無線射頻技術(shù)遙控芯片鑰匙將何去何從?
一項(xiàng)調(diào)查顯示,自上世紀(jì)90年代末以來,電子鎖大約降低了美國境內(nèi)百分之九十的汽車失竊事件。但現(xiàn)在,情況似乎并不樂觀。以現(xiàn)今的狀況,如果能解開長(zhǎng)度40位的密碼,不只可以關(guān)閉防盜器,把門打開,甚至可以發(fā)動(dòng)汽車,因此這讓許許多多的小偷們想要破解密碼。因?yàn)橛辛诉@組密碼,就等于擁有了這臺(tái)車。這類的偷盜事件將可能漸漸普及到全球。然而可悲的是,目前為止車商似乎還不太在意。
汽車上的無線或免接觸式設(shè)備并不是最新型的。遠(yuǎn)端遙控設(shè)備,就是那個(gè)掛在鑰匙串上的黑盒子,已經(jīng)使用了好幾年。使用者只要離車子數(shù)尺之遙,就可以使用遙控來解開防盜器,然后打開車門;甚至也可以在警急狀況下啟動(dòng)汽車的警報(bào)器。
這類遙控開鎖設(shè)備在1980年代開始被使用,一般來說它有一個(gè)電路版,一個(gè)鎖碼的射頻識(shí)別(RFID)芯片,還有電池跟小型天線。電池跟小型天線是用來讓這個(gè)黑盒子可以將信號(hào)發(fā)射出去。
遙控上的射頻芯片有一組與特定的汽車運(yùn)作的密碼。這些密碼是長(zhǎng)度40位的變動(dòng)串列:每次使用后,這組密碼就會(huì)稍稍改變,整個(gè)組合的數(shù)量大概有一千億組。當(dāng)你按下開鎖按鈕時(shí),遙控會(huì)發(fā)送40位長(zhǎng)的密碼與開鎖的命令。如果接收器收到正確的密碼,汽車就會(huì)按照命令動(dòng)作,如果是錯(cuò)誤的密碼,便不會(huì)有任何反應(yīng)。
不幸的是,汽車RFID系統(tǒng)的廠商們,不認(rèn)為有什么問題存在。
使用RFID的第二個(gè)防盜設(shè)備是電子鎖。這個(gè)內(nèi)嵌在鑰匙握柄里面的小芯片,已經(jīng)被超過一億五千萬的汽車所使用。如果沒有這個(gè)芯片,汽車的油泵便不能正確運(yùn)作。除非駕駛使用的是有正確鎖碼芯片的鑰匙,否則汽車在幾個(gè)街口外就會(huì)沒油。這就是為什么備份鑰匙沒有內(nèi)嵌鎖碼芯片,因?yàn)樗惶峁┒叹嚯x駕駛。
現(xiàn)在新型的免鑰匙發(fā)動(dòng)系統(tǒng)(keylessignitionsystem)提供了方便性,發(fā)動(dòng)汽車時(shí)不需要把在口袋或皮包里東翻西找,只需要按下遙控按鈕便可以發(fā)動(dòng)。無線遙控跟上述的電子鎖一樣,只有使用正確的芯片才能啟動(dòng)汽車。然而他不同于傳統(tǒng)的無線遙控,傳統(tǒng)的遙控鎖需要安裝電池,而且有較短距離,免鑰匙啟動(dòng)系統(tǒng)是被動(dòng)的,不需要裝電池,它依賴汽車本身發(fā)送的信號(hào)來運(yùn)作。
因?yàn)槠嚂?huì)持續(xù)對(duì)附近發(fā)送信號(hào),收取回應(yīng),所以理論上竊賊有可能測(cè)試不同的密碼,來看看汽車的回應(yīng)是什么。2005年一篇來自約翰霍普金斯大學(xué)與安全密碼公司RSA所做的研究報(bào)告中顯示,只使用一臺(tái)筆記本電腦與一個(gè)接收器,就成功的收取并破解了福特2005EscapSUV的密碼串列,關(guān)閉了汽車的防盜器,不用鑰匙就打開了車門,他們甚至在網(wǎng)站上放置破解整臺(tái)車的過程。“破解免鑰匙汽車”這個(gè)技術(shù)并不完全是一個(gè)機(jī)密──基本上必須要對(duì)基本加密技術(shù)要有所了解。約翰霍普金斯與RSA的該篇研究論文里,只要攔截汽車跟遙控間的兩組回應(yīng),就可以破解密碼。
在論文的實(shí)例中,他們想要測(cè)試是否可以成功偷取免鑰匙啟動(dòng)設(shè)備的密碼。要達(dá)到這個(gè)目的,論文作者在筆記本電腦上安裝一個(gè)RFID的接收器。只要在車主接近汽車時(shí),在旁接收信號(hào),就可以在一秒之內(nèi)掃描到數(shù)個(gè)信號(hào),而車主可完全不知情。只要有了汽車跟遙控的來回信號(hào),就可以使用“暴力法”來進(jìn)行解碼。所謂的“暴力法”就是一直嘗試不同的密碼直到找到正確密碼為止。
只要找到了正確的密碼,就有辦法預(yù)測(cè)接下來要使用的新密碼,便能成功發(fā)動(dòng)車子。
于是該篇論文的作者建議RFID企業(yè)淘汰目前簡(jiǎn)單的40位加密技術(shù),使用更先進(jìn)安全的加密技術(shù),如128位加強(qiáng)加密標(biāo)準(zhǔn)(AES)。只要位數(shù)越長(zhǎng),要破解這個(gè)密碼就越難。
然而論文作者并沒有提到這樣的設(shè)備會(huì)更加耗電,也更難實(shí)作,同時(shí)這也會(huì)與目前的40位免鑰匙啟動(dòng)設(shè)備無法兼容。
同時(shí)作者也建議車主在不使用時(shí),把無線遙控用錫箔紙包起來,以防止密碼掃描,同時(shí)也建議車商應(yīng)該在汽車的信號(hào)發(fā)射器上加裝一個(gè)保護(hù)罩。這樣可以限制RFID的信號(hào)范圍,讓車外的其他人難以收到密碼序列。
不幸的是,汽車RFID的系統(tǒng)業(yè)著并不認(rèn)為有安全問題。在圣地亞哥舉行的第十七屆的汽車安全年會(huì)上,CNET借此機(jī)會(huì)與數(shù)個(gè)不同RFID廠商代表談?wù)撨@個(gè)主題。然而他們不愿發(fā)布任何公開意見,同時(shí)短期內(nèi)也沒有任何要推出128位的AES加密技術(shù)的打算。只有少數(shù)的 然而民間調(diào)查也表示,大多數(shù)人不擔(dān)心未來免鑰匙啟動(dòng)設(shè)備的安全性,同時(shí)RFID企業(yè)也十分堅(jiān)定地要推出這種技術(shù)。然而除非無線設(shè)備的技術(shù)徹底革新,目前市面上的汽車免鑰匙啟動(dòng)設(shè)備,都有被筆記本電腦破解的可能性。
汽車上的無線或免接觸式設(shè)備并不是最新型的。遠(yuǎn)端遙控設(shè)備,就是那個(gè)掛在鑰匙串上的黑盒子,已經(jīng)使用了好幾年。使用者只要離車子數(shù)尺之遙,就可以使用遙控來解開防盜器,然后打開車門;甚至也可以在警急狀況下啟動(dòng)汽車的警報(bào)器。
這類遙控開鎖設(shè)備在1980年代開始被使用,一般來說它有一個(gè)電路版,一個(gè)鎖碼的射頻識(shí)別(RFID)芯片,還有電池跟小型天線。電池跟小型天線是用來讓這個(gè)黑盒子可以將信號(hào)發(fā)射出去。
遙控上的射頻芯片有一組與特定的汽車運(yùn)作的密碼。這些密碼是長(zhǎng)度40位的變動(dòng)串列:每次使用后,這組密碼就會(huì)稍稍改變,整個(gè)組合的數(shù)量大概有一千億組。當(dāng)你按下開鎖按鈕時(shí),遙控會(huì)發(fā)送40位長(zhǎng)的密碼與開鎖的命令。如果接收器收到正確的密碼,汽車就會(huì)按照命令動(dòng)作,如果是錯(cuò)誤的密碼,便不會(huì)有任何反應(yīng)。
不幸的是,汽車RFID系統(tǒng)的廠商們,不認(rèn)為有什么問題存在。
使用RFID的第二個(gè)防盜設(shè)備是電子鎖。這個(gè)內(nèi)嵌在鑰匙握柄里面的小芯片,已經(jīng)被超過一億五千萬的汽車所使用。如果沒有這個(gè)芯片,汽車的油泵便不能正確運(yùn)作。除非駕駛使用的是有正確鎖碼芯片的鑰匙,否則汽車在幾個(gè)街口外就會(huì)沒油。這就是為什么備份鑰匙沒有內(nèi)嵌鎖碼芯片,因?yàn)樗惶峁┒叹嚯x駕駛。
現(xiàn)在新型的免鑰匙發(fā)動(dòng)系統(tǒng)(keylessignitionsystem)提供了方便性,發(fā)動(dòng)汽車時(shí)不需要把在口袋或皮包里東翻西找,只需要按下遙控按鈕便可以發(fā)動(dòng)。無線遙控跟上述的電子鎖一樣,只有使用正確的芯片才能啟動(dòng)汽車。然而他不同于傳統(tǒng)的無線遙控,傳統(tǒng)的遙控鎖需要安裝電池,而且有較短距離,免鑰匙啟動(dòng)系統(tǒng)是被動(dòng)的,不需要裝電池,它依賴汽車本身發(fā)送的信號(hào)來運(yùn)作。
因?yàn)槠嚂?huì)持續(xù)對(duì)附近發(fā)送信號(hào),收取回應(yīng),所以理論上竊賊有可能測(cè)試不同的密碼,來看看汽車的回應(yīng)是什么。2005年一篇來自約翰霍普金斯大學(xué)與安全密碼公司RSA所做的研究報(bào)告中顯示,只使用一臺(tái)筆記本電腦與一個(gè)接收器,就成功的收取并破解了福特2005EscapSUV的密碼串列,關(guān)閉了汽車的防盜器,不用鑰匙就打開了車門,他們甚至在網(wǎng)站上放置破解整臺(tái)車的過程。“破解免鑰匙汽車”這個(gè)技術(shù)并不完全是一個(gè)機(jī)密──基本上必須要對(duì)基本加密技術(shù)要有所了解。約翰霍普金斯與RSA的該篇研究論文里,只要攔截汽車跟遙控間的兩組回應(yīng),就可以破解密碼。
在論文的實(shí)例中,他們想要測(cè)試是否可以成功偷取免鑰匙啟動(dòng)設(shè)備的密碼。要達(dá)到這個(gè)目的,論文作者在筆記本電腦上安裝一個(gè)RFID的接收器。只要在車主接近汽車時(shí),在旁接收信號(hào),就可以在一秒之內(nèi)掃描到數(shù)個(gè)信號(hào),而車主可完全不知情。只要有了汽車跟遙控的來回信號(hào),就可以使用“暴力法”來進(jìn)行解碼。所謂的“暴力法”就是一直嘗試不同的密碼直到找到正確密碼為止。
只要找到了正確的密碼,就有辦法預(yù)測(cè)接下來要使用的新密碼,便能成功發(fā)動(dòng)車子。
于是該篇論文的作者建議RFID企業(yè)淘汰目前簡(jiǎn)單的40位加密技術(shù),使用更先進(jìn)安全的加密技術(shù),如128位加強(qiáng)加密標(biāo)準(zhǔn)(AES)。只要位數(shù)越長(zhǎng),要破解這個(gè)密碼就越難。
然而論文作者并沒有提到這樣的設(shè)備會(huì)更加耗電,也更難實(shí)作,同時(shí)這也會(huì)與目前的40位免鑰匙啟動(dòng)設(shè)備無法兼容。
同時(shí)作者也建議車主在不使用時(shí),把無線遙控用錫箔紙包起來,以防止密碼掃描,同時(shí)也建議車商應(yīng)該在汽車的信號(hào)發(fā)射器上加裝一個(gè)保護(hù)罩。這樣可以限制RFID的信號(hào)范圍,讓車外的其他人難以收到密碼序列。
不幸的是,汽車RFID的系統(tǒng)業(yè)著并不認(rèn)為有安全問題。在圣地亞哥舉行的第十七屆的汽車安全年會(huì)上,CNET借此機(jī)會(huì)與數(shù)個(gè)不同RFID廠商代表談?wù)撨@個(gè)主題。然而他們不愿發(fā)布任何公開意見,同時(shí)短期內(nèi)也沒有任何要推出128位的AES加密技術(shù)的打算。只有少數(shù)的 然而民間調(diào)查也表示,大多數(shù)人不擔(dān)心未來免鑰匙啟動(dòng)設(shè)備的安全性,同時(shí)RFID企業(yè)也十分堅(jiān)定地要推出這種技術(shù)。然而除非無線設(shè)備的技術(shù)徹底革新,目前市面上的汽車免鑰匙啟動(dòng)設(shè)備,都有被筆記本電腦破解的可能性。
相關(guān)閱讀
- 2014年我國手機(jī)市場(chǎng)發(fā)展優(yōu)勢(shì)分析
- 2014年中國通信行業(yè)增長(zhǎng)態(tài)勢(shì)分析
- 2014年我國云計(jì)算行業(yè)發(fā)展態(tài)勢(shì)分析
- 2014年中國手機(jī)市場(chǎng)價(jià)格優(yōu)勢(shì)分析
- 2014年我國互聯(lián)網(wǎng)金融行業(yè)競(jìng)爭(zhēng)格局分析
- 2014年蘋果iphone6發(fā)布會(huì):iPhone6硬件性能及購買方式介紹
- 2014年中國互聯(lián)網(wǎng)行業(yè)發(fā)展格局淺析
- 2014年中國互聯(lián)網(wǎng)行業(yè)發(fā)展前景趨勢(shì)
行業(yè)分類
最新行業(yè)報(bào)告
- 2017-2022年中國醫(yī)用腹膜透析機(jī)行業(yè)市場(chǎng)監(jiān)測(cè)與投資趨勢(shì)研究報(bào)告
- 2017-2022年中國股票配資行業(yè)市場(chǎng)監(jiān)測(cè)與投資前景預(yù)測(cè)報(bào)告
- 2017-2022年中國心電監(jiān)護(hù)系統(tǒng)行業(yè)市場(chǎng)監(jiān)測(cè)與投資戰(zhàn)略咨詢報(bào)告
- 2017-2022年中國旋臂起重機(jī)行業(yè)市場(chǎng)監(jiān)測(cè)與投資決策咨詢報(bào)告
- 2017-2022年中國助力機(jī)械手行業(yè)市場(chǎng)監(jiān)測(cè)與投資方向研究報(bào)告
- 2017-2022年中國搬運(yùn)型機(jī)器人行業(yè)市場(chǎng)分析與發(fā)展策略咨詢報(bào)告
- 2017-2022年中國碼垛機(jī)器人行業(yè)市場(chǎng)監(jiān)測(cè)與投資前景研究報(bào)告
- 2017-2022年中國酪蛋白行業(yè)市場(chǎng)分析與發(fā)展策略研究報(bào)告
- 2017-2022年中國單甘酯行業(yè)市場(chǎng)分析與發(fā)展機(jī)遇預(yù)測(cè)報(bào)告
- 2017-2022年中國氨基磺酸行業(yè)市場(chǎng)分析與發(fā)展機(jī)遇研究報(bào)告
產(chǎn)業(yè)觀察
- 2016年9月份棕櫚油供應(yīng)趨勢(shì)分析
- 中國預(yù)計(jì)2020年啟動(dòng)5G商用 最高可達(dá)20GB每秒
- 北京將實(shí)行五證合一 社會(huì)保險(xiǎn)登記證納入五證合一
- 2016年9月份50個(gè)城市主要食品平均價(jià)格變動(dòng)情況
- 2016年9月份流通領(lǐng)域重要生產(chǎn)資料市場(chǎng)價(jià)格變動(dòng)情況
- 2016上半年內(nèi)燃機(jī)行業(yè)的各家上市公司市場(chǎng)的走勢(shì)變化分析
- 1-7月份新能源快速增長(zhǎng) 比重明顯提高
- 2016年我國醫(yī)療體制改革:布局大健康產(chǎn)業(yè)鏈
- 2016年牛肉行業(yè)市場(chǎng)發(fā)展分析
- 2016年8月份中國消費(fèi)品市場(chǎng)增勢(shì)
統(tǒng)計(jì)數(shù)據(jù)
- 2016年10月中國煤氣生產(chǎn)量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國風(fēng)力發(fā)電量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國核能發(fā)電量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國水力發(fā)電量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國火力發(fā)電量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國發(fā)電量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國復(fù)印和膠版印制設(shè)備產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國電工儀器儀表產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國彩色電視機(jī)產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國集成電路產(chǎn)量分省市統(tǒng)計(jì)表