數字車鑰匙安全問題何解?

2020-12-14 東方財富網

原標題:數字車鑰匙安全問題何解?

  數字車鑰匙作為汽車智能化變革下的一項創新技術,由於可以讓車主通過智慧型手機、可穿戴設備等解鎖汽車,並對汽車實施相關的操作,提升用車便利性,正受到越來越多車企的關注,諸如寶馬、奔馳、奧迪、大眾、現代、特斯拉、小鵬汽車等車企都在積極設計和使用數字鑰匙。在此背景下,數字車鑰匙市場規模不斷增大。

  據調查顧問公司Technavio預測數據顯示,2020年全球數字車鑰匙市場將增長11%,同比實現193萬輛車增長。然而數字車鑰匙雖然使用便利,其面臨的挑戰亦不容忽視,特別是信息安全,正成為橫亙在數字車鑰匙普及之路上最大的攔路虎之一。

  數字車鑰匙取代物理鑰匙成大勢

  何謂數字車鑰匙?簡言之就是通過精準的藍牙定位、NFC等不同近場通信技術和更加安全的鑰匙管理,將智慧型手機、NFC智慧卡、智能手錶和智能手環等可穿戴設備變成車鑰匙,從而實現無鑰匙進入和啟動、給他人遠程鑰匙授權個性化的車輛設置等舒適方便的用車體驗。由於高度的便捷性,這項技術在近幾年成為了廣大車企及科技公司競相追逐的焦點。

  例如2019 CES上,博世推出的智能無鑰匙系統通過將博世相關技術兼容於智慧型手機內置的虛擬密鑰中,使得安裝在車內的傳感器能夠像數字指紋一樣精確識別車主的智慧型手機,並且僅為車主打開車門,大大提升了用車的便利性與安全性。博世認為,這一內置安全鎖的新系統將在全球擁有巨大的市場潛力。

  隨後,現代汽車也宣布其將針對未來發布的車型推出新的「數字鑰匙」技術,使用戶可以通過智慧型手機解鎖和啟動車輛。據了解,現代的數字鑰匙運用了安全度較高的NFC技術,在車輛前門的把手內安裝了特殊天線,並在車內設置了無線充電板。在使用時,用戶只要將獲得授權的智慧型手機靠近車門,車輛即自動解鎖,進入車內後只需將手機放在充電板上並且按下引擎啟動開關,車輛便得以點火啟動。現代表示,用戶可以在智慧型手機上下載APP作為「數字鑰匙」,每輛車可以對接最多4部授權手機。

  華為亦在開展相關的技術探索。去年3月,華為宣布新款P30手機可與奧迪Connect Key兼容,讓車主使用安卓手機解鎖並駕駛汽車。只要完成配置,車主將手機放到車門把手附近即可解鎖汽車,然後將手機放入無線充電槽內,便可啟動汽車。除了奧迪,華為與比亞迪也就研發NFC車鑰匙達成了合作,以使比亞迪車主通過華為或榮耀手機解鎖和啟動車輛成為現實,甚至在手機沒電的時候,解鎖汽車。

  還有小鵬汽車,2019年9月小鵬汽車正式推出金融級別安全的數字車鑰匙,該鑰匙除了具備分享功能,還可以解閉鎖、啟動車輛、遙控車輛、遙控泊車等,並適配包括華為、小米、OPPO、VIVO等36家IFAA聯盟終端廠商。且由於小鵬汽車數字車鑰匙採用的是藍牙技術原理,無網環境也可正常使用。

  此外,寶馬、沃爾沃、本田、特斯拉蔚來、大陸集團、恩智浦、蘋果、小米等也在開展相關的研發。其中蔚來汽車已於今年3月與小米達成合作,基於小米手錶推出一款能夠隨時隨地進行車控功能的蔚來App。車主只需在小米手錶中下載並安裝這款蔚來App,便可通過小米手錶快速查看當前行車狀態、當前電量、剩餘續航等車輛信息,同時也可查看車輛的各種狀態,如車輛門窗、後備箱的開閉狀態,並遠程上鎖、解鎖車門,開啟或關閉車窗、空調等。當汽車胎壓出現異常時,手錶也能及時提醒。

  發展到現在,可以說無鑰匙進入技術儼然成了各大車企發力的重點。可以預見的是,隨著相關技術的快速發展,未來越來越多的企業會加入智能鑰匙領域,更多的無鑰匙進入解決方案也將隨之而來。

  盜竊事件頻發安全形勢嚴峻

  對於車主來說,數字車鑰匙的出現確實很大程度上緩解了車主丟鑰匙的尷尬,但同時也帶來了新的安全風險,比如信息安全。

  2019年8月,一則「竊賊30秒偷走一輛特斯拉汽車」的消息在網上迅速傳播。據YouTube上的一個視頻顯示,兩個小偷只用了數十秒的時間就成功解鎖了一輛Model S,並將其開走。視頻中一名盜賊拿著一根電線,用來進行鑰匙破解,隨後車輛被成功解鎖,這名盜賊的同夥將車開走。

  這只是眾多不法分子通過PKES 系統(汽車無鑰匙進入與啟動)對汽車進行盜竊的案例中的一個。據相關統計數據顯示2019年歐洲和美國相繼爆出多起通過中繼攻擊的方式對高端品牌車輛實施盜竊的事件。尤其是在英國,僅2019年前10個月就有超過14000多起針對PKES系統的盜竊事件,且小偷的作案時間通常不到 30 秒,作案工具中繼設備和攻擊教程甚至在網絡上也可以購買,這對車主的人身和財產安全造成極大的傷害。

  無獨有偶,近日英國伯明罕大學和比利時魯汶大學也通過研究發現,豐田、現代、起亞等品牌相關產品因遙控鑰匙防盜晶片存在安全漏洞,更容易被入侵或被盜,這一漏洞或波及豐田凱美瑞、卡羅拉、起亞Soul、現代i10等24種車型的數百萬輛汽車。

  研究人員發現,造成這一漏洞的主要原因在於此類汽車製造商採用的DST80加密系統存在漏洞,會讓潛在黑客克隆此類汽車的密鑰。入侵者只需靠得足夠近,採用無線射頻識別(RFID)掃描儀,就可以讓車輛做出響應,猶如他們拿到了合法的汽車鑰匙一樣。不僅如此,盜竊者還可以利用相似的手段來禁用防盜系統,以便反覆駕駛被盜汽車。

  由此可見,數字車鑰匙的出現雖然為用戶提供了極大的用車便利,其面臨的安全風險亦不容忽視。更重要的是,相比傳統物理鑰匙存在被盜的安全隱患,數字車鑰匙一旦被破解,車主丟失的可能不僅僅是車,更為嚴重的是人員傷亡。想像一下,如果用戶在駕車過程中車輛被不法分子破解,突然關閉引擎,後果將不堪設想。而且雲端的服務器中含有大量涉及用戶個人隱私的數據,一旦被攻破,還將引發更大範圍的安全威脅。更為嚴重的是,研究發現此類漏洞廣泛存在於車企的車聯網系統中。由此可見,數字車鑰匙雖然聽起來很美,要想真正普及應用還有很長一段路要走。

  安全問題何解?

  其實早在幾年前汽車廠商們就意識到數字車鑰匙存在較大的安全風險,特別是身份認證、加密算法、密鑰存儲、數據包傳輸等環節容易遭受黑客入侵,進而導致整個數字車鑰匙安全系統瓦解。為此車企們也在不斷改進無鑰匙進入系統,例如通過開展定期滲透測試、進行軟體升級等方法來發現並解決安全漏洞。

  起亞的研發工程師正努力確保未來無鑰匙進入系統儘可能接近不受攻擊,為此該公司已於去年8月推出了Faraday case防盜系統KiaSafe Case,該設備的原理與Faraday case類似,使用一層內置金屬幹擾盜賊的設備,以阻止竊賊使用繼電器攻擊設備獲取汽車鑰匙頻段。

  由奧迪、寶馬、通用、現代、大眾、LG電子、松下、三星等多家車企和零部件企業組成的全球車聯聯盟(The Car Connectivity Consortium,簡稱 CCC)甚至還於2018年下半年專門發布了一套針對數字汽車防盜的行業標準——Digital Key1.0 規範,據悉這是一個將智慧型手機變為汽車鑰匙的連接標準,旨在打造一個健康的數字鑰匙生態環境。

  2019年10月,該聯盟又發布了數字汽車鑰匙標準第2版,2.0版本在1.0版本的基礎之上,新增了對車輛和智能設備之間提供標準化身份認證的協議,在安全伺服器上如何生成數字密鑰並將其傳輸到汽車和設備,並確保不同智慧型手機與車輛之間的兼容性。後面CCC還會發布包含BLE和超寬帶(UWB)標準的第3版。可見隨著汽車智能化水平的不斷提高,安全問題已經成為了業界共識。

  在國內,類似的工作也正在推進。在2019年9月的雲棲大會上,由中國信息通信研究院、螞蟻金服、華為、三星、阿里巴巴、中興等聯合發起成立的網際網路金融認證聯盟(IIFAA)重磅發布了基於晶片級可信認證能力的「數字車鑰匙」解決方案。這是目前國內首個數字車鑰匙團體標準,同時也是全球第一個基於藍牙的數字車鑰匙技術規範。

圖片來源:網際網路金融認證聯盟官方

  據悉,IIFAA數字車鑰匙具有高可信性和安全性。這一方案基於IIFAA與整個產業鏈的通力合作,在設備出廠前,已在SE安全晶片或者TEE安全環境中預置可信密鑰對,基於指紋或人臉等生物認證模式,在可信環境中完成整個身份認證環節。且整套系統採用雙向驗證環節和多因子驗證手段,極大的保障了數字鑰匙業務場景的安全性。早在去年11月,IIFAA可信認證技術標準就可支持超過36個品牌、580款、15億臺智慧型手機,包括小鵬汽車。未來,隨著越來越多的企業加入數字車鑰匙研發行列,與之相關的安全問題更要得到重視。

  此前數字鑰匙還沒有一個真正的通用標準,目前這一問題正在逐漸得到解決。與此同時更寬泛的汽車網絡安全標準也已經接近成熟,預計將會在2021年落實。未來在大家的共同努力下,相信數字車鑰匙面臨的安全風險將逐步得到解決,成為一項真正普及普適普惠的技術。

(責任編輯:DF526)

相關焦點

  • 汽車信息安全事件頻發,伺服器、數字鑰匙等成主要攻擊埠
    汽車信息安全事件頻發,伺服器、數字鑰匙等成主要攻擊埠 隨著新四化發展,汽車智能化率不斷提升,功能逐漸豐富。根據統計,2020年1-10月中國新車網聯功能裝配率已超過50%,2025年將達到75%左右。功能上,則向智能座艙、高等級自動駕駛方向演進,多模態交互、多屏互動、5G網絡、V2X、OTA、數字鑰匙等功能應用不斷擴大。
  • HUAWEI AI PASS與行業共建數字車鑰匙生態,提升用戶智慧出行體驗
    近年來,一場"無鑰匙革命"在國內如火如荼地進行中,汽車"數字鑰匙"、"虛擬鑰匙"等概念逐步顯現,助力車鑰匙從實體走向無形,對此,行業內各方企業彼此聯合,共同設計和研發升級數字車鑰匙技術,力圖為用戶打造健康和可持續性的車鑰匙生態。
  • iPhone車鑰匙寶馬專享?別著急,蘋果的大招在後面!
    功能的車企,如今蘋果Car Key數字車鑰匙,寶馬再次成為第一個吃螃蟹的人。蘋果數字車鑰匙可以稱之為完全版數字車鑰匙,可以實現車門解鎖、發動機啟動,甚至可以通過iMessage與他人共享車輛的訪問權限。而華為這邊只支持車門、車窗、空調解鎖,發動機啟動與權限分享均無法實現。支持華為數字車鑰匙的車輛必須配備物理車鑰匙,否則除車主外的所有人都不能啟動汽車。
  • 寶馬與蘋果聯合推出適用於iPhone手機的數字鑰匙
    BMW致力於為客戶打造安全、便捷和愉悅的豪華數字體驗。6月23日舉辦的蘋果全球開發者大會宣布,寶馬即將成為首家提供支持iPhone手機數字鑰匙的汽車製造商。支持iPhone手機新一代BMW數字鑰匙支持一碰解鎖車門(tap and unlock)。客戶將iPhone置於車內無線充電板,按下「啟動」按鍵,便可輕鬆啟動發動機。未來,客戶將可以通過BMW應用程式完成數字鑰匙的初始化,並與最多5位好友共享權限。
  • 蘋果開放NFC功能,車鑰匙智能進化加速中
    聯繫近期上市的新車型均有意無意將手機鑰匙作為主要賣點,車鑰匙讓位、手機上位看起來只是時間問題。比亞迪此前也表示,秦Pro手機NFC車鑰匙的密鑰和算法邏輯只保存在手機晶片中,安全可達到金融卡級別。不過,安全仍然是懸在手機鑰匙上的達摩克利斯之劍。雖然一眾車企和蘋果、華為等手機大廠為NFC車鑰匙代言,但因相關技術細節並不為外界所知,能否真達到所宣稱的「金融支付」級別的安全,尚難判斷。況且,即便金融卡也時常面臨被複製、盜刷的風險。
  • 車鑰匙的幾種功能,你知道嗎
    功能一熄火後關車窗不少人在給車輛熄了火之後,才發現沒有關車窗,大部分司機不得不重新給車輛點火,再在車內通過車門上的關窗按鈕關閉車窗,這樣其實非常麻煩,也是不少司機頭疼的問題,很少有司機知道其實車鑰匙有熄火後關閉車窗的功能。一般車輛長按遙控鑰匙上的關門鍵,就可以在車輛熄火的狀態下,自動將車窗關好。
  • 蘋果版車鑰匙來了!用iPhone就能解鎖汽車, 用戶:手機丟了怎麼辦?
    對於這波操作,有用戶擔心手機丟失或直接導致車輛丟失,蘋果方面對此表示,在使用手機解鎖車輛時,可以為車鑰匙設置指紋或者面部解鎖,也可通過iCloud遠程鎖定車鑰匙,防止財產丟失。信息安全隱患待解決蘋果並非是首家與車企合作開發車鑰匙平臺的手機廠商。
  • 車鑰匙電池怎麼換?9大汽車品牌車鑰匙換電池教學
    在開鎖的過程中,通過車身的射頻收發器驗證鑰匙是否匹配來決定車輛是否可以安全發動引擎。另外在遙控鑰匙沒電的情況下,這種方式是最基礎的電子防盜,在鑰匙沒電的特殊情況下汽車仍能正常發動。教學貼來了為了讓各位硬漢子和軟妹子都能了解汽車鑰匙的結構和怎樣換電池,我們將鑰匙的拆卸進行了難易度規則設定,詳細內容見下方示意圖。從我們拆解的幾十套汽車鑰匙中總結出來一些經驗,首先車鑰匙並不能全防水,拆卸車鑰匙時可以觀察下,智能鑰匙中隱藏的機械鑰匙棍就有可能是打開車鑰匙外殼的工具,大家要仔細觀察結構。
  • 數字鑰匙開車,語音預訂餐廳,寶馬3系的數字科技到了什麼程度?
    因此,不如來看看全新寶馬3系,這個駕駛樂趣的代名詞,如今已經擁有了極為全面的數字科技配置,帶來了非常貼心的新潮體驗。屏幕的尺寸、解析度、觸摸原理、反應速度都是3C愛好者非常關心的項目,全新寶馬3系就搭載了碩大的12.3英寸可編程全液晶數字儀錶盤,這也是寶馬最新一代的儀錶盤設計,不僅提供了豐富的信息量,還能在不同駕駛模式下呈現不同的風格。
  • 不拔鑰匙後備箱做「保險柜」快查你的電動車安全嗎?
    未加裝電瓶鎖人離開,未拔車鑰匙人離開,未拔車鑰匙近年來,與電動車有關的各類案件呈高發態勢,除了嫌疑人有意為之外,電動車使用者們的安全防範意識較差也是此類案情高發的原因之一。「今年以來,我們已經為30多個粗心車主保管了車鑰匙,有些群眾的防範意識確實不高。」江都公安局的巡特警們告訴記者,這30多個車主均是粗心大意,將車鑰匙留在車上便回家了,如果沒有巡特警的及時介入,這些電動車們便會保持著插著鑰匙的狀態,直到次日車主來取。
  • 速美特(SUNOO)推出D-Key數字鑰匙 賦能汽車智能化
    深圳市速美特電子科技有限公司為提高汽車產品的科技配置,滿足汽車用戶對智能化汽車的需求,賦能汽車智能化,推出SUNOO D-Key數字鑰匙。,包括對汽車定位管理、汽車狀態管理、汽車安全預警、故障診斷、權限管理等信息的採集,實現對汽車的實時監控,實時遙控。
  • 上千萬的車,鑰匙竟然這麼醜!
    一輛車通常被視作是一個人身份的象徵,不過駕駛的時候別人只看到的你的車,並不會注意到你的人。只有在停車或者取車時,恰好有人在用你的車當背景拍照,你才有按動車鑰匙吸引注意力的機會。於是乎一些豪車都會在車鑰匙上花些功夫,隨時隨地,不經意的露出就能裝的一手好B。
  • 車鑰匙上的小塑料片保管好,丟了就斷了自己一條後路!
    大家在買新車的時候,車店的工作人員都會先給你一把車鑰匙,車鑰匙上面都會有一個小鐵牌或塑料片,還有一串密密麻麻的數字。這個看似不起眼的小鑰匙有什麼作用呢?很多車主朋友不懂,覺得對自己沒什麼用處就給扔掉了。其實,這個車鑰匙上的小塑料片作用大著呢。車鑰匙上的小塑料片保管好,丟了就斷了自己一條後路!
  • 蘋果推出了iOS13.6之後,手裡的iPhone秒變成為車鑰匙
    對於iOS13.6正式版,主要加入了四大功能:數字車鑰匙更全面的健康數據全新的Apple news自帶屏蔽系統更新功能數字車鑰匙歷史以來,手機被作為通訊設備,但隨著我們科技進步和發展,「虛擬物體」逐步在取代我們的實體物品,就像這次iOS13.6帶來的數字車鑰匙。
  • 車鑰匙鎖車裡了怎麼辦,老司機教你如何取鑰匙?
    汽車是我們日常生活當中比較常見的一種交通工具,這種交通工具是非常的不錯的,也是非常的便捷的,對於經常外出旅遊或者辦公的人來說,這種交通工具是非常實用的,而且,也是非常方便的,但是在我們的日常生活當中,經常會遇到一些突發的情況,比如汽車鑰匙丟失、車鑰匙被鎖到車裡等情況,當遇到這些情況應該如何處理呢?
  • 車鑰匙的最多能用幾年?超過這段時間最好換塊電池
    有些車主使用汽車的頻率比較高,鑰匙自帶的電池電量不足,可能2年不到就會出現沒電的問題。車鑰匙沒電後會帶來一系列麻煩,比如說打不開車門,或者把車主鎖在車內,還會帶來不少安全隱患。如果大家使用車鑰匙的時候,忽然發現用車鑰匙的開關不靈敏,有時候還會存在操作失靈的問題,就要考慮一下是不是車鑰匙沒電池了,換一塊電池就能解決這個問題。
  • 車鑰匙被鎖在車裡了怎麼辦?笨的人才會砸玻璃
    開車出門固然是比較方便的,但也需要注意一些細節,千萬不要將車鑰匙鎖在車裡了,因為這樣會非常麻煩,那麼問題來了,如果真的把車鑰匙鎖在車裡了,應該怎麼辦?老司機表示:笨的人才會砸玻璃。當然有的司機朋友們性子比較急躁,如果是遇到了車鑰匙被鎖在車裡了,他們往往會選擇將車窗玻璃砸掉,這樣打開車門拿出車鑰匙,當然這樣做的方法是比較笨的,因為會涉及到高昂的玻璃維修費用。老司機並不建議大家這樣做。正確的做法應該是怎樣的呢?請拿筆記下來,以後可能用得上,通常情況下買車的時候不會只給一把鑰匙,往往是兩把鑰匙。
  • 蘋果放出iOS 13.6,iPhone能當車鑰匙,修改問題一大堆
    除了修正和改進一些錯誤內容,這次更新也加入了數碼汽車鑰匙的支持,並且在「健康」App中增添了新的症狀類目。「CarKey」功能在此前的蘋果開發者大會中亮相,不僅可用來解鎖汽車,還能用於啟動車輛。這項功能主要以NFC運作,能夠取代汽車鑰匙,支持的首款車型為2021 BMW 5系列。
  • 大眾的車鑰匙怎麼拆開
    【太平洋汽車網】1.打開車鑰匙的摺疊處,彈出機械鑰匙。2.用一字改錐,插進凹槽處的橫向小道裡,用力頂住,轉動改錐。3.頂開一個較大的縫隙,拽住鑰匙環,使勁一撥。用力掰開側面,露出電池和電路板部分。更換電池,將電池摳下來,換上新的即可。
  • 莫把車鑰匙拿給孩子耍!2歲女童將自己反鎖在車內大哭不止
    12月14日16時許,渝北區復地花嶼城住宅小區車庫內,一名女童將自己反鎖在車內,家長聽到孩子的哭聲心急如焚,立即報警求助。渝北區消防救援支隊接到報警後,立即調度臺商消防救援站出動一臺搶險救援車,7名消防指戰員迅速趕往現場救助。