一項調(diào)查顯示,自上世紀(jì)90年代末以來,電子鎖大約降低了美國境內(nèi)百分之九十的汽車失竊事件。但現(xiàn)在,情況似乎并不樂觀。以現(xiàn)今的狀況,如果能解開長度40位的密碼,不只可以關(guān)閉防盜器,把門打開,甚至可以發(fā)動汽車,因此這讓許許多多的小偷們想要破解密碼。因為有了這組密碼,就等于擁有了這臺車。這類的偷盜事件將可能漸漸普及到全球。然而可悲的是,目前為止車商似乎還不太在意。
汽車上的無線或免接觸式設(shè)備并不是最新型的。遠端遙控設(shè)備,就是那個掛在鑰匙串上的黑盒子,已經(jīng)使用了好幾年。使用者只要離車子數(shù)尺之遙,就可以使用遙控來解開防盜器,然后打開車門;甚至也可以在警急狀況下啟動汽車的警報器。
這類遙控開鎖設(shè)備在1980年代開始被使用,一般來說它有一個電路版,一個鎖碼的射頻識別( RFID)芯片,還有電池跟小型天線。電池跟小型天線是用來讓這個黑盒子可以將信號發(fā)射出去。
遙控上的射頻芯片有一組與特定的汽車運作的密碼。這些密碼是長度40位的變動串列:每次使用后,這組密碼就會稍稍改變,整個組合的數(shù)量大概有一千億組。當(dāng)你按下開鎖按鈕時,遙控會發(fā)送40位長的密碼與開鎖的命令。如果接收器收到正確的密碼,汽車就會按照命令動作,如果是錯誤的密碼,便不會有任何反應(yīng)。
不幸的是,汽車RFID系統(tǒng)的廠商們,不認為有什么問題存在。
使用RFID的第二個防盜設(shè)備是電子鎖。這個內(nèi)嵌在鑰匙握柄里面的小芯片,已經(jīng)被超過一億五千萬的汽車所使用。如果沒有這個芯片,汽車的油泵便不能正確運作。除非駕駛使用的是有正確鎖碼芯片的鑰匙,否則汽車在幾個街口外就會沒油。這就是為什么備份鑰匙沒有內(nèi)嵌鎖碼芯片,因為它只提供短距離駕駛。
現(xiàn)在新型的免鑰匙發(fā)動系統(tǒng)(keyless ignition system)提供了方便性,發(fā)動汽車時不需要把在口袋或皮包里東翻西找,只需要按下遙控按鈕便可以發(fā)動。無線遙控跟上述的電子鎖一樣,只有使用正確的芯片才能啟動汽車。然而他不同于傳統(tǒng)的無線遙控,傳統(tǒng)的遙控鎖需要安裝電池,而且有較短距離,免鑰匙啟動系統(tǒng)是被動的,不需要裝電池,它依賴汽車本身發(fā)送的信號來運作。
因為汽車會持續(xù)對附近發(fā)送信號,收取回應(yīng),所以理論上竊賊有可能測試不同的密碼,來看看汽車的回應(yīng)是什么。2005年一篇來自約翰霍普金斯大學(xué)與安全密碼公司RSA所做的研究報告中顯示,只使用一臺筆記本電腦與一個接收器,就成功的收取并破解了福特2005Escap SUV的密碼串列,關(guān)閉了汽車的防盜器,不用鑰匙就打開了車門,他們甚至在網(wǎng)站上放置破解整臺車的過程!捌平饷忤匙汽車”這個技術(shù)并不完全是一個機密──基本上必須要對基本加密技術(shù)要有所了解。約翰霍普金斯與RSA的該篇研究論文里,只要攔截汽車跟遙控間的兩組回應(yīng),就可以破解密碼。
在論文的實例中,他們想要測試是否可以成功偷取免鑰匙啟動設(shè)備的密碼。要達到這個目的,論文