根據(jù)一份披露的報告顯示,目前多家汽車廠商出品的數(shù)千輛汽車面臨電子鑰匙 被破解的風(fēng)險,而德國大眾汽車已經(jīng)花了兩年時間試圖在法庭上壓制專家的考證。目前黑客的目標(biāo)是汽車的電子鎖防盜系統(tǒng)上的安全漏洞,倫敦42%的被盜車輛都 是因此失竊。寶馬和路虎都特別有風(fēng)險的,一個有技術(shù)頭腦的罪犯只需60秒即可將汽車盜走。
現(xiàn)在,安全研究人員已經(jīng)發(fā)現(xiàn)了幾個汽車制造商無鑰匙電子車鎖的安全漏洞,這會影響到使用防盜射頻識別(RFID)應(yīng)答器的芯片。但是,汽車制造商已經(jīng)對相關(guān)研究人員提起訴訟,以防止他們發(fā)表相關(guān)研究結(jié)果。
本周Radboud大學(xué)和英國伯明翰大學(xué)相關(guān)研究人員在美國華盛頓特區(qū)舉行的USENIX安全會議上詳述了如何使用Megamos加密轉(zhuǎn)發(fā)器通過加密和身份驗證協(xié)議偷盜豪華車輛。該Megamos是最常見的防盜器應(yīng)答器,大眾汽車擁有奢侈品牌包括奧迪,保時捷,賓利和蘭博基尼,以及菲亞特,本田,沃爾沃,瑪莎拉蒂部分型號。
研究人員表示,這是一個嚴(yán)重的缺陷,無法容易地快速修正,并且修正成本很高。研究人員表示,汽車大盜通過監(jiān)聽密匙和應(yīng)答器之間的無線通信,通過“蠻力”嘗試196607次,破解96位的密碼系統(tǒng),時間不到半小時。這種襲擊手段相當(dāng)先進(jìn),大眾生產(chǎn)的很多非常高端車輛因此被盜,目前安全問題還沒有得到解決,汽車內(nèi)部的RFID芯片、按鍵和轉(zhuǎn)發(fā)器必須更換,這將顯著增加汽車廠商成本。