Novi digitalni automobilski ključevi mogu donijeti sigurnosne rizike

Sadržaj:

Novi digitalni automobilski ključevi mogu donijeti sigurnosne rizike
Novi digitalni automobilski ključevi mogu donijeti sigurnosne rizike
Anonim

Ključni podaci za van

  • Sve veći broj proizvođača nudi digitalne ključeve automobila.
  • Samsung svojim telefonima dodaje podršku za digitalne ključeve automobila s potpuno električnim Genesis GV60.
  • Stručnjaci za kibernetičku sigurnost kažu da su digitalni ključevi osjetljivi na hakiranje.

Image
Image

Ključevi automobila postaju digitalni, ali možda nisu potpuno sigurni, kažu stručnjaci.

Samsung svojim telefonima dodaje podršku za digitalne ključeve automobila s potpuno električnim Genesis GV60. Sve veći broj proizvođača lansira digitalne automobilske ključeve, ali s tim su povezani rizici.

"Jedna od najvećih ranjivosti je kloniranje ključeva", rekao je stručnjak za kibernetičku sigurnost Scott Schober za Lifewire u intervjuu e-poštom. "Kiberkriminalci mogu iskoristiti grešku u enkripciji pomoću jednostavnog RFID odašiljača. To im omogućuje kopiranje signala koji proizvode privjesci za ključeve, a koji bi kriminalci zatim mogli koristiti za otključavanje automobila ciljane žrtve."

Ključ je praktičnost

Korisnici Samsung Galaxyja moći će koristiti svoj pametni telefon kao digitalni ključ automobila, pokretan NFC-om i ultraširokopojasnom (UWB) tehnologijom. Tvrtka kaže da ćete moći sigurno zaključati i otključati svoj automobil svojim pametnim telefonom, pa čak i sigurno podijeliti ključ s prijateljima i obitelji.

Samsungov digitalni ključ pokreće napredna UWB tehnologija, bežični komunikacijski protokol kratkog dometa koji za rad koristi radio valove, slično kao Bluetooth i Wi-Fi. Međutim, UWB odašilje radiovalove na mnogo višoj frekvenciji, omogućujući vrlo preciznu prostornu svijest i mogućnosti usmjeravanja koje mobilnim uređajima omogućuju bolje razumijevanje okoline.

Image
Image

I drugi proizvođači rade na digitalnim ključevima automobila. Google je nedavno objavio u blogu da će neki pametni telefoni Pixel i Samsung Galaxy moći koristiti značajku digitalnog ključa za zaključavanje, otključavanje, pa čak i pokretanje vozila s telefona. Apple vam omogućuje da dodate ključeve automobila u aplikaciju iOS Wallet, koristite svoj iPhone ili Apple Watch za otključavanje i pokretanje automobila i dijelite svoj ključ automobila s drugim ljudima.

Samsung tvrdi da je sigurnost bila na prvom mjestu u dizajnu njegovih novih tipki. Ključ koristi Samsungov ugrađeni Secure Element (eSE) za zaštitu osjetljivih informacija i ključeva za šifriranje. UWB tehnologija također je dizajnirana da zaustavi potencijalne relejne napade, gdje je radio signal ometen ili presretnut.

Nema takve stvari kao što je nemoguće hakirati?

Ali odvjetnik za privatnost podataka Odia Kagan rekao je Lifewireu u e-poruci da je sprječavanje hakiranja automobila težak izazov.

"Kao što izreka kaže, gdje postoji volja, postoji i način", rekao je Kagan."Kod novih povezanih automobila postoji i volja i način. Volja - jer oni su riznica informacija; ne samo informacija o samom automobilu i mjestu gdje se nalazi, koje bi se mogle koristiti za manipulaciju automobilom, već i o osoba koja vozi ili se vozi [u] njemu (što bi se moglo koristiti za njihovo lociranje, saznavanje stvari o njihovoj lokaciji, rasporedu, preferencijama)."

Jedna od najvećih ranjivosti je kloniranje ključeva.

Napadači također mogu koristiti automobile kako bi došli do informacija pohranjenih na korisnikovom telefonu, rekao je Kagan. "Ovo je zrelo tlo za mnoge igrače, uključujući hakere i nacionalne države. Povezani automobili su u biti vrsta uređaja interneta stvari (IoT) i skloni su istim ranjivostima kao i IoT uređaji, samo s time da su ulozi puno veći."

S digitalnim ključevima automobila, ranjivosti u kodu ili hardveru mogu se iskoristiti za dobivanje pristupa, rekao je stručnjak za kibernetičku sigurnost Jon Clay za Lifewire u intervjuu e-poštom. Ključ koristi RFID, koji bi mogao biti ugrožen kako bi klonirao sam ključ.

Image
Image

"Očigledna motivacija ovdje je ukrasti automobil ako kriminalac može klonirati ili kopirati sam ključ i upotrijebiti ga", rekao je. "U stvari, kradljivci automobila već izvode napade hvatanje-relej-reprodukcija signala protiv bežičnih privjesaka za automobile."

Clay preporučuje korisnicima da digitalne ključeve automobila drže u torbici obloženoj metalom koja ne dopušta napade hvatanjem signala. Također biste trebali isključiti pristup ključu bez ključa kada se ne koristi i koristiti bravu na upravljaču.

Schober ima još neobičniji prijedlog za zaštitu vašeg digitalnog ključa.

"Bacite svoj privjesak za ključeve u zamrzivač, jer se ponaša kao Faradayev kavez koji sprječava bilo kakvu bežičnu komunikaciju," rekao je.

Preporučeni: