当前位置:安全企业动态 → 正文

360远程攻破汽车“无钥匙”系统 入选黑客大会BlackHat

责任编辑:editor006 作者:虎牙君 |来源:企业网D1Net  2017-07-19 17:12:57 本文摘自:TechWeb.com.cn

汽车无钥匙进入系统,简称PKE(Passive Keyless Enter),该产品采用了RFID无线射频技术和车辆身份编码识别系统,融合了遥控系统和无钥匙系统。近距离的时候,车主不需要掏出钥匙按遥控器来打开汽车,只需要按下车门把手上面的按钮,汽车就会自动检测钥匙是否在旁边并进行匹配认证,如果检测成功,则允许车主直接打开车门并发动汽车。通常这种无钥匙进入系统的有效距离为一米左右。

197

无钥匙进入系统无疑让我们的生活更加便利,出行、开车门、发动汽车再不需要繁琐的操作,使车主具备了更好的驾驶体验,同时也解放了双手。但是你可曾想到,这种便利的系统可以被攻破,也许锁好车门下车买个咖啡的功夫,你的车就有可能被人轻易开走。这并不是在开玩笑,360无线电安全研究部将亮相本月下旬在美国拉斯维加斯举办的全球安全会议BlackHat ,并将在现场公布破解汽车“无钥匙”系统的最新研究成果。

360安全于7月19日在北京360总部召开了媒体沟通会,现场展示了破解汽车“无钥匙”系统的真人演示。下面随着小编拍摄的现场视频一起来感受下360的黑科技。

此处插入优酷视频

从视频可以看到,研究人员将360公司一名员工的品牌汽车停在现场,车主下车锁好车门,把车钥匙放在口袋里,然后离开汽车,此时距离车辆已经有数十米。

两名研究院分别扮演跟随车主的作案人员A和开启汽车的作案人员B。A尾随车主,手中有一个形状类似充电宝的小工具,用于采集车主所带钥匙的信号。

B则来到汽车驾驶室旁边,也携带着一个工具用于接收信号,当他手中工具的指示灯亮起,按下车门把手的感应按钮,顺利打开车门。随后B进入了汽车的驾驶室将汽车成功发动。

我们知道,无钥匙进入系统一般采用的是RFID无线射频技术和车辆身份编码识别系统。360无线电安全研究部专家杨卿介绍,破解的方式有些类似对讲机的无线传输,两个研究院之间建立了一个“桥梁”,一边接近车钥匙,同步信号传输至另一端的接收端,让车辆的无钥匙进入系统错以为钥匙就在车周围不到一米处,也就是说,通过技术手段将感应距离扩展到了上百米,从而达到远程开启车门、发动汽车。

198

杨卿解释,目前已经有发现数个品牌车辆存在类似风险,他们都采用了某通信模块设备公司的一种RFID技术通信协议解决方案,相同的风险可能会在使用此方案的多个品牌等几十款车型存在。

199

杨卿介绍,在信息时代,万物皆可破,人们需要加强信息安全保护。车主也有防范攻击的办法,比如将车钥匙放在锡纸做的盒子里,采用信号屏蔽的方式,但这样非常不便于日常使用,所以最根本的解决办法是此类生产通信模块的公司对通信协议进行完善,360已通报相关厂商进行技术升级,为广大车主消除安全隐患。

据悉,国内外各大车厂的无钥匙进入和启动功能普遍存在远程盗用的风险,并不仅限于个别厂商。为此,360无线电安全研究部将在下周的BlackHat上展示这项研究成果,并公布相对完整解决方案,希望引起汽车行业的重视。

200

随着越来越多汽车接入互联网,汽车成为轮子上的电脑,汽车安全也已经成为信息安全领域一个重要的研究方向。由360与多家高校、汽车及零部件企业组建的360车联网安全中心,是国内第一个专业从事汽车及车联网的安全保护的跨行业合作机构。基于安全大数据的360车联网安全运营平台目前也已经投入运行,这是国内第一个进入时效运营的汽车信息安全综合运营平台,可以向汽车行业和网络安全行业输出车联网安全威胁情报。

关键字:无钥匙BlackHat汽车安全

本文摘自:TechWeb.com.cn

x 360远程攻破汽车“无钥匙”系统 入选黑客大会BlackHat 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

360远程攻破汽车“无钥匙”系统 入选黑客大会BlackHat

责任编辑:editor006 作者:虎牙君 |来源:企业网D1Net  2017-07-19 17:12:57 本文摘自:TechWeb.com.cn

汽车无钥匙进入系统,简称PKE(Passive Keyless Enter),该产品采用了RFID无线射频技术和车辆身份编码识别系统,融合了遥控系统和无钥匙系统。近距离的时候,车主不需要掏出钥匙按遥控器来打开汽车,只需要按下车门把手上面的按钮,汽车就会自动检测钥匙是否在旁边并进行匹配认证,如果检测成功,则允许车主直接打开车门并发动汽车。通常这种无钥匙进入系统的有效距离为一米左右。

197

无钥匙进入系统无疑让我们的生活更加便利,出行、开车门、发动汽车再不需要繁琐的操作,使车主具备了更好的驾驶体验,同时也解放了双手。但是你可曾想到,这种便利的系统可以被攻破,也许锁好车门下车买个咖啡的功夫,你的车就有可能被人轻易开走。这并不是在开玩笑,360无线电安全研究部将亮相本月下旬在美国拉斯维加斯举办的全球安全会议BlackHat ,并将在现场公布破解汽车“无钥匙”系统的最新研究成果。

360安全于7月19日在北京360总部召开了媒体沟通会,现场展示了破解汽车“无钥匙”系统的真人演示。下面随着小编拍摄的现场视频一起来感受下360的黑科技。

此处插入优酷视频

从视频可以看到,研究人员将360公司一名员工的品牌汽车停在现场,车主下车锁好车门,把车钥匙放在口袋里,然后离开汽车,此时距离车辆已经有数十米。

两名研究院分别扮演跟随车主的作案人员A和开启汽车的作案人员B。A尾随车主,手中有一个形状类似充电宝的小工具,用于采集车主所带钥匙的信号。

B则来到汽车驾驶室旁边,也携带着一个工具用于接收信号,当他手中工具的指示灯亮起,按下车门把手的感应按钮,顺利打开车门。随后B进入了汽车的驾驶室将汽车成功发动。

我们知道,无钥匙进入系统一般采用的是RFID无线射频技术和车辆身份编码识别系统。360无线电安全研究部专家杨卿介绍,破解的方式有些类似对讲机的无线传输,两个研究院之间建立了一个“桥梁”,一边接近车钥匙,同步信号传输至另一端的接收端,让车辆的无钥匙进入系统错以为钥匙就在车周围不到一米处,也就是说,通过技术手段将感应距离扩展到了上百米,从而达到远程开启车门、发动汽车。

198

杨卿解释,目前已经有发现数个品牌车辆存在类似风险,他们都采用了某通信模块设备公司的一种RFID技术通信协议解决方案,相同的风险可能会在使用此方案的多个品牌等几十款车型存在。

199

杨卿介绍,在信息时代,万物皆可破,人们需要加强信息安全保护。车主也有防范攻击的办法,比如将车钥匙放在锡纸做的盒子里,采用信号屏蔽的方式,但这样非常不便于日常使用,所以最根本的解决办法是此类生产通信模块的公司对通信协议进行完善,360已通报相关厂商进行技术升级,为广大车主消除安全隐患。

据悉,国内外各大车厂的无钥匙进入和启动功能普遍存在远程盗用的风险,并不仅限于个别厂商。为此,360无线电安全研究部将在下周的BlackHat上展示这项研究成果,并公布相对完整解决方案,希望引起汽车行业的重视。

200

随着越来越多汽车接入互联网,汽车成为轮子上的电脑,汽车安全也已经成为信息安全领域一个重要的研究方向。由360与多家高校、汽车及零部件企业组建的360车联网安全中心,是国内第一个专业从事汽车及车联网的安全保护的跨行业合作机构。基于安全大数据的360车联网安全运营平台目前也已经投入运行,这是国内第一个进入时效运营的汽车信息安全综合运营平台,可以向汽车行业和网络安全行业输出车联网安全威胁情报。

关键字:无钥匙BlackHat汽车安全

本文摘自:TechWeb.com.cn

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^