筆記本也能偷車RFID遙控芯片鑰匙何去何從
[
07-9-4 14:35
] 太平洋汽車網(wǎng) 來源:
pcauto
責任編輯:
dongyousheng
作者在筆記本電腦上安裝一個RFID的接收器。只要在車主接近汽車時,在旁接收信號,就可以在一秒之內(nèi)掃描到數(shù)個信號,而車主可完全不知情。只要有了汽車跟遙控的來回信號,就可以使用“暴力法”來進行解碼。所謂的“暴力法”就是一直嘗試不同的密碼直到找到正確密碼為止。只要找到了正確的密碼,就有辦法預(yù)測接下來要使用的新密碼,便能成功發(fā)動車子。
于是該篇論文的作者建議RFID企業(yè)淘汰目前簡單的40位加密技術(shù),使用更先進安全的加密技術(shù),如128位加強加密標準(AES)。只要位數(shù)越長,要破解這個密碼就越難。
然而論文作者并沒有提到這樣的設(shè)備會更加耗電,也更難實作,同時這也會與目前的40位免鑰匙啟動設(shè)備無法兼容。
同時作者也建議車主在不使用時,把無線遙控用錫箔紙包起來,以防止密碼掃描,同時也建議車商應(yīng)該在汽車的信號發(fā)射器上加裝一個保護罩。這樣可以限制RFID的信號范圍,讓車外的其他人難以收到密碼序列。
不幸的是,汽車RFID的系統(tǒng)業(yè)著并不認為有安全問題。在圣地亞哥舉行的第十七屆的汽車安全年會上,CNET借此機會與數(shù)個不同RFID廠商代表談?wù)撨@個主題。然而他們不愿發(fā)布任何公開意見,同時短期內(nèi)也沒有任何要推出128位的AES加密技術(shù)的打算。只有少數(shù)的廠商表示他們清楚約翰霍普金斯大學與RSA作的研究,聽過在歐洲的免鑰匙啟動汽車被偷的人更是少數(shù)。
然而民間調(diào)查也表示,大多數(shù)人不擔心未來免鑰匙啟動設(shè)備的安全性,同時RFID企業(yè)也十分堅定地要推出這種技術(shù)。然而除非無線設(shè)備的技術(shù)徹底革新,目前市面上的汽車免鑰匙啟動設(shè)備,都有被筆記本電腦破解的可能性。
|
|
|
||||||||||||||||||||||||
|
|
|
|
|