“接力黑客”让小偷用22美元的电子产品偷车

中国安全研究人员展示了一种利用廉价电子设备进入汽车的方法。

通过 斯蒂芬•埃德尔斯坦 | 发表 2017年4月26日上午10:07
“接力黑客”让小偷用22美元的电子产品偷车
分享

新车的集成软件比以往任何时候都多,而这些软件也带来了安全漏洞。作为最近的现代的蓝色链接应用程序的安全问题证明,远程信息处理和其他连接系统也不能幸免于篡改。这可能会让偷车贼的生活变得更容易。据报道,来自中国安全公司奇虎360的研究人员最近展示了一种名为“中继黑客”的技术,可以用一对无线电收发器来闯入汽车,只需22美元《连线》杂志

这些廉价的收发器被用来将汽车钥匙链的传输范围扩大到1000英尺。这使得车载传感器误以为钥匙链已接近,从而使黑客得以解锁车门。这大概只适用于无钥匙进入的新车,它可以自动解锁车门,而无需司机实际按下钥匙链按钮。欧宝娱乐怎么样

中继黑客还需要一个小偷靠近实际的钥匙链,无论它在哪里。无线电收发器接收到来自遥控链的信号,并扩大信号范围,这样即使司机不在附近,汽车也可以解锁。欧宝娱乐怎么样奇虎研究人员李军说,这种攻击可以用于在商店购物或在办公室工作的人,而且车停在外面《连线》杂志

研究人员在中国市场的比亚迪秦和雪佛兰Captiva上测试了他们的黑客技术。然而,这些汽车的无钥匙进入系统是由荷兰公司恩智浦生产的,该公司也为在美国销售的汽车提供系统

劫持钥匙链信号并非闻所未闻。去年,德国ADAC的研究人员用他们声称价值225美元的设备对24辆汽车进行了类似的黑客攻击,而德国工程公司Kasper & Oswald发现的一个安全漏洞使小偷能够克隆钥匙自1995年以来生产的几乎每一辆大众汽车

虽然这些类型的黑客攻击是一个严重的问题,但它们并不像汽车黑客的流行形象那么邪恶,安全研究人员在2015年的一次演示中进一步证明了这一点控制了一辆切诺基吉普使用笔记本电脑。中继黑客允许第三方进入汽车,但不允许他们在其他人驾驶时控制汽车。

Baidu