汽車安全正在迎來新的挑戰(zhàn) 物聯(lián)網(wǎng)引關(guān)注

時間:2017-07-20

來源:網(wǎng)絡(luò)轉(zhuǎn)載

導(dǎo)語:近年來,隨著智能可穿戴設(shè)備、智能家居、智能路由器等終端設(shè)備和網(wǎng)絡(luò)設(shè)備的迅速發(fā)展和普及利用,針對物聯(lián)網(wǎng)智能設(shè)備的網(wǎng)絡(luò)攻擊事件比例呈上升趨勢

近年來,隨著智能可穿戴設(shè)備、智能家居、智能路由器等終端設(shè)備和網(wǎng)絡(luò)設(shè)備的迅速發(fā)展和普及利用,針對物聯(lián)網(wǎng)智能設(shè)備的網(wǎng)絡(luò)攻擊事件比例呈上升趨勢,攻擊者利用物聯(lián)網(wǎng)智能設(shè)備漏洞可獲取設(shè)備控制權(quán)限,或用于用戶信息數(shù)據(jù)竊取、網(wǎng)絡(luò)流量劫持等其他黑客地下產(chǎn)業(yè)交易,或用于被控制形成大規(guī)模僵尸網(wǎng)絡(luò)。

據(jù)《中國互聯(lián)網(wǎng)站發(fā)展?fàn)顩r及其安全報告(2017)》顯示,CNCERT對車聯(lián)網(wǎng)系統(tǒng)安全性進行在線監(jiān)測分析,發(fā)現(xiàn)部分車聯(lián)網(wǎng)信息服務(wù)商及相關(guān)產(chǎn)品存在安全漏洞,可導(dǎo)致車輛、位置及車主信息泄露和車輛被遠(yuǎn)程控制等安全風(fēng)險。

現(xiàn)在,隨著汽車無鑰匙進入和無鑰匙啟動功能的廣泛應(yīng)用,汽車安全正在迎來新的挑戰(zhàn),今日,360在京公布了一項最新的安全研究成果。

現(xiàn)場:鑰匙不離身汽車被開走

一般來說,汽車無鑰匙進入和啟動的感應(yīng)距離本應(yīng)在一米左右,但是經(jīng)過360無線電安全研究院的技術(shù)分析和驗證,發(fā)現(xiàn)鑰匙感應(yīng)距離可以被擴大到數(shù)十米甚至上百米,這意味著當(dāng)車主遠(yuǎn)離汽車后,車門仍可能被他人打開造成財物損失,甚至連汽車都能開走。

7月19日,360無線電安全研究部的研究員李均和曾穎濤現(xiàn)場展示了這項研究成果。

員工停好車輛鎖好車門

研究人員將360公司一名員工的某品牌棕色汽車??吭诼愤叄囍飨萝嚭箧i好車門,把車鑰匙放在口袋里,然后離開汽車,此時距離車輛已經(jīng)有數(shù)十米。

幾十米外,研究員跟隨車主采集到車主鑰匙信號

兩名研究員分別扮演跟隨車主和開啟汽車的角色。其中一名研究員跟著該車主,手中拿有一個形狀類似充電寶的小工具,用于采集車主所帶鑰匙的信號。

另外一名研究人員成功打開車門、啟動車輛

另一名研究員則來到汽車駕駛室旁邊,也攜帶著一個工具用于接收信號。當(dāng)他手中工具指示燈亮起,隨即按下車門把手的感應(yīng)按鈕,順利打開車門,坐上駕駛員位置,并啟動車輛。短短一兩個分鐘時間,當(dāng)車主再轉(zhuǎn)身,發(fā)現(xiàn)已經(jīng)被遠(yuǎn)遠(yuǎn)開走。

原理:汽車信號被延展實現(xiàn)無鑰匙遠(yuǎn)距離開鎖

無鑰匙開車,一般采用的是RFID無線射頻技術(shù)和車輛身份編碼識別系統(tǒng)。近距離時,車主不需要掏出鑰匙按遙控器來打開汽車,只需要按下車門把手上面的按鈕,汽車就會自動檢測鑰匙是否在旁邊并進行匹配認(rèn)證,如果監(jiān)測成功,則允許打開車門。出于安全考慮,通常鑰匙感應(yīng)距離在一米左右。

360無線電安全研究部專家李均介紹,研究人員搭建了一個特殊"橋梁",通過技術(shù)手段,將感應(yīng)距離擴展到了上百米,鑰匙發(fā)出的無線電信號通過工具傳輸?shù)狡囯娔X,汽車電腦誤以為鑰匙就在旁邊,最終汽車信號和鑰匙被欺騙,允許無鑰匙開啟車門、開動汽車。

防護:希望廠商盡快完善通信協(xié)議

李均解釋,目前已經(jīng)有發(fā)現(xiàn)數(shù)個品牌車輛存在類似風(fēng)險,他們都采用了某通信模塊設(shè)備公司的一種RFID技術(shù)通信協(xié)議解決方案,相同的風(fēng)險可能會在使用此方案的多個品牌等幾十款車型存在。

李均介紹,在信息時代,萬物皆可破,人們需要加強信息安全保護。車主也有防范攻擊的辦法,比如將車鑰匙放在錫紙做的盒子里,采用信號屏蔽的方式,但這樣非常不便于日常使用,所以最根本的解決辦法是此類生產(chǎn)通信模塊的公司對通信協(xié)議進行完善。

更多資訊請關(guān)注工業(yè)以太網(wǎng)頻道

中傳動網(wǎng)版權(quán)與免責(zé)聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(m.u63ivq3.com)獨家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉(zhuǎn)載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。

如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運動控制公眾號獲取更多資訊

關(guān)注直驅(qū)與傳動公眾號獲取更多資訊

關(guān)注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

娓娓工業(yè)

廣州金升陽科技有限公司

熱搜詞
  • 運動控制
  • 伺服系統(tǒng)
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0