德國汽車俱樂部ADAC對幾輛打開門並通過“無鑰匙進入”系統啟動發動機的汽車進行了測試。您不必按車鑰匙上的按鈕。如果您靠近汽車,鑰匙和汽車會相互識別。如果您拉門把手,汽車將打開。在車內,按下點火按鈕,發動機便會啟動。
安全性取決於鑰匙和車之間的距離。偷車賊已經建造了一個中繼器,以通過長距離傳輸無線電信號。一個小偷站在鑰匙旁邊,另一個小偷站在汽車旁邊。然後,汽車將打開。汽車和鑰匙之間的距離很容易達到幾百米。許多汽車都是通過這種方式被盜的。車主可以採取哪些緩解措施?
德國汽車俱樂部ADAC對幾輛打開門並通過“無鑰匙進入”系統啟動發動機的汽車進行了測試。您不必按車鑰匙上的按鈕。如果您靠近汽車,鑰匙和汽車會相互識別。如果您拉門把手,汽車將打開。在車內,按下點火按鈕,發動機便會啟動。
安全性取決於鑰匙和車之間的距離。偷車賊已經建造了一個中繼器,以通過長距離傳輸無線電信號。一個小偷站在鑰匙旁邊,另一個小偷站在汽車旁邊。然後,汽車將打開。汽車和鑰匙之間的距離很容易達到幾百米。許多汽車都是通過這種方式被盜的。車主可以採取哪些緩解措施?
從外行的角度來看,是的,這是設計缺陷,是的,信號增強了,可以從很遠的地方解鎖汽車。這就是中繼站攻擊(RSA)。減輕此類攻擊的一些方法是:
我認為這些緩解措施無法由車主自己使用,因為
我有一輛帶有這種無鑰匙進入系統的汽車。我父親在電視上看到了有關這些ADAC發現的報告,他有一個可行的想法:
通過將鑰匙放在上面的鋼罐中,汽車不再能檢測到鑰匙,因此我認為增距器也不會拾取鑰匙的信號。當然,這很煩人,因為它打破了我要打開汽車並開車時不必將鑰匙從我的背包中取出的全部目的。但是我想這仍然比回到我離開汽車的地方要好,只是發現它已經消失了。
如果您真的擔心RFID接近中繼攻擊,例如將密鑰卡放在口袋裡的法拉第籠中,那麼您必須意識到,您將放棄所有的接近便利以及其他不便之處。您將不得不攜帶某種更大的容器,並且必須打開它以取出鑰匙才能使用遙控器或鑰匙。
我看到兩種明顯的選擇。如果您願意放棄就近但又不想犧牲其他便利,那麼比口袋裡的創可貼罐子還更乾淨的解決方案:禁用車輛中的就近系統。這樣,任何外部攻擊者都無法攻擊口袋中的密鑰卡。您保留了使用常規RF功能通過按鈕鎖定和解鎖門的便利性。
另一種選擇是將風險轉移給第三方:購買防盜保險,不用擔心有人攻擊鄰近系統;掛上拖車砸碎你的窗戶;或許多其他攻擊媒介中的任何一個。您放棄任何便利,只有金錢。而且無論偷盜的形式如何,您都將得到保護。
您可以使用法拉第籠子來創建物理安全層。通過使用帶有正確規格的內置籠子的盒子來存儲密鑰,您可以消除這種攻擊的可能性。
無鑰匙進入系統擁有更多的攻擊途徑,因此,如果您“您非常擔心車輛的安全性,您可能希望將其存儲在車庫中,購買手動的車輛安全性物品,如車輪,踏板或齒輪鎖,安裝售后防盜器或安裝主動跟踪系統。有一個跟踪公司的故事(可能是偽經的),該公司在回收車輛方面的成功率達到99.9%。他們還沒有恢復過來的是在一個當地軍閥的“所有權”下的非洲國家,因此缺乏恢復!
請記住-任何汽車都可以被盜。如果某人真的想要您的車,他們所要做的就是將其撿起來並貼在平闆卡車的後面。大多數車輛安全性的主要目的是延遲盜竊企圖,而不是完全擊敗它們。
我看到的大多數答案(例如,法拉第籠)都無法達到無線鑰匙的目的:解鎖並啟動汽車而不必從口袋裡掏出鑰匙。
為什麼沒有時間依賴性加密系統同時起作用?觸摸門把手後,汽車會發送一個隨時間變化的公鑰信號(以ns為單位),該密鑰會合併到自己的信號中,然後將其發送回汽車。如果汽車在這麼多ns內沒有收到鑰匙信號( c 是1 ns / ns),它就不會解鎖。
我對被動式鑰匙信號的內部運作了解不多,但是如果用手錶電池供電技術無法做到這一點,那麼手機或其他移動設備可能必須更換智能鑰匙,當然會引入許多其他安全問題。
您還應該考慮您的汽車製造商還可以做些其他愚蠢的事情。如果甚至不需要密鑰,因為“安全性”太弱而無法在合理的時間內遠程強制認證系統,該怎麼辦?
唯一的解決方案是對密鑰進行反向工程汽車中每個控制模塊的固件並修復其安全漏洞。由於這幾乎是不可能的,除非您擁有一支由工程師組成的團隊並擁有無數的資金,所以最好的選擇就是支付一些良好的保險並付諸東流,或者從具有良好安全記錄的供應商那裡購買汽車。
我們可能需要兩階段的安全性。除無鑰匙進入系統外,還添加了強大的生物識別認證。例如,駕駛員的車門仍然被他拉開。讓我們在門把手中安裝一個系統,該系統可以檢測他的指紋以及他/她是否在經過身份驗證的列表中;門會打開,否則會觸發警報。