汽車無鑰匙進入系統(tǒng),簡稱PKE(Passive Keyless Enter),該產(chǎn)品采用了RFID無線射頻技術(shù)和車輛身份編碼識別系統(tǒng),融合了遙控系統(tǒng)和無鑰匙系統(tǒng)。近距離的時候,車主不需要掏出鑰匙按遙控器來打開汽車,只需要按下車門把手上面的按鈕,汽車就會自動檢測鑰匙是否在旁邊并進行匹配認證,如果檢測成功,則允許車主直接打開車門并發(fā)動汽車。通常這種無鑰匙進入系統(tǒng)的有效距離為一米左右。
無鑰匙進入系統(tǒng)無疑讓我們的生活更加便利,出行、開車門、發(fā)動汽車再不需要繁瑣的操作,使車主具備了更好的駕駛體驗,同時也解放了雙手。但是你可曾想到,這種便利的系統(tǒng)可以被攻破,也許鎖好車門下車買個咖啡的功夫,你的車就有可能被人輕易開走。這并不是在開玩笑,360無線電安全研究部將亮相本月下旬在美國拉斯維加斯舉辦的全球安全會議BlackHat ,并將在現(xiàn)場公布破解汽車“無鑰匙”系統(tǒng)的最新研究成果。
360安全于7月19日在北京360總部召開了媒體溝通會,現(xiàn)場展示了破解汽車“無鑰匙”系統(tǒng)的真人演示。下面隨著小編拍攝的現(xiàn)場視頻一起來感受下360的黑科技。
此處插入優(yōu)酷視頻
從視頻可以看到,研究人員將360公司一名員工的品牌汽車停在現(xiàn)場,車主下車鎖好車門,把車鑰匙放在口袋里,然后離開汽車,此時距離車輛已經(jīng)有數(shù)十米。
兩名研究院分別扮演跟隨車主的作案人員A和開啟汽車的作案人員B。A尾隨車主,手中有一個形狀類似充電寶的小工具,用于采集車主所帶鑰匙的信號。
B則來到汽車駕駛室旁邊,也攜帶著一個工具用于接收信號,當他手中工具的指示燈亮起,按下車門把手的感應(yīng)按鈕,順利打開車門。隨后B進入了汽車的駕駛室將汽車成功發(fā)動。
我們知道,無鑰匙進入系統(tǒng)一般采用的是RFID無線射頻技術(shù)和車輛身份編碼識別系統(tǒng)。360無線電安全研究部專家楊卿介紹,破解的方式有些類似對講機的無線傳輸,兩個研究院之間建立了一個“橋梁”,一邊接近車鑰匙,同步信號傳輸至另一端的接收端,讓車輛的無鑰匙進入系統(tǒng)錯以為鑰匙就在車周圍不到一米處,也就是說,通過技術(shù)手段將感應(yīng)距離擴展到了上百米,從而達到遠程開啟車門、發(fā)動汽車。
楊卿解釋,目前已經(jīng)有發(fā)現(xiàn)數(shù)個品牌車輛存在類似風險,他們都采用了某通信模塊設(shè)備公司的一種RFID技術(shù)通信協(xié)議解決方案,相同的風險可能會在使用此方案的多個品牌等幾十款車型存在。
楊卿介紹,在信息時代,萬物皆可破,人們需要加強信息安全保護。車主也有防范攻擊的辦法,比如將車鑰匙放在錫紙做的盒子里,采用信號屏蔽的方式,但這樣非常不便于日常使用,所以最根本的解決辦法是此類生產(chǎn)通信模塊的公司對通信協(xié)議進行完善,360已通報相關(guān)廠商進行技術(shù)升級,為廣大車主消除安全隱患。
據(jù)悉,國內(nèi)外各大車廠的無鑰匙進入和啟動功能普遍存在遠程盜用的風險,并不僅限于個別廠商。為此,360無線電安全研究部將在下周的BlackHat上展示這項研究成果,并公布相對完整解決方案,希望引起汽車行業(yè)的重視。
隨著越來越多汽車接入互聯(lián)網(wǎng),汽車成為輪子上的電腦,汽車安全也已經(jīng)成為信息安全領(lǐng)域一個重要的研究方向。由360與多家高校、汽車及零部件企業(yè)組建的360車聯(lián)網(wǎng)安全中心,是國內(nèi)第一個專業(yè)從事汽車及車聯(lián)網(wǎng)的安全保護的跨行業(yè)合作機構(gòu)?;诎踩髷?shù)據(jù)的360車聯(lián)網(wǎng)安全運營平臺目前也已經(jīng)投入運行,這是國內(nèi)第一個進入時效運營的汽車信息安全綜合運營平臺,可以向汽車行業(yè)和網(wǎng)絡(luò)安全行業(yè)輸出車聯(lián)網(wǎng)安全威脅情報。