本文目录一览:
- 1、汽车无钥匙系统真的能被盗贼破解吗?
- 2、一个漏洞就能让数百万辆车被黑客操控,智能汽车的安全谁来保障?
- 3、特斯拉被爆出重大安全漏洞,黑客几分钟把车开走是真的吗?
- 4、无钥匙进入真的很容易破解,这种说法正确吗?
汽车无钥匙系统真的能被盗贼破解吗?
目前很多车都配备了无钥匙进入系统。对于无钥匙进入系统,很多消费者的印象第一就是便捷,第二就是安全。然而真实情况恐怕和你想的不太一样。大家都知道,传统遥控钥匙很容易被偷车贼破解。具体的做法是,偷车贼在停车场守候目标,用解码器干扰传统的遥控钥匙。一般来说每一款车型都会对应不同的解码。当车主按下遥控钥匙上的锁车键,没有检查车门,自认为车已经锁好就直接走人。然而真实情况是车门由于受到干扰并未锁上,等到车主离开后,偷车贼就从容打开车门“扫货”。
究其原因,乃是遥控钥匙发射的信号是固定的模拟信号,而这类电子犯罪工具居然在某宝上可以定制,对此相关电商平台怕是难辞其咎。而无钥匙进入系统采用的是动态数字密码——说得通俗点就是一秒钟之内其密码会变化若干次,完全没有破解的可能。而且无钥匙进入系统的感应区域也就1米左右,这就意味着哪怕偷车贼搞定了动态数字密码,也必须站在车边——甚至是站在车主身边,才能干扰车门上锁,这对于偷车贼而言简直是不可想象的。所以,无钥匙进入系统的安全性一度被神话了。
实际上从2016年开始,一种全新的针对无钥匙进入系统的犯罪方式开始出现。这种方式被称为“中继攻击(Relay Attack)”,最早出现在德国。其原理并不是破解密码,而是远距离传输密码从而欺骗车上的解码识别系统。
这种新型盗车模式需要两名罪犯合作,其中罪犯A身上携带解码感应设备靠近车主,而罪犯B则携带另一台设备站在目标车辆的车门边上。当车主下车锁门去超市、商场等公共场合的时候,罪犯A就可以跟踪并靠近车主,其身上携带的解码感应设备会采集车钥匙发射的数字密码,然后通过大功率中继器传输给守在车边的罪犯B,这个时候车上的解码系统就会误以为罪犯B身上携带的解码感应设备是“车钥匙”,罪犯B从而可以轻松开启车门甚至是将车开走。
一个漏洞就能让数百万辆车被黑客操控,智能汽车的安全谁来保障?
文/Hanmeimei
在全民抗“疫”的这段特殊时期,相信许多人和我一样,每天都在关注着和疫情有关的一切信息。值得注意的是,奋战在抗“疫”前线的除了那些“逆行者”,还有一支由无人驾驶技术所赋能的重要力量,就是那些承担配送、消毒等任务的无人送餐车、无人配送车、无人消毒车。
无人车在抗“疫情”前线大显身手,预示着智能网联汽车产业的发展前景无限。而就在2月24日,发改委、工信部等11部委联合印发的《智能汽车创新发展战略》正式发布,明确指出“智能汽车已成为汽车强国战略选择”。作为汽车产业的新风口,智能汽车再次引发了关注热潮。
权威分析机构IHS Research预测,全球无人驾驶量产汽车将在2025年上市,销量将达到23万辆。而根据麦肯锡的预测,到2025年无人驾驶汽车将产生2000亿到1.9万亿美元的产值。面对一个万亿级规模的市场,大家都在摩拳擦掌,希望能抢占先机,但是要想在这片充满潜力的蓝海中徜徉,我们还必须跨过汽车信息安全这道门槛。
黑客入侵汽车,后果堪比911
技术的发展永远是把双刃剑,网络让汽车变得更加智慧、高效,也同时让我们的生活暴露在更多风险之下。美国前国家安全局局长、首任网络司令部司令基思·亚历山大曾说过,“世界上只有两种网络,一种是已经被攻破的网络,一种是还不知道自己被攻破的网络。”
美国非营利组织Consumer Watchdog在2019年发布了一份名为《杀戮开关KILL SWITCH》的研究报告,报告显示2020年几乎所有车辆都具备了联网功能,意味着它们更容易受到黑客攻击,当数百万辆汽车用着同一个应用,黑客攻击一个漏洞就能同时影响数百万辆汽车。
报告还给出了一个让人毛骨悚然的推论,未来在高峰时间一旦黑客发起大规模攻击将导致911级别的灾难,造成三千人死亡,换句话说《速度与激情8》中遥控汽车跳楼的场面离我们并不遥远。
在现实生活中,黑客入侵汽车的事件也频频发生。2014年黑客利用宝马ConnectedDrive数字服务系统漏洞可远程打开车门,约220万辆车型受到影响;2015年黑客远程入侵一辆正在行驶的切诺基并做出减速、制动等操控,最终造成全球140万辆车被召回;2016年黑客通过日产聆风APP的漏洞轻易获取到了司机驾驶记录并将汽车电量耗尽,日产随即禁用该APP。
Upstream Security发布的《2020年汽车网络安全报告》显示,自2016年以来汽车网络安全事件数量增加了605%,仅在2019年就增加了一倍以上。在正义与邪恶的较量之间,我们不能寄希望于黑客的良知,而是必须主动出击。
汽车安全漏洞不仅关乎汽车企业的品牌形象,也关系到用户的人身和财产安全,更会给整个社会公共安全管理带来挑战。这也是为什么在《战略》中明确指出了要“构建全面高效的智能汽车网络安全体系。”网络安全是所有0前面的1,有了它智能汽车产业才能蓬勃发展。
车企携手安全专家共筑“防火墙”
令人欣慰的是,近年来面对日益加剧的汽车网络安全风险,汽车制造商的安全意识明显提升,同时他们也意识到要构筑坚实的安全“防火墙”,仅靠自己的力量还不够,必须与安全领域的专业人士合作。
奔驰研究团队与360Sky-Go团队达成合作
特斯拉早在2013年就设立了“安全研究员名人堂”,鼓励白帽黑客们一起来“查漏补缺”;2016年通用汽车与著名的白帽黑客平台HackerOne合作推出了“漏洞悬赏计划”;2019年12月,奔驰宣布与国内网络安全领军企业360达成合作,双方携手修复了19个奔驰智能网联汽车有关的潜在漏洞,并向漏洞发现团队360Sky-Go颁发卓越奖。
在刚刚落幕的全球顶级网络安全盛会RSAC 2020上,通用与奔驰两家传统车企的代表也参加了会议,这也是RSAC历史上首次有两家顶级车企现身,足以看出车企对网络安全的重视程度。
在通用汽车公司董事长兼CEO玛丽·巴拉发表的题为《运输的未来取决于强大的网络安全》的演讲中,着重强调了网络安全的重要性,“企业必须确保每辆车都能安全可靠的运行,否则任何一家企业的一次事故,都将严重打击消费者对智能汽车的信心,甚至让整个行业发展滞后。”所以合作至关重要,玛丽也呼吁在整个行业范围内进行网络安全协作与解决方案共享。
而奔驰则与合作伙伴360共同进行了一场主题演讲,发布了此前针对奔驰车辆安全的研究成果,同时就智能汽车所带来的安全风险与隐患进行探讨。奔驰研发中心产品安全负责人盖·哈帕克指出,通过他们的研究剖析发现,如今黑客对攻击技术手段的钻研程度越发深入,智能网联汽车越来越多的引入新的软硬件模块做支撑,而这些模块的集成应用暴露出潜在的攻击面,引入了新的安全风险。
所谓“道高一尺、魔高一丈”,要应对这些新风险,就需要更全面的信息安全专业知识和解决方案,360 Sky-Go安全研究员陈元恺在会上提出的解决方案,就是360汽车安全大脑。
汽车安全大脑由车载端和云端构成端到端防御体系,通过部署在车端的软硬件安全产品,将安全相关的数据收集到云端平台,感知汽车网络安全风险。云端通过安全大脑提供的分析引擎、知识库和专业的分析人员,对车端的数据进行自动化分析、溯源,发现并处理攻击事件,从而消除攻击带来的影响,免疫同类攻击再次发生。
对360来说,合作的车企越多,获得的案例和数据就越丰富,汽车安全大脑也就能够被训练得更加智能高效。截至目前,360已与国内70%的主流汽车厂商合作,有超过30万辆路面上行驶的汽车接入了360汽车安全大脑,获得实时防护。
迈过安全这道门槛,智能汽车才能真正起飞
5G的商用推进给全球智能化产业发展按下了加速键,尤其是对于智能汽车行业来说更是如此,汽车企业、零部件巨头和科技公司们都在摩拳擦掌积极布局,希望搭上这趟快车道,抢占万亿级市场的先机。
而在智能汽车行业真正腾飞之前,必须系上这根“安全带”,因为安全永远应该跑在速度前面。从RSAC 2020上释放的信息来看,如今车企与互联网安全企业的合作已经成为主流趋势,有360这样专业的安全企业保驾护航,风口上的智能汽车行业才能飞得更高、更远也更稳。
本文来源于汽车之家车家号作者,不代表汽车之家的观点立场。
特斯拉被爆出重大安全漏洞,黑客几分钟把车开走是真的吗?
如今的新能源汽车成为了国内外汽车市场最受追捧的车型之一,而且因为新能源汽车是一块香饽饽,也有不少造车新势力的加入,让新能源汽车市场更加的蓬荜生辉。但是,虽说大家都在拼了命地在新能源汽车领域努力做出一番成就,不过说起特斯拉,恐怕没有谁能够在新能源领域中和它与之比较。毕竟人家有颜值,有实力,有着无人能敌的气场。自从它进入国内汽车市场之后,可以说是风波不断。比如前几天刚被曝出特斯拉Model S的天窗在行驶的过程中飞落了,然而一波未平,一波又起。特斯拉现在又摊上大事了!被曝出现严重的安全漏洞,黑客几分钟就能把车给开走。
首先,可以说特斯拉旗下的车型不仅在外观上面做到了英俊迷人,而且它的续航里程和它的科技配置也是一流的。毕竟现在的车型都在走高科技智能化。可是,来自比利时鲁汶大学的研究人员,在23日发布了一项研究。显示特斯拉Model X或许存在重大的安全隐患,也就是说只要重写特斯拉Model X的密钥卡固件,然后从密钥卡上提取解锁代码,然后就能够做到在几分钟之内开走这辆Model X汽车。
而且,研究人员还表示说,黑客攻击程序其实非常的简单。首先黑客只要利用特斯拉无钥匙进入系统中的安全问题,然后就能成功地让车辆解锁。下一步就是在仪表盘上面操作一分钟注册自己的车钥匙,就能够轻轻松松地把这辆车开走。整个过程用不了五分钟,一辆价值七十多万的车,就这样被别人给开跑了。
当然,类似于这样的事件在国内汽车市场并没有发生。和这件事情相比较来说,特斯拉在国内汽车市场所引发的一些事故,简直就是小巫见大巫——小题大做了。比如像什么后备箱漏水,黑屏还有天窗掉落,完全都是一些小场面,小事件。起码自己的车没有被别人给解锁,已经是不幸中的万幸了。
最后,黑客利用安全漏洞把车开走的事情在欧洲汽车市场发生了不止一次,而且大部分车辆被偷走之后都不知去向,没有办法去跟踪或者是定位自己车辆所在的位置,也就等于说自己的车凭空消失了。不过,大家不用担心,因为特斯拉在确认存在安全漏洞之后已经开始着手对安全漏洞进行修复,能够在第一时间保证汽车的安全。
无钥匙进入真的很容易破解,这种说法正确吗?
随着科学技术的发展,汽车行业的进步、无钥匙进入等尖端技术构成越来越多地出现在车型标准中。但是,能为最高级的车辆身份识别代码和车主提供最安全、最方便的车辆体验的无钥匙系统才是真正的保险吗?
没有钥匙的系统真的很方便,但不一定安全!破解技术登场!无钥匙系统设计的初衷是防止车辆失窃和便利。简单地可以分为无钥匙进入和无钥匙启动个部分。汽车在没有钥匙的情况下进入系统。简单地说,它叫做被动密钥中心(PKE)。
车主(更准确地说,车钥匙持有人)与车辆相距一定距离时,即使不拿出钥匙也能工作,车辆也会自动解锁,发动机防盗锁系统也会自动解除。同样,离开车辆后,门锁将自动锁定,防盗和发动机防盗锁系统将启动。'无钥匙启动(PSS)是指,当车钥匙持有人进入车内时,车会自动检测钥匙的位置并做出判断。
如果判断钥匙在车里,只要按下一个按钮或转动,就能成功地打开车辆。'这个功能不仅为车主提供了很大的便利,还为钥匙持有人提供了很大的便利。说清楚,钥匙在手上,车在你手上。也就是说,只要有钥匙,车主就可以判定车主老爷回来了,不管他是否没有钥匙进入系统。
阿斯顿马丁为我们提供了一个新的创意,让阿斯顿马丁与敌方品牌合作,制造价值34,000美元的手表,以解锁阿斯顿车型。车主只要按手表上8点到9点手指之间的位置,车门就会自动打开。按相反的方向,门会自动锁定。钥匙不一定要独立。成为人们的日常用品可能会更安全。
当车辆被系统锁定时,在目标汽车附件中利用该设备的一个部件,将从车钥匙发送到汽车的锁定信号放大,然后将信号传递部件,车辆就可以误判并自动解锁。想象一下,如果是自动驾驶车,黑客可以在家偷车。没有钥匙的系统真的很方便,但不一定安全!破解技术登场!但是破解无钥匙系统的黑客已经向一家车企出售了漏洞,相信这种技术短期内不会扩散,朋友们放心了。