中高端汽车的标准“无钥匙启动”功能为车主提供了便利,也可能为偷车贼打开大门。最近,日本发生了一起神秘的“无钥匙汽车盗窃事件”,引起了当地民众的恐慌。为了探索这一原则,日本富士电视台和TBS电视台向360名安全专家寻求建议,并寻求预防措施。据日本媒体报道,今年1月,日本一高档住宅区的业主醒来后发现,他的无钥匙启动高档日产汽车被盗。小区的监控画面显示,晚上有一名男子拿着一个装置,靠近居民楼的墙壁;
另一名男子走近停着的汽车,手里拿着一个装置。在没有钥匙的情况下,汽车锁被打开了,小偷把车开离了社区。奇怪的是,车主的电子钥匙一直挂在入口门附近,距离汽车位置有十多米远。
图:360黑客研究所对破解原理进行了模拟演示。事实上,对于360黑客研究所的安全团队来说,无钥匙汽车盗窃并不是什么新鲜事。该团队在2017年7月的BlackHat大会上展示了汽车“无钥匙”系统的远程破解。360黑客研究所研究员傅杰指出,无钥匙驾驶一般使用RFID无线射频技术和车辆识别系统。感应距离约为一米。然而,在特殊装置的影响下,这一米的距离可以被人为地“拉伸”。在演示中,360安全专家通过技术手段将感应距离延伸至数百米,搭建了一座特殊的“桥梁”。钥匙发出的无线电信号通过硬件设备传输到车门控制系统附近,导致汽车误以为钥匙在车门上。“加长”的汽车信号钥匙最终了汽车锁系统,允许无钥匙打开和驾驶汽车。在示威活动中,日本媒体记者感到惊讶。
图片:360黑客研究所研究员傅杰在接受采访时补充道,360黑客研究院院长杨青于2016年首次发现了此类攻击方法。经过深入研究,360独角兽安全团队于2017年4月在荷兰举行的HITB安全会议上进行了现场分析。与此同时,向包括特斯拉在内的多家车企报告了攻击方法和防御建议。
经过特斯拉内部验证,确认其部分车辆受到该漏洞的影响,并进行了相应的系统更新。同时,为了向漏洞发现者表示感谢,360独角兽团队被加入了特斯拉2018年的官方“安全名人堂”。同年,WIRED等知名媒体也广泛报道了独角兽团队研究结果的风险和范围。
图:Porsche在“舒适进入”功能页面上更新了风险警告信息。这种攻击方法并不局限于单个制造商或型号,而是一种新的通用攻击方法,覆盖范围很广。目前,无钥匙进入和启动已逐渐成为中高端汽车的主流配置,汽车制造商应提高安全意识。目前,360公司已经宣布了相对全面的解决方案,并在各种安全会议上广泛呼吁与汽车制造商和零部件制造商进行深入沟通。未来,360公司将继续进行深入的安全研究,以保障汽车行业的安全。
图:360黑客研究院领导杨青、傅杰演示技术原理。上述360安全专家还指出,日本最近发生的事件应该是利用了近年来安全行业广泛讨论的“汽车无钥匙进入启动系统漏洞”的安全事件。随着智能汽车行业的发展和无钥匙进入技术的普及,这类汽车的安全漏洞和隐患应该受到汽车制造商的高度重视。在全球许多品牌的汽车尚未完全升级并修复这一漏洞之前,公众需要提高警惕,并注意以下事项:1。车主锁车后,注意后面是否有陌生的人拿着陌生的设备紧跟着;2.对于个别车型,如果配备了无钥匙启动功能(如特斯拉),车主可以在出门时关闭该功能,以防止发生事故;3.购买一个带有金属层的钥匙袋,该金属层具有射频屏蔽功能。出门时,钥匙可以放在防护袋内;
4.车主回家后,尽量不要把钥匙放在入口门附近,比如把钥匙挂在入口门旁边的挂钩上,防止小偷轻易在入口门收集到车钥匙射频信号。5.注意智能汽车的安全补丁,及时升级汽车相关系统。此外,智能网联汽车是一个复杂的智能终端,几乎所有具有传感功能的汽车都有可能被控制。因此,智能汽车需要一个聪明的“安全大脑”。360汽车安全大脑创建的动态安全防御系统可以提供360总线安全分析、360车联网防火墙、360汽车娱乐系统保护、360汽车总线入侵防御系统、360汽车安全芯片等多种解决方案。
“向窗外望去,碧绿的沱江从古城墙下蜿蜒而过,岸边的吊脚楼错落有致,眼前的美景幽静而安闲。”这是Z小姐的第23次出发。
1900/1/1 0:00:00滑雪,可以说是北方地区冬季最受欢迎的娱乐活动之一,几乎北方各大一、二线城市都建设有中、小型滑雪场。
1900/1/1 0:00:00元宵节该有的样子,或许仅仅是存在记忆中:吃元宵,看灯会,猜灯谜。
1900/1/1 0:00:00今年元夜时,月与灯依旧。每年的元宵节,都有着不变的意义和期待。它为春节画上了一个句号,而元宵、灯谜和举家团圆成为这个节日始终不变的符号。过了今天,人们就要开始新一年的忙碌,重新踏上征程。
1900/1/1 0:00:00一汽大众2019年1月销量公布,以销售196946辆、同比增长21的成绩迎来开门红,销量位列各乘用车企首位。
1900/1/1 0:00:00近日,以“精益求精,强国创新”为主题的2019年“一汽丰田杯”第二届工业工程与精益管理创新大赛正式启动。大赛由中国机械工程学会、教育部高等学校工业工程类专业教学指导委员会联合主办。
1900/1/1 0:00:00