历史上的今天
返回首页

历史上的今天

今天是:2025年02月04日(星期二)

2018年02月04日 | 黑客是怎么破解汽车防盗系统

2018-02-04 来源:互联网

如果说之前黑客远程破解汽车的行动还没能让你意识到汽车安全的重要性,那么接下来的一条消息可能会让你意识到,原来不能联网的车也不是绝对安全。


在“补天”漏洞响应平台上,最近就有黑客团队曝出沃尔沃、比亚迪、别克这三个品牌部分车辆的防盗系统存在设计缺陷,只需要用成本在几十元的设备,就能无限制进行开关车门和后备箱的动作。整个过程并不需要车辆具备联网功能,只要是利用车钥匙遥控开关车门,就有潜在的风险。


车子不联网,黑客怎么能破解防盗系统呢?是不是就是我们常说的那种“锁车干扰”?事情当然没那么简单。


发现这一漏洞的是来自“神话团队”鬼斧实验室的一名18岁黑客。在发现漏洞的分享会上,我也了解到整个破解流程。由于关系到很多车辆的安全,因此相关核心漏洞需要保密。


问题的关键在“同步值”


虽然核心漏洞不能透露,但整个破解原理并不复杂(只是很枯燥):黑客通过对汽车遥控钥匙的无线信号进行监听获取,并将信号按照特定的机制发送,就能够无限次的重现遥控车钥匙的功能。


黑客能够捕捉信号再发送给汽车进行破解,主要是因为这几款车的防盗系统都使用HCS滚码芯片和keeloq算法。这是在上世纪80年代美国一家公司推出的一种加密解密技术算法,具有安全性高的特点,主要应用于汽车防盗系统和门禁系统,是无钥进入系统领域的首选芯片。


换个容易听懂的说法,HCS滚码芯片和keeloq算法是目前很多汽车和门禁遥控钥匙采取的软硬件解决方案,一旦被破解很容易引发大规模安全问题。


回到这次破解,车主每次按下钥匙的锁车键、开车键都会触发一次新的信号发出,车辆在收到信号后快速计算,决定是否打开车门。在这个命令的代码中,包含每辆车和钥匙的唯一且固定的识别码(序列号),以及每次命令加密过的同步值(每次操作之后同步值自动+1)。


钥匙每发出一次命令,钥匙和汽车都会对同步值进行保存记录,汽车接收到命令后,必须对同步值进行检验才会进行下一步操作。打个比方说,车钥匙发出同步值为“11”的信号,车内保存信号为“10”,车辆检验两者信号差在某个范围内即可开门(防止用户可能无意中按过开关导致同步值不统一,但差值不会太大)。


这个计算既有10进制算法、又有16进制算法,两者算法需要经过多次换算。程序员编写程序时候出现了一个明显漏洞,只要接收到两个连续的开锁命令(比如10和11),系统就无法识别是否为当前钥匙所发送的命令,就会默认执行。


千言万语汇成一句话,一旦黑客获取到连续两个同步值的命令(这需要车主在特定时间长度内连续发送两次命令),就能利用这个漏洞无限制的模拟实现车钥匙的功能,车也就被黑了。


危害性大吗?


在破解现场,我们还经历了一段比较有意思的“意外”。由于受到不知名的干扰,接收器对于车辆发出的命令多次尝试仍然不成功,最后才发现是由于投影仪的遥控器的信号影响了破解设备的运作。从这一点我们可以看出,这套破解设备对于外界环境的抗干扰能力很低,需要在比较理想的情况下才能实现破解。


由于是对整段命令进行获取,所以黑客无法分析每辆车和钥匙独有的识别码。因此目前这样的破解只是针对特定的单一车辆,还不能对同一车型做出无差别破解。


对于这个漏洞,“神话行动”负责人王英健介绍,已经在沃尔沃2008款XC90、比亚迪F0、别克君威等部分款式车辆中发现,但目前尚不清楚受到影响的车辆总数。由于是软硬件问题,所以车主只能将车辆开回原厂或者4S店进行防盗系统更换或升级。而且使用HCS滚码芯片和keeloq算法的车辆时间跨度很长,有些车型已经很难进行维护。


再来说说这种破解方式和“锁车干扰”方式的区别。其实这个技术在“锁车干扰”之上获取了更多的权限,用户在毫无知觉甚至是确保门已经锁好的情况下,还是无法避免被黑客窃取信号进行破解。


只要一旦能够在车主不知情的情况下进入车里,那可以造成的隐私泄露、财产损失的危害就很不可控了。而且黑客还能利用漏洞进行锁车,让车主无法察觉车辆是否被入侵。

推荐阅读

史海拾趣

Dae Ryung Electronic Co Ltd公司的发展小趣事

随着电子行业的不断发展和变革,Dae Ryung Electronic Co Ltd公司也面临着前所未有的挑战。为了应对这些挑战,公司积极调整战略和业务结构,加强在物联网、人工智能等新兴领域的研发和应用。同时,公司还注重人才培养和引进,吸引了一批高素质的技术和管理人才加入公司。这些努力使得公司在面对行业变革时能够保持领先地位并实现可持续发展。

AMERICASEMI [America Semiconductor, LLC]公司的发展小趣事

AMERICASEMI公司成立于XXXX年,起初是一家专注于半导体技术研发的小型创业公司。在创立初期,公司面临着资金短缺、市场竞争激烈等诸多挑战。然而,凭借创始团队对半导体技术的深刻理解和市场需求的敏锐洞察,AMERICASEMI成功开发出一系列具有竞争力的半导体产品,并逐渐在市场中占据了一席之地。

Henkel公司的发展小趣事

AMERICASEMI深知产品质量对于企业发展的重要性。因此,公司建立了严格的质量管理体系,从原材料采购到生产制造的每一个环节都进行严格把控。同时,AMERICASEMI还注重品牌建设,通过参加国际电子展会、发布技术论文等方式提升品牌知名度和影响力。这些努力使得AMERICASEMI在半导体行业中树立了良好的口碑和形象。

CTS [CTS Corporation]公司的发展小趣事

在追求商业成功的同时,CTS也高度重视可持续发展和社会责任。公司致力于推动绿色生产和环保理念,采用环保材料和节能技术,减少对环境的影响。此外,CTS还积极参与社会公益活动,回馈社会,为社区的繁荣和发展贡献力量。

这些故事框架仅是对CTS Corporation公司可能的发展历程的一种推测和概述,具体的细节和内容需要根据实际情况进行补充和完善。希望这些框架能够为您撰写具体的发展故事提供一些灵感和帮助。

Gentron Corp公司的发展小趣事
确保触发器部分正常工作,无损坏或连接问题。可以尝试更换触发器或使用示波器检查触发信号。
Beta Dyne Inc公司的发展小趣事

Beta Dyne注重企业文化的建设,倡导创新、协作、进取的精神。公司定期组织各类培训和团建活动活动,提升员工的专业技能和团队凝聚力。同时,Beta Dyne还积极引进优秀人才,打造了一支高效、专业的团队,为公司的持续发展提供了有力保障。

问答坊 | AI 解惑

PCB表面贴装电源器件的散热设计

以Micrel公司表贴线性稳压器为例,介绍如何在仅使用一个印制电路板的铜铂作为散热器时是否可以正常工作。 1.系统要求: VOUT=5.0V;VIN(MAX)=9.0V;VIN(MIN)=5.6V;IOUT=700mA;运行周期=100%;TA=50℃ 根据上面的系统要求选择750mA MIC2937A-5.0BU ...…

查看全部问答>

讨论 倒车雷达

各位,谁了解现在国内和国际倒车雷达的市场如何? 1- 国内有多少主机厂将倒车雷达作为标准配备? 2- 行业竞争又多激烈,平均利润是什么水平? 3- 主要厂家是国内为主还是国际为主。 4- 大致价位在什么范围 5- 现在产品主要存在的问题是什么? ...…

查看全部问答>

搞嵌入式开发需要有电路基础吗?

搞嵌入式开发需要有电路基础吗?占开发技术的百分之多少?学软件的可以做嵌入式吗?…

查看全部问答>

[求助]有人做过水质采样器吗,如何做啊?

我最近在做这个东西,有人有资料可以告诉我吗,谢谢…

查看全部问答>

关于vxworks下FTP问题!

vxworks下FTP存在着一些bug,小弟曾经遇到过一些:比如在shell下dir和ls时都遇到过远端复位. 现在听说好些FTP写的问题在2.22以上版本解决了,是真的吗?谁有2.22以上的ftp源代码?有的话分享下! 我的邮箱:hujinli_001@163.com ...…

查看全部问答>

哭求--谁能够提供USB键盘鼠标或触摸屏驱动的源码

老板叫做个USB触摸屏驱动, 现在都没有思路, 恳请手头有HID驱动源码的老大们奉献个给小弟参考, 万分感谢!…

查看全部问答>

STM32跟AD73360通讯

我看到一篇文章《基于STM32的三相多功能电能表解决方案》 我以前也收集过这方面的资料,感觉不可以用,那位做过,可以用SPI通讯吗?…

查看全部问答>

Mos管导通问题

本帖最后由 paulhyde 于 2014-9-15 04:02 编辑 N沟道mosfet正常Vgs=2.5V导通,为什么在Vgs之间通100mv的交流信号就可以直接导通了?   S端输出的信号 和 g端地输入信号差不多。  …

查看全部问答>

很久没逛论坛,发我最新没水平的制作吧:简约桌面时钟MiniClock(这次高手真的别进)

真是看瞎我的眼,接收多年党的教育居然还停留在制作时钟的水平,一直是菜鸟,从来都是在小学生的制作水平,真是太对不起党了。所以说这次高手真的不要进来,因为接下来又是介绍我的没有创意的时钟。。。大家要息怒啊。。。 对于这种没有创意的制作 ...…

查看全部问答>