題:
如何修補“無鑰匙進入”車鑰匙?
honze
2016-03-17 11:26:56 UTC
view on stackexchange narkive permalink

德國汽車俱樂部ADAC對幾輛打開門並通過“無鑰匙進入”系統啟動發動機的汽車進行了測試。您不必按車鑰匙上的按鈕。如果您靠近汽車,鑰匙和汽車會相互識別。如果您拉門把手,汽車將打開。在車內,按下點火按鈕,發動機便會啟動。

安全性取決於鑰匙和車之間的距離。偷車賊已經建造了一個中繼器,以通過長距離傳輸無線電信號。一個小偷站在鑰匙旁邊,另一個小偷站在汽車旁邊。然後,汽車將打開。汽車和鑰匙之間的距離很容易達到幾百米。許多汽車都是通過這種方式被盜的。車主可以採取哪些緩解措施?

  • 無線物理訪問控制對汽車的外觀如何?
  • 我正在做假設,但是如果無線系統無法正常工作,您仍然需要物理鑰匙,對嗎?設備上沒有電池可以卸下嗎?
    是的,有一個傳統的金屬鑰匙。是的,您可以取出電池。但是您必須移除外部和內部的多個蓋子。我不知道防盜鎖將如何受到影響。這可能是個問題。但是您可以訂購沒有“無鑰匙”功能的鑰匙。這可能有用,但我不確定汽車製造商是否能夠出售這種鑰匙。這可能是有效的緩解措施。您可能會退回到帶有按鈕的“經典”遠程鍵。非常感謝您為我提供的解決方案指導!
    我不認為可以修補。我會在鑰匙上放一個金屬鑲嵌的口袋(有效地是一個法拉第籠),這樣只有在我通常拔出鑰匙時汽車才能解鎖。
    您可以編輯問題以澄清您的要求嗎?您是在問*汽車製造商*可以做什麼,還是在問*汽車所有者*可以做什麼?誰是問題中的“您”?
    有些汽車方向盤“鎖”看起來很漂亮,並且會妨礙方向盤的充分使用。
    感謝您的大力支持。由於評論,建議和編輯內容太多,因此我不想結束這個問題。我認為這裡有一些解決方案,但尚未有人提及。可能會有製造商的待辦事項列表(如強化指南)和客戶的提示和技巧列表(快速技巧)。
    @Yuriko,雪佛蘭Volt的所有者在這裡。用金屬鑰匙打開門會觸發警報。進入車內後,您必須在儀表板頂部打開一個隔間,清除其中存儲的所有雜物,從隔間地板上取下橡膠襯裡,然後將金屬鑰匙插入鑰匙孔中,從而露出以便使警報靜音並啟動汽車。。。我還沒有真正做到這一點。
    我不喜歡小偷,但是我必須說,這很聰明。
    汽車製造商可以在鑰匙扣和汽車中安裝GPS系統,並驗證它們是否在附近。他們可能必須使用私鑰/公鑰對對GPS坐標進行簽名。當然,[這也是可入侵的](http://www.wired.com/2012/07/drone-hijacking/)。
    這個問題太籠統了。當您每個問題提出一個問題時,此站點的效果最佳。您的三個問題中的每一個都應分為一個單獨的帖子/問題,因為每個問題都可以提供非常實質性的答案。
    七 答案:
    Mohsin Khan
    2016-03-17 12:04:24 UTC
    view on stackexchange narkive permalink

    從外行的角度來看,是的,這是設計缺陷,是的,信號增強了,可以從很遠的地方解鎖汽車。這就是中繼站攻擊(RSA)。減輕此類攻擊的一些方法是:

    • 測量組延遲時間以檢測非法高值
    • 測量三階截點以檢測非法互調產物
    • 測量電場強度
    • 測量125 kHz LC電路的響應時間
    • 使用無法解調和調製的更複雜的調製(即正交幅度調製)通過簡單的中繼站
    • 在按鍵上放置物理開/關開關

    我認為這些緩解措施無法由車主自己使用,因為

    來自維基百科。 智能鍵安全要求

    如果僅知道所使用的頻率範圍,則無源或接近無源的中繼器無需解調和重新調製。它可以在輸出端盲目地重新傳輸輸入端收到的所有內容。如果您想對空中信號進行分析,以了解是否有必要進行重發,則只需解調(即使這樣也可以在單獨的信號路徑中完成)。
    @MichaelKjörling中繼器將始終受到光速的束縛。如果端點同時(如果需要,可以在不同的頻率上)傳輸數據並可靠地測量哪些輸出位和輸入位是同時傳輸的,那麼合法的端點就有可能測量彼此之間相當準確的距離。然後,如果測得的距離超過20m,則汽車只需拒絕無線解鎖。硬件是否可以嵌入密鑰中是另一個問題。
    @kasperd當然,有一些方法可以使轉發器的使用更加困難。我的評論是對“ QAM”“無法通過簡單的中繼站進行解調和調製”的說法的回應,並指出中繼器甚至不需要解調信號。
    RSA是不幸的TLA
    Matthias Nehlsen
    2016-03-17 15:40:06 UTC
    view on stackexchange narkive permalink

    我有一輛帶有這種無鑰匙進入系統的汽車。我父親在電視上看到了有關這些ADAC發現的報告,他有一個可行的想法:

    enter image description here enter image description here

    通過將鑰匙放在上面的鋼罐中,汽車不再能檢測到鑰匙,因此我認為增距器也不會拾取鑰匙的信號。當然,這很煩人,因為它打破了我要打開汽車並開車時不必將鑰匙從我的背包中取出的全部目的。但是我想這仍然比回到我離開汽車的地方要好,只是發現它已經消失了。

    口袋大小的法拉第籠? :)
    好吧,猜猜我得開始吸煙了...
    (誰)德國在法拉第籠子裡賣菸?
    我一直想知道為什麼沒有人能製造出一種能使標準“數字”鍵上的按鈕失效的快速掛鎖式鍵盤蓋(以避免“對接撥號”您的汽車)。使其也成為可通過的法拉第籠將是一個加號。
    也有[不太酷](http://www.fobguard.com/)。
    我在想[Altoids](https://en.wikipedia.org/wiki/Altoids)可能同樣合適嗎?不知道它是否足夠厚。我個人非常害怕有輛具有被動進入或無鑰匙啟動功能的汽車。錫箔帽子只是想著它而已。
    是的,一個5歐元的法拉第籠子,便宜得多,包括香煙。我只需要添加一些填充。鑰匙碰到金屬時會發出過多的聲音。嘗試過類似Altoids的罐頭,但罐頭不夠厚。
    @HotLicks,我需要一個僅覆蓋該死的警報按鈕的按鈕。我戒指上的其他按鍵在一個陰謀中繞開自己,一次大約一周一次的愚蠢警報的對接撥號!
    @JohnDeters-這也是我的問題。除了現在兩次,我已經將貨車的側門以這種方式打開了……在雨中。 (在同一環上還有第二個大型汽車鑰匙無濟於事。)
    也許您可以將遠程鑰匙扔進Orodruin(末日山)中以銷毀它並使用普通的金屬鑰匙。
    John Deters
    2016-03-18 06:01:57 UTC
    view on stackexchange narkive permalink

    如果您真的擔心RFID接近中繼攻擊,例如將密鑰卡放在口袋裡的法拉第籠中,那麼您必須意識到,您將放棄所有的接近便利以及其他不便之處。您將不得不攜帶某種更大的容器,並且必須打開它以取出鑰匙才能使用遙控器或鑰匙。

    我看到兩種明顯的選擇。如果您願意放棄就近但又不想犧牲其他便利,那麼比口袋裡的創可貼罐子還更乾淨的解決方案:禁用車輛中的就近系統。這樣,任何外部攻擊者都無法攻擊口袋中的密鑰卡。您保留了使用常規RF功能通過按鈕鎖定和解鎖門的便利性。

    另一種選擇是將風險轉移給第三方:購買防盜保險,不用擔心有人攻擊鄰近系統;掛上拖車砸碎你的窗戶;或許多其他攻擊媒介中的任何一個。您放棄任何便利,只有金錢。而且無論偷盜的形式如何,您都將得到保護。

    感謝您的出色回答。目前,唯一的“安全”方法是停用系統。還有其他一些很好的解決方法,在其他答案中都有介紹,但是這種方法應該效果最好,因為您只能使用一種技術水平。將風險轉移給保險的好提示。這是要走的路。
    Miller86
    2016-03-17 15:27:35 UTC
    view on stackexchange narkive permalink

    您可以使用法拉第籠子來創建物理安全層。通過使用帶有正確規格的內置籠子的盒子來存儲密鑰,您可以消除這種攻擊的可能性。

    無鑰匙進入系統擁有更多的攻擊途徑,因此,如果您“您非常擔心車輛的安全性,您可能希望將其存儲在車庫中,購買手動的車輛安全性物品,如車輪,踏板或齒輪鎖,安裝售后防盜器或安裝主動跟踪系統。有一個跟踪公司的故事(可能是偽經的),該公司在回收車輛方面的成功率達到99.9%。他們還沒有恢復過來的是在一個當地軍閥的“所有權”下的非洲國家,因此缺乏恢復!

    請記住-任何汽車都可以被盜。如果某人真的想要您的車,他們所要做的就是將其撿起來並貼在平闆卡車的後面。大多數車輛安全性的主要目的是延遲盜竊企圖,而不是完全擊敗它們。

    防盜系統具有很大的威懾作用。盜賊不想要您的汽車,他們想要**汽車(除非他們是Nicholas Cage),所以他們總會追求輕鬆的標記。
    確實,正如@Mindwin所說-您的汽車不太可能成為“舉起平板車”這樣的高級攻擊的目標,​​在極少數情況下,*您的*汽車將是小偷想要的,而不是*一輛*汽車(或* a *法拉利,或* an *阿斯頓·馬丁)。採取基本的預防措施可以大大減輕這些攻擊。如果您的汽車特別少見,或者俱有特殊的選擇或油漆作業,使其很容易成為偷竊的對象,那麼您總是有可能成為目標盜竊的受害者,因此,如果是這種情況,請探索其他安全措施。
    “如果有人真的想要您的車,他們將要做的就是將其撿起來並貼在平闆卡車的後座上。”如果您用碳納米管鏈將其拴在地面上怎麼辦?
    經過足夠的努力,@PyRulez瀝青是可移動的。
    -1
    閱讀更多有關汽車回收公司的參考資料?
    恐怕是一個我為Thatcham Research工作的朋友聽到的一個故事,我沒有消息來源。
    user1717828
    2016-03-20 02:16:30 UTC
    view on stackexchange narkive permalink

    我看到的大多數答案(例如,法拉第籠)都無法達到無線鑰匙的目的:解鎖並啟動汽車而不必從口袋裡掏出鑰匙。

    為什麼沒有時間依賴性加密系統同時起作用?觸摸門把手後,汽車會發送一個隨時間變化的公鑰信號(以ns為單位),該密鑰會合併到自己的信號中,然後將其發送回汽車。如果汽車在這麼多ns內沒有收到鑰匙信號( c 是1 ns / ns),它就不會解鎖。

    我對被動式鑰匙信號的內部運作了解不多,但是如果用手錶電池供電技術無法做到這一點,那麼手機或其他移動設備可能必須更換智能鑰匙,當然會引入許多其他安全問題。

    那是個好主意,恕我直言!但是我認為將測量設備安裝到具有納秒級精度和分辨率的汽車中非常昂貴。
    使用光速將是對汽車與鑰匙之間距離的不間斷的物理驗證,但實施起來肯定不容易。汽車發送加密挑戰以及計算和發送響應所需的密鑰需要數微秒。為此設置10-20ns的延遲極限,以使其無法保證擴大範圍,這聽起來像是一項艱鉅的工程挑戰。
    André Borie
    2016-03-18 12:34:12 UTC
    view on stackexchange narkive permalink

    您還應該考慮您的汽車製造商還可以做些其他愚蠢的事情。如果甚至不需要密鑰,因為“安全性”太弱而無法在合理的時間內遠程強制認證系統,該怎麼辦?

    唯一的解決方案是對密鑰進行反向工程汽車中每個控制模塊的固件並修復其安全漏洞。由於這幾乎是不可能的,除非您擁有一支由工程師組成的團隊並擁有無數的資金,所以最好的選擇就是支付一些良好的保險並付諸東流,或者從具有良好安全記錄的供應商那裡購買汽車。

    這同樣適用於常用的無線鑰匙扣,而不僅僅是完全無鑰匙進入。
    今天,破解無線鑰匙扣有多容易?您只需要知道一個共享的秘密嗎?像密碼還是密碼?如果我沒記錯的話,幾年前這個秘密只有4位數字。
    Kannan_SJD
    2016-03-18 19:23:55 UTC
    view on stackexchange narkive permalink

    我們可能需要兩階段的安全性。除無鑰匙進入系統外,還添加了強大的生物識別認證。例如,駕駛員的車門仍然被他拉開。讓我們在門把手中安裝一個系統,該系統可以檢測他的指紋以及他/她是否在經過身份驗證的列表中;門會打開,否則會觸發警報。

    完全有可能從乘客側進入汽車並爬入駕駛員座位。不是特別平庸,但是完全可行。
    如果駕駛員戴著手套怎麼辦?
    @Micheal,大多數汽車將被集中鎖定,需要駕駛員進行某種啟動。但是你所說的仍然是一個問題。將使我的答案更加詳細,以應對這種情況。
    @iamnotmaynard,是的,這也是一個缺點。我只是以拇指為例,例如,您可以用眼睛或其他東西。但這會降低便利性。考慮到所有這些,將改善我的答案。


    該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
    Loading...