专栏名称: 小白不菜
我们是小白,但我们不是菜鸟。杨姐告诉你我们应该知道、有权知道、必须知道的事。我们的口号:一定要幸福!
目录
相关文章推荐
新声Pro  ·  建平台,提分账,红果重投短剧编剧 ·  9 小时前  
新声Pro  ·  建平台,提分账,红果重投短剧编剧 ·  9 小时前  
脚本之家  ·  大厂都在用的 12 大主流 AI ... ·  昨天  
脚本之家  ·  大厂都在用的 12 大主流 AI ... ·  昨天  
李楠或kkk  ·  maga ... ·  昨天  
51好读  ›  专栏  ›  小白不菜

花150就能成为“黑客”偷走你的汽车,你怕不怕——威胁最大的盗车神器“AK47”已经出现了

小白不菜  · 公众号  · 科技自媒体  · 2017-07-20 20:51

正文

请到「今天看啥」查看全文


这次的场景演示,是 360 公司无线电研究部搞的,这个部门在 360 内部负责研究生活中所有跟无线通信设备相关的安全,比如门禁卡,小的银行卡,手机移动网络、 Wi-Fi 、汽车钥匙,甚至无人机,只要使用无线做通讯手段的,都归他们管,此前曾在 2015 3.15 晚会上做了 Wi-Fi 钓鱼热点的演示, 2017 年还做了手机连接恶意充电站的风险展示。

这次,他们利用的其实是远距离桥接钥匙信号——而手段,就是骗汽车的“大脑”。

所谓的无钥匙开车,其实就是采用 RFID 无线射频技术和车辆身份编码识别系统,近距离时车主不需要掏出钥匙按遥控器来打开汽车,只需要按下车门把手上面的按钮,汽车就会自动检测钥匙是否在旁边并进行匹配认证,如果检测成功,则允许打开车门。出于安全考虑,通常钥匙感应距离在一米左右。

360 无线电安全研究部专家李均介绍,研究人员其实就是搭建了一个特殊“桥梁”,通过技术手段,将感应距离扩展到了上百米,让钥匙发出的无线电信号又通过 360 的工具传输到汽车电脑,让汽车电脑误以为钥匙就在旁边,最终汽车信号和钥匙被欺骗,允许无钥匙开启车门、开动汽车。

图:就是这两个巴掌大的小东西,就能把你的爱车随时开走……

据说在几年前国外研究人员曾对此类攻击进行研究,但是需要耗资数百到数千美元,成功者也寥寥无几。

李均解释,目前已经有发现数个品牌车辆存在类似风险,他们都采用了某通信模块设备公司的一种 RFID 技术通信协议解决方案,相同的风险可能会在使用此方案的多个品牌等几十款车型存在。

当然,李均也给用户支了招:车主要想防范攻击,可以把车钥匙放在锡纸做的盒子里,采用信号屏蔽的方式,但这样非常不便于日常使用,所以最根本的解决办法是此类生产通信模块的公司对通信协议进行完善。

此外, 360 也已通报相关厂商进行技术升级, 360 无线电安全研究部还将在下周的 BlackHat 上展示这项研究成果,并公布完整解决方案,希望引起汽车行业的重视。

随着越来越多汽车接入互联网,汽车成为轮子上的电脑,汽车安全也已经成为信息安全领域一个重要的研究方向。

骗你跟玩似的

技术的发展能给人们的生活带来便利,却也能被坏人利用,成为骗子的工具,且防不胜防。姐举几个例子:







请到「今天看啥」查看全文