资料介绍
来源: GeekCar 作者:张梓桐2015年12月02日 13:580分享订阅[导读] 在“补天”漏洞响应平台上,最近就有黑客团队曝出沃尔沃、比亚迪、别克这三个品牌部分车辆的防盗系统存在设计缺陷,。整个过程并不需要车辆具备联网功能,只要是利用车钥匙遥控开关车门,就有潜在的风险。
关键词:车联网汽车防盗汽车电子
如果说之前黑客远程破解汽车的行动还没能让你意识到汽车安全的重要性,那么接下来的一条消息可能会让你意识到,原来不能联网的车也不是绝对安全。
在“补天”漏洞响应平台上,最近就有黑客团队曝出沃尔沃、比亚迪、别克这三个品牌部分车辆的防盗系统存在设计缺陷,只需要用成本在几十元的设备,就能无限制进行开关车门和后备箱的动作。整个过程并不需要车辆具备联网功能,只要是利用车钥匙遥控开关车门,就有潜在的风险。
车子不联网,黑客怎么能破解防盗系统呢?是不是就是我们常说的那种“锁车干扰”?事情当然没那么简单。
发现这一漏洞的是来自“神话团队”鬼斧实验室的一名18岁黑客。在发现漏洞的分享会上,我也了解到整个破解流程。由于关系到很多车辆的安全,因此相关核心漏洞需要保密。
问题的关键在“同步值”
虽然核心漏洞不能透露,但整个破解原理并不复杂(只是很枯燥):黑客通过对汽车遥控钥匙的无线信号进行监听获取,并将信号按照特定的机制发送,就能够无限次的重现遥控车钥匙的功能。
黑客能够捕捉信号再发送给汽车进行破解,主要是因为这几款车的防盗系统都使用HCS滚码芯片和keeloq算法。这是在上世纪80年代美国一家公司推出的一种加密解密技术算法,具有安全性高的特点,主要应用于汽车防盗系统和门禁系统,是无钥进入系统领域的首选芯片。
换个容易听懂的说法,HCS滚码芯片和keeloq算法是目前很多汽车和门禁遥控钥匙采取的软硬件解决方案,一旦被破解很容易引发大规模安全问题。
回到这次破解,车主每次按下钥匙的锁车键、开车键都会触发一次新的信号发出,车辆在收到信号后快速计算,决定是否打开车门。在这个命令的代码中,包含每辆车和钥匙的唯一且固定的识别码(序列号),以及每次命令加密过的同步值(每次操作之后同步值自动+1)。
钥匙每发出一次命令,钥匙和汽车都会对同步值进行保存记录,汽车接收到命令后,必须对同步值进行检验才会进行下一步操作。打个比方说,车钥匙发出同步值为“11”的信号,车内保存信号为“10”,车辆检验两者信号差在某个范围内即可开门(防止用户可能无意中按过开关导致同步值不统一,但差值不会太大)。
关键词:车联网汽车防盗汽车电子
如果说之前黑客远程破解汽车的行动还没能让你意识到汽车安全的重要性,那么接下来的一条消息可能会让你意识到,原来不能联网的车也不是绝对安全。
在“补天”漏洞响应平台上,最近就有黑客团队曝出沃尔沃、比亚迪、别克这三个品牌部分车辆的防盗系统存在设计缺陷,只需要用成本在几十元的设备,就能无限制进行开关车门和后备箱的动作。整个过程并不需要车辆具备联网功能,只要是利用车钥匙遥控开关车门,就有潜在的风险。
车子不联网,黑客怎么能破解防盗系统呢?是不是就是我们常说的那种“锁车干扰”?事情当然没那么简单。
发现这一漏洞的是来自“神话团队”鬼斧实验室的一名18岁黑客。在发现漏洞的分享会上,我也了解到整个破解流程。由于关系到很多车辆的安全,因此相关核心漏洞需要保密。
问题的关键在“同步值”
虽然核心漏洞不能透露,但整个破解原理并不复杂(只是很枯燥):黑客通过对汽车遥控钥匙的无线信号进行监听获取,并将信号按照特定的机制发送,就能够无限次的重现遥控车钥匙的功能。
黑客能够捕捉信号再发送给汽车进行破解,主要是因为这几款车的防盗系统都使用HCS滚码芯片和keeloq算法。这是在上世纪80年代美国一家公司推出的一种加密解密技术算法,具有安全性高的特点,主要应用于汽车防盗系统和门禁系统,是无钥进入系统领域的首选芯片。
换个容易听懂的说法,HCS滚码芯片和keeloq算法是目前很多汽车和门禁遥控钥匙采取的软硬件解决方案,一旦被破解很容易引发大规模安全问题。
回到这次破解,车主每次按下钥匙的锁车键、开车键都会触发一次新的信号发出,车辆在收到信号后快速计算,决定是否打开车门。在这个命令的代码中,包含每辆车和钥匙的唯一且固定的识别码(序列号),以及每次命令加密过的同步值(每次操作之后同步值自动+1)。
钥匙每发出一次命令,钥匙和汽车都会对同步值进行保存记录,汽车接收到命令后,必须对同步值进行检验才会进行下一步操作。打个比方说,车钥匙发出同步值为“11”的信号,车内保存信号为“10”,车辆检验两者信号差在某个范围内即可开门(防止用户可能无意中按过开关导致同步值不统一,但差值不会太大)。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 基于DSP汽车定位防盗系统的体系结构分析
- 智能防盗防火及照明控制系统
- 如何使用ARM实现汽车射频识别防盗系统的设计
- 汽车防盗系统的详细资料说明 17次下载
- 汽车防盗报警器常见故障原因分析 0次下载
- 汽车防盗GSM报警系统设计方案 1次下载
- 基于GSM和GPS的汽车防盗系统解析 10次下载
- 汽车电子防盗系统的解析 20次下载
- 汽车车身电气系统_中央门锁与防盗系统 37次下载
- 基于GPRS和DSP的汽车智能防盗系统设计 39次下载
- 汽车防盗GSM报警系统
- 汽车防盗GSM 报警系统
- 丰田多用途厢式汽车防盗系统故障检修
- 基于ARM7网络型汽车防盗系统的研制
- 基于RFID和GSM的汽车防盗报警系统的设计
- 基于CD4093的汽车音响系统防盗安全电路图 3133次阅读
- 汽车振动报警器的工作原理及电路设计 1.5w次阅读
- 详解汽车防盗器的安装方法 2.9w次阅读
- 五大汽车防盗器特点分析 4462次阅读
- 揭秘黑客如何破解比特币钱包 2w次阅读
- 基于ARM的汽车防盗报警系统设计 1656次阅读
- 对MCU破解技术做个简单分析 6194次阅读
- 汽车电子防盗系统的组成和分类 1.3w次阅读
- 汽车防盗系统的种类 5100次阅读
- 倾角传感器在汽车防盗系统中的应用 1226次阅读
- 汽车防盗系统中的模块电路设计—电路精选(19) 6809次阅读
- 如何设计汽车芯片感应防盗系统? 1448次阅读
- 基于CAN总线的车载防盗与信息娱乐系统集成设计 4297次阅读
- 车载防盗与信息娱乐系统集成设计 1561次阅读
- 汽车音响系统防盗电路设计原理 3106次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1491次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 95次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 11次下载 | 免费
- 6100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 4次下载 | 免费
- 8基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537793次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多