥迪、保时捷、宾利、兰博基尼等豪华汽车品牌,此外也用于菲亚特、本田、沃尔沃及玛莎拉蒂的部分汽车。英国华威大学网络安全部主任Tim Watson解释说:“汽车安全问题相当严重,短期内不易解决。汽车遭遇黑客侵袭不是一个理论上假想,它是确实存在的,应切实解决这个问题。”

  防盗控制系统是一种电子安全设备。除非正确的密钥卡(包含RFID芯片)靠近车的防盗控制系统,否则发动机将停止运行。应该避免使用传统的易被盗窃的热电阻线技术,当放大信号的时候,就可以避过防盗系统。

  研究人员发现,在这种情况下,黑客只需两次监听无线电和收发器信号,就可破解收发器的96位加密系统,降低大量潜在密钥的匹配几率。通过196607个选项密钥的运行,打开"brute force" 选项,就找到一个可以启动汽车。而这个过程半小时内就可完成。

  安全研究员Andrew Tierney表示:“即使大众生产了不少高端车,但黑客利用其先进的技术很很容易盗窃汽车。”

  汽车钥匙上的的RFID芯片和车内的收发器必须更换,这需要大量的劳动力。不过,这个问题短期内无法解决。

  (实习编译:邹莉莎 审稿:刘洋)

  ◆更多精彩内容,请关注环球网汽车频道微信公众号:

初审编辑:祝新
责任编辑:姜付进

大众网版权与免责声明

1、大众网所有内容的版权均属于作者或页面内声明的版权人。未经大众网的书面许可,任何其他个人或组织均不得以任何形式将大众网的各项资源转载、复制、编辑或发布使用于其他任何场合;不得把其中任何形式的图片切换散发给其他方,不可把这些信息在其他的服务器或文档中作镜像复制或保存;不得修改或再使用大众网的任何资源。若有意转载本站信息资料,必需取得大众网书面授权。
2、已经本网授权使用作品的,应在授权范围内使用,并注明"来源:大众网"。违反上述声明者,本网将追究其相关法律责任。
3、凡本网注明"来源:XXX(非大众网)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。
4、如因作品内容、版权和其它问题需要同本网联系的,请30日内进行。