你的浏览器版本过低,可能导致网站不能正常访问!为了您能正常使用网站功能,请使用这些浏览器。
chrome
Firefox

工具栏

车圈 | 丰田现代防盗控制器或存大漏洞 黑客可轻松启动车辆

据国外媒体报道,在过去几年里,拥有无钥匙启动系统的车主对所谓的“中继攻击”表示担心,这种攻击即黑客利用具有无线电功能的钥匙,在不留下任何痕迹的情况下偷走车辆。

现有事实证明,数以百万计使用芯片机械钥匙的汽车也容易成为高科技盗贼的目标。一些密码上的漏洞再加上一点老式的“短路点火”方式,甚至是一个位置得当的螺丝刀,就能让黑客们在几秒钟内克隆出这些车钥匙并将车辆盗走。

比利时鲁汶大学以及英国伯明翰大学的研究人员本周早些时候透露,他们在车辆防盗控制器的加密系统中发现了新的漏洞。

车辆防盗控制器是安装在车内的一种无线电设备,其可以使得遥控钥匙在近距离内解锁点火开关并发动。具体而言,他们丰田现代起亚所使用的一款德州仪器研发的加密系统DST80存在问题。

黑客只要在任何搭载T80附近,使用相对便宜的Proxmark RFID阅读器/发射机设备对钥匙进行“盗刷”,其就可以获得足够的信息,从而获得其中的加密信息。

反过来,这使得黑客们可以使用相同的代理标记设备来模拟,由此使得车内的防盗控制器失效并允许黑客可以发动车辆。

研究人员表示,受影响的车型包括凯美瑞卡罗拉和RAV4;Optima、Soul和Rio;I10、I20和I40。研究人员的防盗控制器存在加密缺陷的车辆完整名单如下:

该名单还包括特斯拉Model S,去年里研究人员报告该款车也存在T80漏洞,推出了一款固件更新以阻止车辆遭受攻击。

公司已经证实,研究人员的加密漏洞是真实存在的。但是,他们的技术可能不像窃贼使用“中继攻击”的方式盗取豪华轿车和SUV那样容易实施。

通常情况下,盗车贼通常只需要一对无线电设备来扩大的有效范围,这样他们就可以远程打开并启动被盗车辆,哪怕中间有墙壁阻隔也不受影响。

相比之下,伯明翰大学和鲁汶大学的研究人员开发出的“克隆攻击”手段需要使用RFID阅读器在一两英寸外扫描。由于钥匙克隆技术针对的是固定装置而不是无钥匙输入系统,所以盗车贼仍然需要设法转动车辆的

这给盗窃车辆就增加了一层复杂性,但研究人员注意到,窃贼可以简单地用螺丝刀或短路点火的方式来启动车辆。伯明翰大学计算机科学教授伽热西亚在接受记者采访时表示:“这相当于把车辆的安全级别降低到了80年代的水平。”

中继攻击只在原始的范围内有效,而一旦窃贼获得了的加密信息,他们就可以反复启动并驾驶目标车辆。

易车号作者提供

标签:

内容由作者提供,不代表易车立场

收藏

收藏成功 ! 去易车app查看收藏文章

猜你想看

+加载更多

活动推荐

广告
  • 奖 
  • 抢 
  • 奖 

相关车型

CopyRight © 2000-2023 BitAuto,All Rights Reserved. 版权所有 北京易车信息科技有限公司    购车咨询:4000-168-168 (周一至周日 9:00 – 21:00) 法定假日除外