w88中文版|汽车“无钥匙启动”遭破解360攻防工具亮相BlackHat

激光雕刻机 | 2021-06-01

w88|北京时间7月28日,在拉斯维加斯,美国黑帽大会上,黑帽转到了黑帽兵工厂军械库的话题演讲和展览的舞台上,众多国内厂商争相亮相。360无线电安全研究部的远程密码车“无钥匙”系统近期的研究成果令人震惊,引起了大量国内外安全专家和黑客的关注。汽车无钥匙转弯和启动之间的传感器距离不应超过一米。

w88(中文版手机登陆)

但是经过360无线电安全研究部的技术分析和检查,发现钥匙传感器的距离可以连续扩大到几十米甚至几百米,也就是说车主靠近车的时候,车门还是有可能被别人关上,造成财产损失,甚至可以停车。360已经通知参与车钥匙通信模块的厂商进行技术升级,360通过BlackHat推广汽车行业,宣传和修复这一安全隐患。

图片:360电台安全研究部专家李俊w88(中文版手机登陆)向全球黑客展示科研成果。来自360无线电安全研究部的专家李俊解释说,研究人员通过技术手段建造了一座类似的“桥梁”,将传感器的距离延长到数百米,钥匙接收到的无线电信号通过工具传输到汽车电脑,而汽车电脑误以为钥匙就在旁边。最后,汽车信号和钥匙被愚弄了,允许无钥匙车门打开和汽车关闭。其实前几年国外研究人员研究过这种逆袭,但是要花几百到几千块钱,成功的人很少。

360安全专家发现,几个品牌的车都没有类似的风险。他们都使用的是某通信模块设备公司的无钥匙转移系统解决方案,多个品牌等几十款可能不存在同样的风险。

李俊解释说,车主可以把车钥匙放在锡纸制成的盒子里,以防止反击,并使用信号屏蔽的方法,但这对于日常使用非常不方便,所以最明显的解决方案是生产通信模块的公司开发完整的通信协议,360已经通知制造商进行技术升级,以避免对大多数车主造成安全隐患。360无线电安全研究部在BlackHat上展出了研究成果,并发布了原创解决方案,希望能引起汽车行业的钦佩。随着越来越多的汽车终端接入互联网,汽车成为“车轮上的电脑”,汽车安全已经成为信息安全领域最重要的研究方向之一。360车辆联网安全中心由360与多所高校、汽车及零部件企业重新组建,是国内首家专门从事汽车及汽车联网安全维护的跨行业合作组织。

基于安全大数据的360车联网安全运营平台已经投入运营,是我国第一个汽车信息安全综合运营平台,可以向汽车行业和网络安全行业输入车联网安全威胁信息。允许禁止发表的原创文章。以下是发布通知。。

本文来源:w88-www.esmitaxi.com