汽車無鑰匙進入系統,簡稱PKE(Passive Keyless Enter),該產品采用了RFID無線射頻技術和車輛身份編碼識別系統,融合了遙控系統和無鑰匙系統。近距離的時候,車主不需要掏出鑰匙按遙控器來打開汽車,只需要按下車門把手上面的按鈕,汽車就會自動檢測鑰匙是否在旁邊并進行匹配認證,如果檢測成功,則允許車主直接打開車門并發動汽車。通常這種無鑰匙進入系統的有效距離為一米左右。
無鑰匙進入系統無疑讓我們的生活更加便利,出行、開車門、發動汽車再不需要繁瑣的操作,使車主具備了更好的駕駛體驗,同時也解放了雙手。但是你可曾想到,這種便利的系統可以被攻破,也許鎖好車門下車買個咖啡的功夫,你的車就有可能被人輕易開走。這并不是在開玩笑,360無線電安全研究部將亮相本月下旬在美國拉斯維加斯舉辦的全球安全會議BlackHat ,并將在現場公布破解汽車“無鑰匙”系統的最新研究成果。
360安全于7月19日在北京360總部召開了媒體溝通會,現場展示了破解汽車“無鑰匙”系統的真人演示。下面隨著小編拍攝的現場視頻一起來感受下360的黑科技。
此處插入優酷視頻
從視頻可以看到,研究人員將360公司一名員工的品牌汽車停在現場,車主下車鎖好車門,把車鑰匙放在口袋里,然后離開汽車,此時距離車輛已經有數十米。
兩名研究院分別扮演跟隨車主的作案人員A和開啟汽車的作案人員B。A尾隨車主,手中有一個形狀類似充電寶的小工具,用于采集車主所帶鑰匙的信號。
B則來到汽車駕駛室旁邊,也攜帶著一個工具用于接收信號,當他手中工具的指示燈亮起,按下車門把手的感應按鈕,順利打開車門。隨后B進入了汽車的駕駛室將汽車成功發動。
我們知道,無鑰匙進入系統一般采用的是RFID無線射頻技術和車輛身份編碼識別系統。360無線電安全研究部專家楊卿介紹,破解的方式有些類似對講機的無線傳輸,兩個研究院之間建立了一個“橋梁”,一邊接近車鑰匙,同步信號傳輸至另一端的接收端,讓車輛的無鑰匙進入系統錯以為鑰匙就在車周圍不到一米處,也就是說,通過技術手段將感應距離擴展到了上百米,從而達到遠程開啟車門、發動汽車。
楊卿解釋,目前已經有發現數個品牌車輛存在類似風險,他們都采用了某通信模塊設備公司的一種RFID技術通信協議解決方案,相同的風險可能會在使用此方案的多個品牌等幾十款車型存在。
楊卿介紹,在信息時代,萬物皆可破,人們需要加強信息安全保護。車主也有防范攻擊的辦法,比如將車鑰匙放在錫紙做的盒子里,采用信號屏蔽的方式,但這樣非常不便于日常使用,所以最根本的解決辦法是此類生產通信模塊的公司對通信協議進行完善,360已通報相關廠商進行技術升級,為廣大車主消除安全隱患。
據悉,國內外各大車廠的無鑰匙進入和啟動功能普遍存在遠程盜用的風險,并不僅限于個別廠商。為此,360無線電安全研究部將在下周的BlackHat上展示這項研究成果,并公布相對完整解決方案,希望引起汽車行業的重視。
隨著越來越多汽車接入互聯網,汽車成為輪子上的電腦,汽車安全也已經成為信息安全領域一個重要的研究方向。由360與多家高校、汽車及零部件企業組建的360車聯網安全中心,是國內第一個專業從事汽車及車聯網的安全保護的跨行業合作機構?;诎踩髷祿?60車聯網安全運營平臺目前也已經投入運行,這是國內第一個進入時效運營的汽車信息安全綜合運營平臺,可以向汽車行業和網絡安全行業輸出車聯網安全威脅情報。