簡單的無線設備就能「偷」走你的愛車, 車越智能越易被黑客盯上

2020-11-21 36kr

智能、智慧化對機械設備而言,已是不可逆趨勢。但「道高一尺,魔高一丈」,越是智能,就越易遭受「黑道」高科技的攻擊。

最近,奇虎 360 在阿姆斯特丹 Hack in Box 大會,展示用兩臺無線電設備,輕鬆開智能汽車門鎖,還將車開走的新技術。

奇虎研究人員測試了兩輛車:比亞迪清汽式電動混合動力轎車,及雪佛蘭 Captiva SUV。

演示視頻中可見,車主下車買杯星巴克的空隙,兩名不法分子拿著該無線電設備,一名尾隨車主(兩人約有幾英尺距離,甚至未觸碰到),另一位至車門前,輕拉幾下車門,門就開了,然後車也被開走了。

車附近的設備會模仿鑰匙發出的無線電信號,這便會引起汽車無鑰匙進入系統的無線電信號。黑客的設備並非試圖破解該無線電代碼,而是以複製的方式,通過無線電,從一個黑客的設備,傳輸至另一個,然後回到鑰匙。隨後他們立即將鑰匙的響應傳回鏈條,有效地「告訴」車,鑰匙在車主的手中(實際並不在)。

連線援引奇虎研究人員的話稱,升級後的無線電設備,擴大了無線電攻擊的範圍,就算車距離智能鑰匙 1000 英尺以上,開鎖也並不難。且 11 美元/個的無線充電設備,達到有史以來價格最低。

2015 年,研究人員使用 SDR (「軟體定義無線電」 Software-Defined Radio)技術工具,發射或截取 FM 、藍牙或 WiFi 信號,經由天線、放大器輸出後,該工具能發出與汽車鑰匙一樣的解鎖信號。但這種暴力解鎖方式,長達幾小時,花銷千美元左右。

還有大多數汽車無線鑰匙系統使用滾動碼,有黑客用三臺無線電設備破解,他們將設備按 2:1 分別置於汽車端(或車庫附近)及智能鑰匙端,以攔截信號。

由於遭受攔截,想用智能鑰匙解鎖車門自然行不通,但他們會再次嘗試。在這兩次試圖解鎖的過程中,設備都會獲得密碼,拿到用戶第二個密碼後,瞬間將第一個密碼傳送回去,用戶開鎖成功。但他未知的是,密碼已洩漏,「黑客」前來拜訪只是時間問題。

彼時,這種「盜車」無線電設備的售價以至 32 美元之低。

事實上,無鑰匙進入系統用的是無線射頻識別(RFID)技術:利用 RF 無線電波識別目標物上的標籤,獲取相關數據,好處是可識別高速運動物體,還能同時識別多電子標籤,操作簡單。如目前有不少設備商想將 RFID 技術用於零售業結算環節,圖書館、門禁系統、食品安全溯源等領域已有廣泛應用。

對汽車而言,車主掛帶的智能鑰匙是識別的標的,內在的晶片是你作為主人身份的象徵。當你走近「愛車」時,它能「識別」出是你,門自動打開,防盜解除。進入車內,檢測系統確認為你的「智能鑰匙」後,車內電腦會進入工作狀態,接下來僅需正常啟動,或按啟動按鈕、或旋鈕,就能開著你的愛車「狂奔」。相應地,你離開時,門鎖則自動上鎖。

看起來的確很方便,但這也意味著車「認不認得出」你,全憑智能鑰匙裡的晶片,又因為是無線電訊號識別,別有用心之人便能從這「下功夫」。

上述種種案例說明,目前繼電器攻擊的複雜性和成本正逐漸降低,車的安全問題已不容忽視。那些做研究的「黑客」也並非跟福特、豐田、克萊斯勒等汽車廠商過不去,而是助其發現已有漏洞,從而在設計方面更嚴謹。

如奇虎 360 案例中,研究人員指出,像 NXP(恩智浦半導體)這樣的汽車製造商和組件公司,能限制鑰匙與汽車間響應時長,以防止繼電器攻擊。

車主自己把鑰匙放在法拉第籠,或者金屬盒,也能阻擋無線電傳輸。

智能來了,你的車還安全嗎?

若你看了《 速度與激情 8 》,有幾個場景你肯定印象深刻。

若干輛汽車從高樓的玻璃旁,齊刷刷破窗而出,……

地下停車場,車主剛想開門上車時,車竟然自己跑了……

櫥窗裡展示用的汽車原型,也按耐不住,衝到街上飛馳一把……

在背後大 Boss 的控制之下,智能汽車能朝著指定方向,按照所要求的速度前行。這「群」無人駕駛汽車狂奔的背後,實則暗藏著重大隱患——車聯網將成為黑客們潛在攻擊源。

簡單來說,車聯網是車內、車與車間、車與網際網路間的互聯,主要是數據的互通,最終能實現智能駕駛、智能交通等美好願景。

作為物聯網的延伸,車聯網沿襲既有計算和聯網架構,早諳熟過去網際網路安全缺陷之所在的黑客們,自然不會錯失這一重要口徑。

且現實情況是,車越「智能」越容易被黑客盯上。通常普通車型有 25 到 200 個不等的 ECU(電子控制單元),高級轎車有 144 個 ECU 連接,軟體代碼超過 6500 萬行,無人駕駛軟體代碼超過 2 億行。隨著 ECU 和連接的增加,黑客攻擊面相應擴大,每個計算、控制、傳感單元都可能成為黑客的「下酒菜」。

上文所討論利用無線電設備解鎖,雖無需觸碰式接觸(距離幾英尺),但還得人親自出馬。利用車聯網系統漏洞直接連人都省去了,黑客可隔著千裡遠程開車門。

2015 年,德國汽車協會 ADAC 報告指出,約 220 萬輛配備 ConnectedDrive 數字服務系統的寶馬品牌車型有安全漏洞,這些車內不乏有大名鼎鼎勞斯萊斯幻影、MINI 掀背車等。當然,寶馬已聲明升級了該數字系統,安全性能得以提升。

之前網絡安全專家還拿馬斯克 Model S 「試驗」,結果也是找到漏洞做突破口來開車門,甚至把車開走。連行車過程中都能遠程控制,突然關閉系統引擎。想想看,若是開在高速行走的路途中,得有多危險。

這樣的案例還很多。

隨著以特斯拉、谷歌為代表的網際網路公司,及寶馬、奔馳等老牌車企紛紛加大無人駕駛投入,接入車聯網的隊伍只會更龐大。相應地,車聯網就像是下個網際網路,安全問題只會越來越嚴峻,以中國為例,2016 年信息安全事件較 2014 年增長近十倍。

好歹有網際網路安全在前,還能給車聯網安全以借鑑,至少在市場教育方面,已有的先例能讓用戶真正意識到車聯網安全的重要性;另一方面也給湧入智能駕駛的玩家以提醒,想要「玩得轉」車聯網,安全方面還得更重視,畢竟網際網路安全或許還只涉及公司機密與錢財,車聯網一不小心可是人命關天的事。

相關焦點

  • 車速到達120km/h,你的愛車發動機轉速是多少,越低的車越好嗎
    汽車的性能好與否,取決於它的引擎,你知道,每輛車都有核心部件的引擎,像人的心臟一樣,不夠強的話就動不了,發動機為汽車不斷提供動力,如果發動機和引擎質量差的話,給司機的駕駛體驗會很差。現在除了汽油和柴油機之外,還有很多新的能源車,把電驅動作為動力來使用,你過去了,現在的消費者越來越年輕了,對車的追求是從性價比中選擇外觀和內飾,發動機處於無所謂的狀態。當然,這種現象只在年輕消費者中體現出來,老司機對車的選擇很嚴格,首先從大的汽車開始,根據汽車的品牌文化,然後是整車的品質和口碑,如果什麼都不知道的話,隨便買輛車回家使用的話,引擎質量的好壞怎麼知道呢?
  • 車越修越壞,這句話怎麼來的你造嗎?
    一位有15年修車經驗的技工師傅曝料說,只要車子進了修車行,原本幾塊錢擰緊螺絲就能輕鬆搞定的事兒,汽修工卻會忽悠車主花幾百甚至幾千大洋更換零件,有的甚至專門「殺熟」。一位有15年修車經驗的技工師傅曝料說,只要車子進了修車行,原本幾塊錢擰緊螺絲就能輕鬆搞定的事兒,汽修工卻會忽悠車主花幾百甚至幾千大洋更換零件,有的甚至專門「殺熟」,越是認識越「宰你沒商量」。小夥伴們苦不堪言,感慨汽修「陷阱」真是防不勝防!
  • 高端車分分鐘被開鎖盜走?!智能汽車安全能不能行?
    近日,一位比利時魯汶大學的安全研究人員展示了特斯拉Model X無鑰匙進入系統中存在的嚴重漏洞,在短時間內,黑客可以利用硬體設備通過漏洞重寫車輛鑰匙的固件,提取一個無線電碼,解鎖車主的Model X,而一旦竊車者進入車內,特斯拉的又一個明顯漏洞將允許竊賊在僅僅一分鐘左右就將自己的假鑰匙卡與真正車主的汽車配對,並將車開走。
  • 僅用 3 分鐘,你的 Model X 就可能被黑客開走
    一個偷車賊想要偷走你新買的特斯拉 Model X 需要多久?答案是 3 分鐘之內。你可能覺得這根本不可能實現,但實際上,在黑客眼裡,這簡直是小兒科。任何試圖讀取電動車識別號(通常通過擋風玻璃在電動車儀錶板上可見)的偷車賊都可以利用這些漏洞,而且這些漏洞距離受害者的鑰匙鏈約 15 英尺(約合 4.57 米),並且實施這一偷車計劃所需的硬體套件僅僅花費 300 美元。這有點厲害。背後原理是什麼?據雷鋒網了解,這種「中繼攻擊」是歐美地區的特斯拉大盜們慣用的伎倆,很多車主都深受其害。
  • 車內空調溫度調得越高就越費油?這五大誤區,你中了幾招?_易車網
    車內空調溫度調得越高就越費油?這五大誤區,你中了幾招?汽車教練我要分享寒冬到來,天氣也是越來越低。在這種低溫環境下,車主往往已經開始開啟熱空調。但其實,車內開暖氣也是有講究的。一些車主甚至還存在一些嚴重的使用誤區,那麼,今天小編就來聊聊這個話題。
  • 天線越多越長,信號就越穩定?
    天線越多越長,信號就越穩定? 眾所周知,路由器是靠天線發射無線信號的。所以通常來說,天線越多的路由器,信號就越好。 比方說那些售價快趕上 iPhone 的頂級遊戲路由器,他們的天線一般都設計的充滿戰鬥氣息,而且密密麻麻布滿了全身。 活像戲臺上渾身插滿了旗子的老將軍。
  • 養魚,養水草請大家記住一句話(越簡單 ,越快樂)你做對了嗎?
    大家好,我是0631,關注我,你一定會有收穫,讓我們輕鬆養草,簡單養魚,快樂分享,(越簡單,越快樂)。今天我想在這裡和大家聊一個養魚,養草,大家如何找到快樂的源頭,如何把心態放到一個正常的位置,如何能理解我希望幫到大家是幫的什麼。
  • 無線智能家居技術中ZigBee和RF射頻的對比
    (文章來源:OFweek) 智能家居網無線智能家居產品一直以來以免布線、易安裝等優點,成為小空間居室智能化裝修和已裝修住宅智能化改造的重要選擇。在國外市場,不少無線智能家居產品甚至出現在超市當中,可供業主自行DIY安裝。在智能家居發展不斷升溫的國內市場,無線智能家居產品也正以其獨具的魅力,在悄然間為我們的生活帶來改變。 無線智能家居系統的不足之處在於,容易受到地形與空間的限制,樓層之間的水泥牆與隔間裝潢,甚至電氣設備的電磁波都有可能影響到系統通訊的穩定性與接收性。所要控制的空間越大,遭受不明原因的影響也越大。
  • 消除誤區 無線路由天線越多信號就越好?
    各國對無線路由器的發射功率都有規定,一般不得超過100mW,也就是20dBm(2.4GHz頻段)。所以我們可以看到,其實按照國家標準,發射端的信號強度是固定的。而決定無線信號強弱的另一方面就在用戶的接收設備上。它的接收靈敏度若是不高,那麼用戶就會覺得無線信號不好,上網的實際體驗就會很差。這樣一來,消費者很容易被廠商忽悠,甚至浪費錢財買來了「多餘」的天線。
  • 越貴不代表越好 你的車到底該加幾號油
    你知道你的愛車到底「愛吃哪種飯」嗎? 汽油標號的含義 汽油的標號是實際汽油抗爆性與標準汽油的抗爆性的比值,而標準汽油是由異辛烷和正庚烷組成。異辛烷的抗爆性好,其辛烷值定為100;正庚烷的抗爆性差,在汽油機上容易發生爆震,其辛烷值定為0。
  • 為什麼小偷,只偷電動車電瓶,答案很簡單
    電動車現在也是普及到了千家萬戶,給我們的短途出行帶來了很大的便利,但是電動車被盜這種事情經常發生,防不勝防,而且就算報警了也是很難找回來,只能自認倒黴了,即使你鎖的再好還是架不住小偷的魔高一丈。電動車整體結構並不複雜,偷車賊通常只要幾分鐘就能偷走一輛車。
  • 把車越賣越貴,全新領克01為何可以這樣?
    IAUTO速度 深度 態度導|語2020/12/02當絕大多數車企在殘酷市場競爭中將車越賣越便宜時,領克01為什麼可以做到越賣越貴?不過隨著更加個性和運動的02、03等產品在市場上備受追捧,走家用型的01,其鋒芒逐漸被分食掉,這也是一個新品牌產品周期方面難以避免的難題。後來領克01的銷量逐步從最高近萬輛,下滑至4000輛、3000輛,原本的銷量擔當身份也被領克03奪取,領克01經歷了從輝煌到失落的痛楚。不難理解,一個全新品牌的第一款產品,總會承擔更大的壓力,甚至在試錯方面也會承擔更多的責任。
  • 極棒實驗室GeekPwn Lab宋宇昊網絡大殺器的源頭是脆弱的智能設備
    2017年8月16日下午,第三屆中國網際網路安全領袖峰會(Cyber Security Summit2017,簡稱CSS2017)智能硬體與物聯網安全分會場上,來自極棒實驗室(GeekPwn Lab)的高級研究員宋宇昊帶來了主題為「網絡大殺器:脆弱的智能設備」的演講。通過對全球最大關注智能生活的黑客大賽GeekPwn(極棒)上陸續失守的IoT設備進行技術和數據分析,揭示了物聯網安全不容樂觀的現狀。
  • 杭州學軍中學集團化辦學越走越快也越走越穩
    你看過一所中學的運動會,邀請世界冠軍來為同學們加油嗎?你看過全國冠軍,在給中學生上選修課嗎?這都是學軍中學同學的日常。這麼「下血本」花工夫,為的是什麼?陳校長的回答是六個字:無體育,不青春。這是學校特有的錄課系統,只要課前在電腦導入自己的課表,直接點擊預約錄課,就能把整節課毫無保留地記錄下來。有時沒時間聽課,王老師就看錄播。「上課時,我有時會過多關注知識的講解,而忽視學生上課的情況,一個人說很久。回看時才發現這種情況,下次上課就能注意。有時改作業發現某個知識點錯得多,那麼也會回看視頻,思考下是不是講得不夠清晰。」
  • 汽車在高速狀態下是懸掛越低越穩還是車越重越穩?
    牛車網網友讓心清淨一會 問:汽車在高速狀態下是懸掛越低越穩還是車越重越穩?有的人說是越重的車在高速狀態下越穩,如果按這種說法的話,那跑車都很輕為什麼很穩呢?可能大家會問,駕駛員坐在車內怎能知道車是飄還是不飄呢?「飄」的感受很大程度上是駕駛員根據方向的感覺來得出的結論。車速越快,感覺方向越輕;或是在有大風的高速路口,車的方向不聽使喚隨著風的方向移動。造成飄的原因最重要的是氣動升力和橫風穩定性,次要的是汽車助力轉向系統的缺陷。
  • 易企秀CEO黃金:商業模式越簡單 越能發揮創意平臺的優勢
    創意雲會員的誕生黃金說:「易企秀有多款創意工具,包括H5、長頁、表單、視頻、海報、互動小遊戲、自助建站等,每款創意工具都有對應的模板素材庫,數量達到數十萬級。如果每個創意工具都單獨封裝出用戶套餐,在促銷運營上相互搭配,會有許多的玩法。
  • 一問易答:手機屏幕越大越費流量嗎?(全文)
    很多不同手機的內置瀏覽器或應用都是不同的,如果是某種情況讓你有兩款手機上網耗費流量不同的感覺,那只可能是瀏覽器或者APP優化不同的原因,很多瀏覽器會針對小屏設備做流量優化,而一些APP為了照顧大屏手機的清晰度,也會提升貼圖的品質。
  • 莫比烏斯環上的全生命周期與無窮人生
    比如很多設計公司會將莫比烏斯環融入建築、室內、平面設計,將其比喻成兩個有緣人自冥冥中越走越近然後相遇,創造不可能的可能。人們在逛地標建築、買珠寶首飾時只要見到莫比烏斯環式的設計,都會覺得幸運吉祥,甚至會發出「真希望自己的人生是個莫比烏斯環呢」的感嘆。遺憾的是懂莫比烏斯環之人,其實少之又少。
  • 全套企業智能辦公解決方案,用一款硬體就能實現?
    不過,釘釘希望將組網這件事變得簡單、高效化。於是,在釘釘 C1 智能無線路由器上,繁瑣的網絡配置簡化為 4 步,耗時也縮短為 5 分鐘。在實際的體驗中,釘釘 C1 也確實能做到這一點。即使是不懂網絡配置的行政人員,也可以輕鬆配置企業的網絡。當插上電源線以及網際網路傳輸鏈路後,釘釘 C1 便開始運行。
  • OriginOS的IoT「重頭戲」:Jovi智能車載重新定義人與車的關係
    在這樣的背景下,看似前景寬闊的車聯網越走越窄,而架起端與端的銜接,樹立開放的車聯生態,成為了vivo在出行服務場景中最核心的方向。事實上,vivo在看似「吃螃蟹」的發展道路上一直抱有極高的熱忱。全面屏、屏下指紋識別、曲面屏幕、升降式攝像頭,幾乎所有移動通信終端的黑科技都避不開這個品牌。