我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 708|回复: 2

[最新新闻] 研究人員展示以40美元打造的監控設備打開車門,約1億台

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-8-15 11:34:37 | 显示全部楼层 |阅读模式
研究人員展示如何駭進福斯汽車的免鑰匙進入系統,首先利用反向工程自福斯內網取得主金鑰,再以40美元打造的監控設備,在91公尺距離內側錄鎖定車輛的獨立金鑰,以主金鑰與獨立金鑰仿造車鑰匙,使福斯車主曝露於愛車被竊的風險。


keyless.jpg

英國伯明罕大學的研究人員與德國嵌入式系統資安業者Kasper & Oswald的工程師在本周舉行的Usenix駭客會議上展示了兩項技術,這兩項技術皆可輕易地駭進汽車常用的「 免鑰匙進入系統」(Keyless Entry System),以遙控車門的開關, 研究人員相信其中的一項適用於福斯汽車(Volkswagen,VW)於1995年以後銷售的所有車款,大約有1億台。
免鑰匙進入系統是汽車製造商為了方便車主開啟或發動車子所設計的 ,它可能是鑲在鑰匙上的一個按鍵, 在靠近車子時只要按下按鍵就能開啟車門,有些還允許啟動車子。
要攻破福斯汽車的免鑰匙進入系統必須成功配對主金鑰與每輛車獨立的金鑰,研究指出, 1995年後銷售的福斯車款僅使用少數的主金鑰, 可能有數千萬台VW汽車共享同一個主金鑰, 而主金鑰則可透過反向工程自VW內部網路的某個元件取得。
而為了竊取每輛車的獨立金鑰, 研究人員以40美元的成本打造了一張有無線接收功能的Arduino開發板(下圖),在距離汽車300呎(91米)的範圍內竊聽與紀錄「 免鑰匙進入系統」的獨立金鑰。
有了主金鑰及獨立金鑰就能輕易地複製可開啟車門的鑰匙, 研究人員並未揭露主金鑰的藏匿處, 但警告若有駭客找到並公布主金鑰, 任何一個主金鑰都能讓數千萬台的福斯汽車陷於安全風險中。
第二項技術則是鎖定HiTag2加密技術展開攻擊, 該技術已有數十年的歷史,但仍被應用在數百萬台的車種上, 涵蓋Alfa Romeo、Chevrolet、Peugeot、 Lancia、 Opel、Renault與Ford。
研究人員同樣利用無線接收器攔截汽車鑰匙上以HiTag2加密的密碼,但透過HiTag2的漏洞,只需1分鐘就能加以解密。
其實有關「免鑰匙進入系統」的資安風險已不斷被揭露, 今年初德國研究團隊ADAC也曾展示類似的攻擊行動
回复

使用道具 举报

该用户从未签到

0

主题

5178

回帖

2062

积分

二级逆天

积分
2062

社区居民忠实会员社区劳模特殊贡献奖最爱沙发终身成就奖优秀斑竹奖原创先锋奖

QQ
发表于 2016-8-16 08:41:35 | 显示全部楼层
回复

使用道具 举报

该用户从未签到

1

主题

293

回帖

0

积分

二级逆天

积分
0

社区居民终身成就奖

QQ
发表于 2016-8-16 08:45:03 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表