本网站谢绝转载文章,否则法律后果自负!
法制晚报(记者李思祥)126辆汽车面临被盗危险,有缺陷的就是智能钥匙。
据美国有线电视新闻网报道,信息安全研究人员表示,这些汽车的钥匙芯片使用了过时的加密技术。假设有人监听芯片的通信过程(只有两次),可以通过计算机轻松识别模式,复制密钥和芯片。这个缺陷已经在2012年被发现。但是大众公司通过将三名研究者告上法庭,使这个问题尘封了两年多。
研究结果表明,有上述技术缺陷的车辆包括大众、奥迪、菲亚特、本田、起亚、沃尔沃等多家汽车企业的多种车型。根据英国《每日邮报》的数据,有很多高级车型,如保时捷、玛莎拉蒂和法拉利。
荷兰内梅亨大学的劳尔维尔杜特是三名研究者之一,今天早上接受法博记者采访时表示,这个漏洞与你设定的密码相似。就是“密码”这个词。(阿尔伯特爱因斯坦)(美国电视剧)。
危险不小
科学家们说,汽车密钥加密技术过时的芯片很容易复制
过去小偷使用电线手动打开一辆汽车,现在汽车钥匙上装有相关的计算机芯片,工作时必须给汽车发送正确的代码,汽车才能启动。这简单地复制了钥匙,在一定程度上阻止了打开汽车的小偷。
然而,尽管认为这是万无一失的安全措施,科学家们发现芯片存在严重的漏洞。研究表明,汽车钥匙的芯片使用过时的加密技术,通过监听通信过程(只有两次),可以通过计算机轻松识别模式,复制钥匙和芯片。
研究人员发现不到30分钟就启动了汽车。警察也表示,有技术头脑的罪犯在60秒内就能偷到车。在伦敦失窃的车辆中,锁门和偷车的比例占42%。一名黑客可以冒充代理驾驶,偷大量汽车,也可以在返还租赁的汽车后很久再偷车辆。(法制晚报微信公众号:fzwb_52165216)
与品牌有关
大众本田保时捷的“危险清单”缺陷隐藏了两年。
三名欧洲计算机安全科学家在2012年发现了这一缺陷,他们同时警告汽车制造商的问题。
据英国《每日邮报》报道,受影响的车辆包括大众本田、起亚、沃尔沃等汽车品牌的多种车型,其中不乏保时捷、玛莎拉蒂等豪华车型。"更好的加密技术将使代码无法解密."研究人员表示,一些高级汽车也对使用这种过时的加密技术感到惊讶,消费者往往希望对昂贵的汽车有更好的替代方案。(莎士比亚,温斯顿,高级,高级,高级,高级,高级,高级,高级)
据报道,该车型均依赖瑞士EMMicroelectronic芯片。发现漏洞后,研究人员立即通知汽车制造商,修理了9个月,解决后公开了芯片的漏洞。
但是2013年,大众(WHO)将研究者所在的大学和3名研究员告上了法庭。根据法院文件,公众阻止研究者向同行学者公开研究。法院方面最初以汽车用户安全的理由向公众表示支持。
直到最近,研究者同意在报告中隐藏重要信息,双方最终达成和解。隐藏的细节问题使非技术人员都能“攻击”。
公司回应
大众:愿意更新软件
已经量产的车辆硬件不能更换
今天上午,大众集团(中国)宣传传播部刘向法野记者发来了大众关于此事的官方声明。奈梅亨大学和伯明翰大学的研究人员及其他科学家对盗窃监控系统的弱点等安全技术进行了分析研究,结果表明,对于一些旧车型(包括相关报道中提到的盗窃监控系统),盗窃者至少需要一套车辆钥匙和成功启动2次以上的记录,才能获得相关解密信息。(威廉莎士比亚,Northern Exposure(美国电视剧),Northern Exposure(美国电视剧))根据上述事实,所提及车型的防盗性能总体上是安全的。研究还表明,现有产品在大众汽车中的防盗监控系统的安全水平更好。
大众表示,大众正在努力将最先进的技术成果应用到车辆电子和机械安全系统中,始终处于最先进的状态。大众(WHO)将最先进的安全技术应用于其产品,并在必要时不断开发客户车辆的软件更新。一般来说,已经量产的车辆不能更换硬件。
另外,沃尔沃公司强调,这一事件影响了沃尔沃生产的旧车型,Megascope保护系统没有用于沃尔沃目前生产的汽车。(威廉莎士比亚,Northern Exposure(美国电视),起亚)报告中包含的菲亚特、美国等企业至今没有对这个问题发表任何评论。(法制晚报微信公众号:fzwb_52165216)
对话研究员
问题已经存在了17年。"把事实保密,我们很惊讶."
晚法国:为什么要做这样的研究?
维尔杜特:汽车的加密技术简单来说就是有锁和密码的钥匙。从表面上看,我们发现钥匙上有96个痕迹,但车锁只能支持其中的56个,这意味着这把锁非常脆弱。此外,我们发现很多汽车使用更脆弱的密码,有时使用“密码”一词作为实际密码!(威廉莎士比亚,美国作家)。
因此,一名攻击者可以在短时间(约几分钟)内侵入汽车及其钥匙系统,窃听其间的通信。攻击者可以通过窃听获取大量数据,因此可以在几天内计算密码,返回要攻击的大象车辆,并使用复制的电子钥匙打开汽车。
已故的法国:这个缺陷存在了很长时间吗?
维尔杜特:汽车安全系统需要设计得更加完善。我们发现的问题是设计问题,从1998年开始就存在。如果对设计的发现可以公开讨论,那么像这样不安全的系统安装在汽车上的可能性就不大了。
法博:那么,如何看待大众要求非公开研究的核心信息呢?
维尔杜特:你可以说服公众法官颁布禁令,使这些事实保密。
,我们感到非常吃惊。其实,对于英国法院发出的禁令,荷兰内梅亨大学和英国伯明翰大学立即发起挑战,因为首先研究者使用的关于芯片的数据是完全合法的,其次,在建议公开研究成果前的9个月,制造商已经被通知该问题。
此外,这一研究是关于汽车所用芯片安全水平的科研分析,而非黑客行为。内梅亨大学作为强烈的抗辩者,相信汽车持有者有权知道其汽车安全性如何以及弱点所在。
法晚:汽车安全系统有无其他选择?
维尔杜特:自2007年起就有其他的安全保护系统可以选择,这些安全系统拥有更加安全的程序保护(如AES)。但是让我们意外的是,价格昂贵的汽车竟然也使用一些不安全的芯片来保护汽车。
我们在2012年11月就通知了芯片制造商,也与他们和汽车制造商的电子技术防盗系统制造商一起合作,增加安全性和减少问题的发生。但是关于这一问题的最好解决方案是使用更加安全的加密算法。
追访专家
系统升级可解决问题
涉及车多、成本很高
对于研究者披露的问题,美国专业汽车评估公司“凯利蓝皮书”汽车研究主管卡尔·布劳尔接受法晚记者采访时表示,这暗示了这一种加密模式只需简单的窃听钥匙和汽车之间的通讯就能容易地被窃取。这也意味着一个窃贼能够监测钥匙和汽车之间的信号,并能快速地解读出解锁车门的代码,甚至解读出开启汽车的代码。(法制晚报微信公号:fzwb_52165216)
布劳尔说,解决这一问题可以进行适用于远程钥匙系统的安全系统升级,但是这其中牵涉成本的问题。此外,由于牵涉该问题的汽车数量较多,如果制造商将全部受影响车辆进行升级,所花费的成本将会很高。因此,私人车主如果担忧其汽车安全的话,可以单独对汽车系统进行升级。
布劳尔表示,通过该问题也让人们吸取到一些教训,出于安全目的使用科技无可厚非,但是这也意味着制造商必须考虑长期的问题,并考虑到假设窃贼获得该技术侵入其安全系统的可能性。制造商应该使用更为先进的加密系统,如果汽车钥匙和汽车之间的信号被窃听,也应该能够确保汽车的安全。
文/记者黎史翔制图/刘江
1.文章《【本田汽车钥匙怎么去你芯片】钥匙保管缺陷本田被指出很容易被偷》援引自互联网,为网友投稿收集整理,仅供学习和研究使用,内容仅代表作者本人观点,与本网站无关,侵删请点击页脚联系方式。
2.文章《【本田汽车钥匙怎么去你芯片】钥匙保管缺陷本田被指出很容易被偷》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
相关推荐
- . 现代买票为什么带上携程保险
- . 潮阳怎么去广州南站
- . 湖南马拉河怎么样
- . 烧纸为什么到三岔路口
- . 百色为什么这么热
- . 神州租车怎么样
- . 芜湖方特哪个适合儿童
- . 护肤品保养液是什么类目
- . 早晚的护肤保养有哪些项目
- . 女孩护肤品怎么保养的最好