大眾花了兩年時(shí)間試圖隱藏嚴(yán)重的安全漏洞

責(zé)任編輯:editor004

2015-08-16 20:14:11

摘自:cnbeta網(wǎng)站

根據(jù)一份披露的報(bào)告顯示,目前多家汽車廠商出品的數(shù)千輛汽車面臨電子鑰匙 被破解的風(fēng)險(xiǎn),而德國大眾汽車已經(jīng)花了兩年時(shí)間試圖在法庭上壓制專家的考證。

根據(jù)一份披露的報(bào)告顯示,目前多家汽車廠商出品的數(shù)千輛汽車面臨電子鑰匙 被破解的風(fēng)險(xiǎn),而德國大眾汽車已經(jīng)花了兩年時(shí)間試圖在法庭上壓制專家的考證。目前黑客的目標(biāo)是汽車的電子鎖防盜系統(tǒng)上的安全漏洞,倫敦42%的被盜車輛都 是因此失竊。寶馬和路虎都特別有風(fēng)險(xiǎn)的,一個(gè)有技術(shù)頭腦的罪犯只需60秒即可將汽車盜走。

大眾花了兩年時(shí)間試圖隱藏嚴(yán)重的安全漏洞

現(xiàn)在,安全研究人員已經(jīng)發(fā)現(xiàn)了幾個(gè)汽車制造商無鑰匙電子車鎖的安全漏洞,這會(huì)影響到使用防盜射頻識別(RFID)應(yīng)答器的芯片。但是,汽車制造商已經(jīng)對相關(guān)研究人員提起訴訟,以防止他們發(fā)表相關(guān)研究結(jié)果。

本周Radboud大學(xué)和英國伯明翰大學(xué)相關(guān)研究人員在美國華盛頓特區(qū)舉行的USENIX安全會(huì)議上詳述了如何使用Megamos加密轉(zhuǎn)發(fā)器通過加密和身份驗(yàn)證協(xié)議偷盜豪華車輛。該Megamos是最常見的防盜器應(yīng)答器,大眾汽車擁有奢侈品牌包括奧迪,保時(shí)捷,賓利和蘭博基尼,以及菲亞特,本田,沃爾沃,瑪莎拉蒂部分型號。

研究人員表示,這是一個(gè)嚴(yán)重的缺陷,無法容易地快速修正,并且修正成本很高。研究人員表示,汽車大盜通過監(jiān)聽密匙和應(yīng)答器之間的無線通信,通過“蠻力”嘗試196607次,破解96位的密碼系統(tǒng),時(shí)間不到半小時(shí)。這種襲擊手段相當(dāng)先進(jìn),大眾生產(chǎn)的很多非常高端車輛因此被盜,目前安全問題還沒有得到解決,汽車內(nèi)部的RFID芯片、按鍵和轉(zhuǎn)發(fā)器必須更換,這將顯著增加汽車廠商成本。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號