來(lái)源:動(dòng)點(diǎn)科技
今天,360 無(wú)線電安全研究院首次向公眾展示了黑客打開(kāi)智能汽車車門(mén)并開(kāi)走的全過(guò)程。
汽車“無(wú)鑰匙”系統(tǒng)是部分高端汽車廠商提供的鎖車解決方案。這個(gè)系統(tǒng)的作用是,停車后當(dāng)鑰匙離開(kāi)汽車時(shí),車門(mén)自動(dòng)上鎖;當(dāng)鑰匙再次靠近車體時(shí),一般是一米內(nèi),車鎖自動(dòng)打開(kāi),防盜警戒狀態(tài)也隨之解除。
360 無(wú)線電安全方面的研究員們?cè)谖挥诰葡蓸虻?360 總部樓下演示了打開(kāi)和開(kāi)走某款智能車的過(guò)程。動(dòng)點(diǎn)科技看到的是這樣的:“車主”從一輛棕色汽車出來(lái),鎖好車門(mén)帶著車鑰匙離開(kāi)。走到距離汽車數(shù)十米時(shí),“黑客”二人組的 A 靠近車主,手中拿著一個(gè)小工具。
另一邊,二人組的 B 來(lái)到汽車旁邊,帶著跟 A 同樣的小工具,等到工具的指示燈亮起后,他迅速按下車門(mén)把手的感應(yīng)按鈕,打開(kāi)車門(mén),開(kāi)走汽車。整個(gè)過(guò)程只有一分鐘左右。
“ 黑客” 在沒(méi)有鑰匙的情況下成功打開(kāi)車門(mén)、啟動(dòng)車輛
想理解車是怎么被“黑客”開(kāi)走的,就要先了解“無(wú)鑰匙”系統(tǒng)工作的原理。據(jù)介紹,這個(gè)系統(tǒng)下,車主在距離汽車很近時(shí),不需要掏出鑰匙按遙控器打開(kāi)汽車。車主只需要按下車門(mén)把手上面的按鈕,汽車會(huì)開(kāi)始自動(dòng)檢測(cè)鑰匙是否在旁邊并進(jìn)行匹配認(rèn)證,如果匹配成功,則允許打開(kāi)車門(mén)。出于安全考慮,通常鑰匙感應(yīng)距離在一米左右。
“研究人員搭建了一個(gè)特殊’橋梁’,通過(guò)技術(shù)手段,將感應(yīng)距離擴(kuò)展到了上百米,鑰匙發(fā)出的無(wú)線電信號(hào)通過(guò)工具傳輸?shù)狡囯娔X,汽車電腦誤以為鑰匙就在旁邊,最終汽車信號(hào)和鑰匙被欺騙,允許無(wú)鑰匙開(kāi)啟車門(mén)、開(kāi)動(dòng)汽車。” 360 無(wú)線電安全研究部專家李均說(shuō)。
回到我們看到的場(chǎng)景,B 手中工具燈亮起就是感應(yīng)距離擴(kuò)展成功的信號(hào),于是他能夠打開(kāi)車門(mén)。
至于現(xiàn)階段對(duì)車主的威脅,360 表示 這種黑客攻擊需要大量的專業(yè)技術(shù)、金錢(qián)成本、研究調(diào)試時(shí)間成本,到實(shí)現(xiàn)和易得還有很長(zhǎng)的距離,所以大家可以放心。 這家安全巨頭補(bǔ)充說(shuō),在幾年前,國(guó)外曾研究過(guò)類似攻擊,但是需要耗資數(shù)百到數(shù)千美元,成功者也寥寥無(wú)幾。
同時(shí),360 已通報(bào)汽車鑰匙通信模塊的相關(guān)廠商進(jìn)行技術(shù)升級(jí)。并將在下周舉行的美國(guó)黑帽技術(shù)大會(huì) BlackHat 上展示研究成果,并公布相對(duì)完整解決方案。
題目來(lái)自 123RF
更多智能汽車資訊請(qǐng)?jiān)L問(wèn)?http://m.024gr.com/
上一篇:智能汽車成黑客新目標(biāo) 數(shù)十萬(wàn)輛存被盜風(fēng)險(xiǎn) 下一篇:楊元慶:聯(lián)想將用AI變革 與蔚來(lái)汽車合作開(kāi)發(fā)智能汽車計(jì)算平臺(tái)90后援藏電力干部 跨越3600km只為北汽新能源EX3
段建軍:拆掉科技的高墻,戴姆勒的創(chuàng)新之道