[摘要]犯罪嫌疑人盜竊一輛汽車只需數分鐘。
據《華盛頓郵報》網站報道,美國司法部本周早些時候宣布,在一起與《速度和激情》情節類似的跨境汽車盜竊案中,墨西哥提華納一家摩托車俱樂部的9名成員,被指控利用竊取的計算機代碼和車鑰匙設計,盜竊了150輛吉普牧馬人汽車。
美國律師馬克·康諾弗(Mark Conover)在一次新聞發布會上表示,被稱作Hooligans的這個犯罪團伙,過去數年一直在圣地亞哥盜竊吉普汽車,把整車或零件偷運到墨西哥銷售。這些被盜竊的吉普汽車價值450萬美元(約合人民幣3063萬元)。
《華盛頓郵報》表示,據起訴書稱,在獲得汽車的車輛識別碼前,Hooligans會對目標汽車進行數天的監視。掌握車輛識別碼后,嫌疑人能夠獲得制作汽車鑰匙的資料,以及對鑰匙進行編程所需要的代碼。汽車鑰匙設計和代碼存儲在一個專有數據庫中,但執法官員不清楚Hooligans是如何獲得這一數據庫訪問權限的。
警方稱,在調查過程中,他們了解到墨西哥卡波圣盧卡斯的一家吉普汽車經銷商提出近20次復制鑰匙的請求。
康諾弗表示,犯罪嫌疑人盜竊一輛汽車只需數分鐘。在利用復制的鑰匙進入汽車后,Hooligan成員利用一款手持式電子設備,把鑰匙與汽車上的車載計算機進行配對,啟動發動機,把車開跑。
雖然康諾弗沒有提到車輛盜竊活動中使用的確切設備名稱,塔夫茨大學計算機科學教授和安全研究人員凱思琳·菲舍爾(Kathleen Fisher)表示,這樣的鑰匙編程設備相對便宜,有些價格不到100美元(約合人民幣681元),網上就有銷售。
汽車公司或它們的合作伙伴維護存儲鑰匙信息的數據庫,編程代碼本身也沒有什么特別之處。菲舍爾說,畢竟,如果鑰匙丟了,合法的車主也需要這些信息才能復制新鑰匙。但在這一案件中,數據庫的完整性似乎存在缺陷。犯罪分子竊取信息的一個途徑是潛入有訪問數據庫權限的網絡中;另外一個途徑是使合法用戶獲得信息,然后把信息分享給不應當獲得它們的其他人。
專家表示,汽車大范圍遭到攻擊可能很快成為現實?!哆B線》刊文稱,2015年,研究人員查理·米勒(Charlie Miller)和克里斯·瓦拉塞克(Chris Valasek)進行的展示表明,他們能通過無線方式控制一輛2014年款吉普切諾基汽車。研究人員能松開汽車剎車裝置,引起傳動系統故障,破壞發動機。
《華盛頓郵報》稱,黑客工具很容易在網上傳播,要修正普遍存在的軟件缺陷代價高昂。菲舍爾說,汽車公司還面臨向客戶證明增加安全成本必要性的挑戰。與動力和汽車內部空間相比,要在廣告中宣傳汽車的電腦安全性能也不容易。除來自監管機構或保險公司的全行業壓力外,單個汽車公司可能不愿意增加安全投資,雖然汽車被劫持或攻擊會帶來嚴重威脅。菲舍爾說,“在宣傳糟糕的安全的代價方面,我們做得不夠好。”
來源:《華盛頓郵報》