近年來,隨著智能可穿戴設(shè)備、智能家居、智能路由器等終端設(shè)備和網(wǎng)絡(luò)設(shè)備的迅速發(fā)展和普及利用,針對物聯(lián)網(wǎng)智能設(shè)備的網(wǎng)絡(luò)攻擊事件比例呈上升趨勢,攻擊者利用物聯(lián)網(wǎng)智能設(shè)備漏洞可獲取設(shè)備控制權(quán)限,或用于用戶信息數(shù)據(jù)竊取、或接管相關(guān)物聯(lián)網(wǎng)設(shè)備以達到非法目的。今天重點講一下汽車的無鑰匙進入系統(tǒng)的安全隱患?! ?jù)《中國互聯(lián)網(wǎng)站發(fā)展?fàn)顩r及其安全報告(2017)》顯示,CNCERT對車聯(lián)網(wǎng)系統(tǒng)安全性進行在線監(jiān)測分析,發(fā)現(xiàn)部分車聯(lián)網(wǎng)信息服務(wù)商及相關(guān)產(chǎn)品存在安全漏洞,可導(dǎo)致車輛、位置及車主信息泄露和車輛被遠(yuǎn)程控制等安全風(fēng)險。
現(xiàn)在,隨著 汽車無鑰匙進入和無鑰匙啟動功能的廣泛應(yīng)用,原來都是高端車才會有的配置,現(xiàn)在基本上中級或者低端車都有配置。汽車安全正在迎來新的挑戰(zhàn),比較容易出現(xiàn)“鑰匙不離身,汽車被開走”的窘境。 一、無鑰匙進入系統(tǒng)的基本原理 1. 內(nèi)置的低頻天線接收信號 裝載了無鑰匙進入系統(tǒng)的車輛,其實是車內(nèi)內(nèi)置了5到6根低頻天線(其實就是線圈繞組,核心是鐵氧體或者其他類似的磁導(dǎo)率大的物質(zhì)??梢缘刃в谝粋€電感),由于頻率低、功率小,一般通信距離都很有限,這也是為什么當(dāng)車主接近車輛1-2米內(nèi)才能感應(yīng)到并出發(fā)開門指令(根據(jù)電磁理論,頻率低其進場基本上是處在菲涅爾區(qū)內(nèi),主要成分是磁場,所以主要靠感應(yīng))。一般車輛上安裝天線的位置是左右門上各一根,車內(nèi)兩根,后備箱一根,后保險杠一根。 2. 工作過程 首先使用低頻交變電壓去驅(qū)動由天線及電容組成的諧振電路(一般125KHz居多,也有廠商使用134KHz,還有其他的,但是極少),使用低頻的原因是低頻諧振電路形成磁場而非電場,而且其磁場范圍容易控制,這一點非常重要。實際上就是我們?nèi)粘Kf的RFID技術(shù)(什么是RFID技術(shù)?大家都知道公交卡這類叫接觸式RFID技術(shù),ETC等叫非接觸式RFID技術(shù),通常稱之為射頻身份識別) 汽車設(shè)計過程中,通過調(diào)整車內(nèi)系統(tǒng)的供電(驅(qū)動)電壓的大小來確定覆蓋范圍(當(dāng)覆蓋的函數(shù)為Area>=B,此處B為邊界磁場強度值,換句話說就是以天線為圓心,B為半徑的圓),這樣通過一定的設(shè)置來劃分出不同的區(qū)域。比如車內(nèi)的區(qū)域來作為一鍵啟動使用。后備箱區(qū)域來作為后備廂檢測使用。后保險杠天線被用來做后備箱開啟探測使用。兩邊門把手天線覆蓋的區(qū)域可以用作兩邊門解鎖使用。 當(dāng)車主攜帶合法鑰匙,觸發(fā)相應(yīng)的功能后(比如門把手上的按鈕或者沒把手內(nèi)側(cè)的電容傳感器或者車內(nèi)的一鍵啟動按鈕或者后尾箱的開啟按鈕等觸發(fā)設(shè)備),相應(yīng)的天線便開始被驅(qū)動來搜索其覆蓋范圍內(nèi)是否有合法鑰匙存在,當(dāng)鑰匙收到低頻觸發(fā)命令后,通過射頻返回給車輛ECU認(rèn)證信息,ECU對認(rèn)證信息進行解碼解密,密碼正確后執(zhí)行相應(yīng)的功能。 當(dāng)然了,為了考慮到車內(nèi)電池供電的事件,這根天線僅僅相隔一段時間發(fā)送低頻信號。在車輛啟動后,車內(nèi)天線甚至?xí)档退阉黝l率甚至不搜鑰匙的。如果在行車過程中鑰匙突然不被搜索到,車是不是會急剎造成危險什么的?答案是一定不會。目前設(shè)計這種無鑰匙系統(tǒng)的方案中,只要檢測鑰匙不在車上,最多就會報警響個不停。然后汽車熄火之后再也打不著火。 車主攜帶合法鑰匙,觸發(fā)相應(yīng)的功能后,車門可開 用通俗一點的語言將,無鑰匙進入系統(tǒng)就是車輛一直通過低頻的無線電信號在搜索(呼叫)車鑰匙,當(dāng)車鑰匙聽到其呼叫后(收到無線電信號),后發(fā)出響應(yīng)信息執(zhí)行開門等操作。 二、鑰匙不離身汽車被開走是如何實現(xiàn)的 一般來說,汽車無鑰匙進入和啟動的感應(yīng)距離本應(yīng)在一米左右。但是通過無線電中繼操作,鑰匙感應(yīng)距離可以被擴大到數(shù)十米甚至數(shù)百米,這意味著當(dāng)車主遠(yuǎn)離汽車后,車門仍可能被他人打開造成財物損失,甚至連汽車都能開走?! ∷緳C下車后鎖好車門,把車鑰匙放在口袋里,然后離開汽車,此時距離車輛已經(jīng)有數(shù)十米。幾十米外,實驗人員跟隨車主采集到車主鑰匙信號。兩名實驗人員分別扮演跟隨車主和開啟汽車的角色。其中一名研究員跟著該車主,手中拿有一個形狀類似充電寶的小工具,用于采集車主所帶鑰匙的信號?! ∑渲幸幻麑嶒炄藛T成功打開車門、啟動車輛,另一名實驗人員站到汽車駕駛室旁邊,也攜帶著一個工具用于接收信號。當(dāng)手中工具指示燈亮起,隨即按下車門把手的感應(yīng)按鈕,順利打開車門,坐上駕駛員位置,并啟動車輛。短短一兩個分鐘時間,當(dāng)車主再轉(zhuǎn)身,發(fā)現(xiàn)已經(jīng)被遠(yuǎn)遠(yuǎn)開走?! ∫话銇碚f,加密程度越高,打開或者通過中繼信號擴大打開車門的概率大幅降低。為此建議采用了加密程度更高的RFID技術(shù)通信協(xié)議?! ≡谛畔r代,萬物皆可破,人們需要加強信息安全保護。車主也有防范攻擊的辦法,比如將車鑰匙放在錫紙做的盒子里,通過采用信號屏蔽的方式,但這樣非常不便于日常使用,所以最根本的解決辦法是采用加密性更好、協(xié)議更完善的模塊進行完善。