汽車(chē)射頻識(shí)別防盜技術(shù)的漏洞
掃描二維碼
隨時(shí)隨地手機(jī)看文章
1997年,福特汽車(chē)率先在野馬車(chē)型中采用了射頻點(diǎn)火防盜控制系統(tǒng)(RFID ignition immobilizers)。自此,野馬車(chē)型在美國(guó)的盜竊率相比兩年前(1995年)驟降了70%。隨后,其他汽車(chē)制造商紛紛效仿。
如今,配備射頻點(diǎn)火系統(tǒng)、射頻進(jìn)入系統(tǒng)、射頻防盜系統(tǒng)的汽車(chē)盜竊率已經(jīng)下降了90%。汽車(chē)制造商與保險(xiǎn)公司們都非常信賴(lài)這項(xiàng)技術(shù),甚至為這項(xiàng)技術(shù)貼上了”堅(jiān)不可摧”的標(biāo)簽。
無(wú)線射頻技術(shù)利用射頻方式進(jìn)行非接觸式雙向通信交換數(shù)據(jù)以達(dá)到識(shí)別目的。和傳統(tǒng)的磁卡、IC卡相比,射頻卡最大的優(yōu)點(diǎn)就在于非接觸,因此完成識(shí)別工作時(shí)無(wú)須人工干預(yù),適合于實(shí)現(xiàn)系統(tǒng)的自動(dòng)化且不易損壞,可識(shí)別高速運(yùn)動(dòng)物體并可同時(shí)識(shí)別多個(gè)射頻卡,操作快捷方便。在汽車(chē)點(diǎn)火系統(tǒng)防盜的應(yīng)用中,點(diǎn)火鑰匙的頂部嵌入了射頻防盜芯片。當(dāng)司機(jī)將點(diǎn)火鑰匙插入插槽后,這塊芯片以不同的頻率發(fā)射一定數(shù)量的脈沖信號(hào)創(chuàng)建出特殊的密鑰字符串。若沒(méi)有接受到該信號(hào),燃油泵將不會(huì)工作。
雖然能夠啟動(dòng)車(chē)輛,但是一旦燃油管道中的燃油(大約可供行駛幾個(gè)街區(qū))用完,車(chē)輛將無(wú)法前進(jìn)。
早期的無(wú)線射頻系統(tǒng),包括無(wú)鑰匙進(jìn)入系統(tǒng)都是32位的,那就意味著密鑰由32個(gè)脈沖信號(hào)組成,其擁有10^32種排列方式,因此很難破解。而后來(lái)更先進(jìn)的系統(tǒng)擁有40位。
這些系統(tǒng)看上去無(wú)懈可擊————起初的確如此。那么,如今該系統(tǒng)是否依舊能夠保證汽車(chē)安全呢?答案是無(wú)法完全保證。
無(wú)線射頻識(shí)別汽車(chē)系統(tǒng):信號(hào)輻射保護(hù)
射頻識(shí)別系統(tǒng)的確能夠降低汽車(chē)被盜率,因?yàn)槠淦平怆y度頗大。無(wú)鑰匙進(jìn)入系統(tǒng)與防盜控制系統(tǒng)的工作原理幾乎相同。
無(wú)鑰匙進(jìn)入系統(tǒng)采用無(wú)線電應(yīng)答器設(shè)置:系統(tǒng)中包括一個(gè)循環(huán)電路板、一個(gè)無(wú)線接收器、一節(jié)電池以及一根天線。當(dāng)車(chē)主靠近汽車(chē)時(shí),按下遙控鑰匙按鈕。鑰匙中無(wú)線射頻識(shí)別芯片向外發(fā)射40位密鑰信號(hào)。車(chē)內(nèi)的應(yīng)答芯片在接收到信號(hào)并正確匹配后,車(chē)門(mén)解鎖。
這類(lèi)系統(tǒng)稱(chēng)為主動(dòng)無(wú)線射頻識(shí)別系統(tǒng),因?yàn)槭擒?chē)主主動(dòng)按下按鈕發(fā)送信號(hào)。而無(wú)鑰匙點(diǎn)火系統(tǒng)則是被動(dòng)無(wú)線射頻識(shí)別系統(tǒng),因?yàn)樗请p向系統(tǒng)中的接收端。無(wú)鑰匙點(diǎn)火系統(tǒng)中也不含有電池(因?yàn)闊o(wú)需發(fā)送信號(hào)),其中的天線功率也較低。
該系統(tǒng)的密鑰排列方式超過(guò)一萬(wàn)億種,似乎無(wú)懈可擊。不過(guò)就和保險(xiǎn)箱加密系統(tǒng)類(lèi)似,無(wú)線射頻識(shí)別系統(tǒng)的防盜技術(shù)總會(huì)在一段時(shí)間后被人破解,因此其需要不斷地進(jìn)行更新。
目前,破解射頻識(shí)別系統(tǒng)是最高科技的盜車(chē)手段。利用特制的硬件設(shè)備抓取空中傳播的射頻信號(hào),并用軟件將其解密。2005年,美國(guó)約翰霍普金斯大學(xué)研究者就演示了如何破解該系統(tǒng)的方法。
而那些門(mén)禁系統(tǒng)和點(diǎn)火系統(tǒng)均采用無(wú)線射頻識(shí)別技術(shù)的汽車(chē),對(duì)于破解者來(lái)說(shuō)更是一箭雙雕。獲取密鑰后,其不僅能夠進(jìn)入車(chē)輛,還能夠發(fā)動(dòng)車(chē)輛。汽車(chē)安全專(zhuān)家指出,這類(lèi)系統(tǒng)最大的安全漏洞就是僅需通過(guò)解密這一步驟,就能夠破解。
對(duì)于汽車(chē)安全專(zhuān)家的觀點(diǎn),保險(xiǎn)公司和汽車(chē)行業(yè)報(bào)以質(zhì)疑態(tài)度。誠(chéng)然,研究者的確演示了如何通過(guò)設(shè)備輕松地破解無(wú)線射頻識(shí)別系統(tǒng),然而其花費(fèi)的設(shè)備和成本也相當(dāng)高。對(duì)于盜車(chē)賊來(lái)說(shuō),需要購(gòu)置這樣一套裝備用于盜竊汽車(chē)顯得”信價(jià)比”不高。
不過(guò),對(duì)于大型犯罪團(tuán)伙來(lái)說(shuō),他們專(zhuān)門(mén)針對(duì)豪華車(chē),那么這些設(shè)備成本則可以忽略不計(jì)。另外非常重要的一點(diǎn),此前,每輛汽車(chē)的無(wú)線射頻識(shí)別密鑰是不可復(fù)制的,因此,一旦當(dāng)司機(jī)無(wú)意中丟失了其車(chē)鑰匙,那么就無(wú)法再配到第二把與車(chē)內(nèi)密鑰匹配的車(chē)鑰匙,從而會(huì)讓汽車(chē)的防盜安全等級(jí)下降。而現(xiàn)在為了解決這一問(wèn)題,所有的車(chē)主都可以配到第二把與汽車(chē)密鑰匹配的車(chē)鑰匙,這也給了盜賊可趁之機(jī)。
約翰霍普金斯大學(xué)研究者提出了幾項(xiàng)可行的系統(tǒng)優(yōu)化方案。第一,射頻識(shí)別系統(tǒng)制造商需要提高密鑰等級(jí),從40位提升到128位。第二,車(chē)主在不使用車(chē)時(shí),應(yīng)該將車(chē)鑰匙用錫紙包裹,可屏蔽信號(hào)。第三點(diǎn)也是最重要的一點(diǎn),汽車(chē)制造商應(yīng)該將射頻識(shí)別系統(tǒng)作為可選的而不是唯一的安全防盜系統(tǒng)。
對(duì)于任何一個(gè)安全系統(tǒng),”層疊混搭”都是提升安全性的最佳方法。