汽车钥匙易受控存被盗风险 涉及奥迪宝马等品牌(2)
诟病多年
5年前问题曾被曝光,研究者:“攻击”设备更简单。
“Which?”指出,ADAC的测试结果其实并不新颖,早在2011年,瑞士研究学者进行过类似研究。不过,德国研究团队披露的最新信息显示这一问题仍然存在,而汽车制造商们需要增加车钥匙远程操作的安全性。
对此,ADAC研究者表示,相比于2011年瑞士学者的研究,他们能够以更为“廉价”的形式对汽车设备进行攻击,相比于早前瑞士学者使用的数千美元软件无线电接收器,他们现在只需花费225美元,就能对车辆进行攻击,成本大大降低。
此外,相比于瑞士学者,此次研究测试了更大范围内的汽车型号,并且公布了具体的制造商和所涉及车辆,并指明哪些车辆已受到攻击影响。
令ADAC研究者感慨的是,时隔五年,这样的问题仍然未被修复。研究者相信,数以万计的车辆对于一些掌握“无线盗窃方法”的窃贼来说,依然存在危险。
行业说法
制造商正采取行动但钥匙系统脆弱性受质疑。
《连线》杂志询问欧美汽车制造商行业团体“汽车制造商联盟”,该联盟发言人表示,正在研究ADAC的报告,未立即给予评论。德国汽车制造商团体VDA对ADAC的发现不以为然,其指出,在德国被盗窃汽车数量正在下降,汽车制造商们已经采取行动,改善对车辆的保护和免遭盗贼,这些行动是非常有效的。
不过,上述回应无法安抚数百万车主不安的心。事实上,这些钥匙系统脆弱性的累加速度,要比他们修复的速度要快。法晚记者发现,2015年信息安全研究人员披露,126款汽车存在被盗风险,有缺陷的就是其智能钥匙。这些汽车的钥匙芯片使用了过时的加密技术,假设有人监听芯片的通讯过程(只需两次),就可以轻易地通过计算机识别其中的模式,复制钥匙和芯片。这一缺陷早在2012年就已发现。不过,大众汽车公司通过将三名研究者告上法庭,使得这一问题尘封两年多。根据法院文件显示,大众阻止研究者将其研究向同行学者公开。法院方面最初出于汽车用户安全考虑对大众表示支持。
研究报告公布了存在这一技术缺陷的车辆,包括大众、奥迪、菲亚特、本田、起亚、沃尔沃等多个车企的多款车型。英国《每日邮报》指出,这其中还有很多豪华车型,如保时捷、玛莎拉蒂、法拉利。
研究人员测试发现,用不了半小时的时间便发动了汽车。警方也表示,一个有技术头脑的罪犯只需60秒即可将汽车盗走,在伦敦被盗的车辆中,通过门锁偷车的比例占到42%。一名黑客能够伪装成代驾盗取大量汽车,或是在将租赁的汽车返还很久之后再次将车辆盗取。
当时大众回应称,根据相关研究成果显示,就一些老款车型(配备的是相关报道中所提及的防盗监控系统)而言,盗窃分子至少需要一套配套的车钥匙及2次以上成功启动的记录才可获得相关破译信息。基于上述事实,被提及车型的防盗性能总体上是安全的。研究同时表明,大众汽车现有产品的防盗监控系统的安全等级更优。
此外,沃尔沃公司强调这一事件影响的是沃尔沃生产的旧车型,MegamosCrypto防护系统并未在沃尔沃目前生产的汽车上使用。报告中涉及的菲亚特、起亚等企业至今未对这一问题作出任何评论。