Nauji skaitmeniniai automobilio rakteliai gali kelti pavojų saugumui

Turinys:

Nauji skaitmeniniai automobilio rakteliai gali kelti pavojų saugumui
Nauji skaitmeniniai automobilio rakteliai gali kelti pavojų saugumui
Anonim

Pagrindiniai pasiėmimai

  • Vis daugiau gamintojų siūlo skaitmeninius automobilio raktelius.
  • Samsung papildo savo telefonų skaitmeninių automobilių raktų palaikymą su visiškai elektriniu Genesis GV60.
  • Kibernetinio saugumo ekspertai teigia, kad skaitmeniniai raktai yra pažeidžiami įsilaužimo.

Image
Image

Automobilių rakteliai tampa skaitmeniniai, bet jie gali būti ne visiškai saugūs, sako ekspertai.

Samsung papildo savo telefonų skaitmeninių automobilių raktų palaikymą su visiškai elektriniu Genesis GV60. Vis daugiau gamintojų pristato skaitmeninius automobilių raktus, tačiau yra rizika.

„Vienas didžiausių pažeidžiamumų yra pagrindinis klonavimas“, – interviu el. paštu „Lifewire“sakė kibernetinio saugumo ekspertas Scottas Schoberis. "Kibernetiniai nusik altėliai gali pasinaudoti šifravimo trūkumu naudodami paprastą RFID siųstuvą. Tai leidžia jiems nukopijuoti signalą, kurį sukuria raktų pakabukai, kuriuos nusik altėliai galėtų panaudoti atrakindami tikslinės aukos automobilį."

Svarbiausia patogumas

Samsung Galaxy naudotojai savo išmanųjį telefoną galės naudoti kaip skaitmeninį automobilio raktą, maitinamą NFC ir itin plačiajuosčio ryšio (UWB) technologija. Bendrovė teigia, kad galėsite saugiai užrakinti ir atrakinti automobilį naudodami išmanųjį telefoną ir netgi saugiai dalytis raktu su draugais ir šeima.

Samsung skaitmeninis raktas veikia naudojant pažangią UWB technologiją – trumpo nuotolio belaidžio ryšio protokolą, kurio veikimui naudojamos radijo bangos, panašiai kaip „Bluetooth“ir „Wi-Fi“. Tačiau UWB radijo bangas perduoda daug aukštesniu dažniu, o tai leidžia labai tiksliai suvokti erdvės ir krypties galimybes, kurios leidžia mobiliesiems įrenginiams geriau suprasti aplinką.

Image
Image

Kiti gamintojai taip pat kuria skaitmeninius automobilių raktus. Neseniai „Google“tinklaraščio įraše teigė, kad kai kurie „Pixel“ir „Samsung Galaxy“išmanieji telefonai galės naudoti skaitmeninio rakto funkciją, kad užrakintų, atrakintų ir net paleistų transporto priemonę iš telefono. „Apple“leidžia pridėti automobilio raktelius prie „iOS“piniginės programos, naudoti „iPhone“arba „Apple Watch“automobiliui atrakinti ir užvesti, taip pat bendrinti automobilio raktą su kitais žmonėmis.

Samsung teigia, kad kuriant naujus raktus svarbiausia buvo užtikrinti saugumą. Raktas naudoja „Samsung“integruotą saugų elementą (eSE), kad apsaugotų neskelbtiną informaciją ir šifravimo raktus. UWB technologija taip pat skirta sustabdyti galimas perdavimo atakas, kai radijo signalas užstringa arba perimamas.

Nėra tokio dalyko kaip neįveikiamas?

Tačiau duomenų privatumo teisininkė Odia Kagan el. laiške Lifewire pasakė, kad užkirsti kelią automobilių įsilaužimams yra sunkus iššūkis.

„Kaip sakoma, kur yra valia, yra ir būdas“, – sakė Kaganas."Su naujais prijungtais automobiliais yra ir valia, ir būdas. Valia, nes jie yra informacijos lobynas, ne tik informacija apie patį automobilį ir jo buvimo vietą, kuria būtų galima manipuliuoti automobiliu, bet ir apie jį vairuojantis ar važiuojantis asmuo (kuris galėtų būti naudojamas jų vietai nustatyti, sužinoti daugiau apie jų vietą, tvarkaraštį, nuostatas)."

Vienas didžiausių pažeidžiamumų yra raktų klonavimas.

Užpuolikai taip pat gali naudotis automobiliais, kad gautų informaciją, saugomą vartotojo telefone, sakė Kaganas. "Tai yra subrendusi vieta daugeliui žaidėjų, įskaitant įsilaužėlius ir nacionalines valstybes. Sujungti automobiliai iš esmės yra daiktų interneto (IoT) įrenginio tipas ir yra linkę į tuos pačius pažeidžiamumus kaip ir daiktų interneto įrenginiai, tik su daug didesniu statymu."

Naudojant skaitmeninius automobilio raktus, kodo arba aparatinės įrangos pažeidžiamumas gali būti išnaudojamas norint gauti prieigą, interviu el. paštu „Lifewire“sakė kibernetinio saugumo ekspertas Jonas Clay. Raktas naudoja RFID, kuris gali būti pažeistas norint klonuoti patį raktą.

Image
Image

„Akivaizdi motyvacija čia yra pavogti automobilį, jei nusik altėlis sugeba klonuoti arba nukopijuoti patį raktą ir jį panaudoti“, – sakė jis. „Tiesą sakant, automobilių vagys jau imasi signalų fiksavimo, perdavimo ir atkūrimo atakų prieš belaidžius automobilio raktų pakabukus“.

Clay rekomenduoja naudotojams skaitmeninius automobilio raktelius laikyti metaliniame maišelyje, kuris neleidžia užfiksuoti signalų. Taip pat turėtumėte išjungti beraktį raktą, kai jo nenaudojate, ir naudoti vairo užraktą.

Schober turi neįprastesnį pasiūlymą apsaugoti jūsų skaitmeninį raktą.

„Įmeskite raktų pakabuką į šaldiklį, nes jis veikia kaip Faradėjaus narvas, neleidžiantis bet kokiam belaidžiam ryšiui“, – sakė jis.

Rekomenduojamas: