微博
  • 微信

    • 微信号 :TMT_VC
趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:天上飞的不安全了,最近被爆出可以通过WIFI入侵飞行系统。这下地下走的也可以被黑客入侵了。究竟黑客怎么下手,能在两分钟内盗取你的汽车?
婚后无夫妻之实离婚女方判还彩礼
网友:很好奇什么样的矛盾婚后这么久都没有同房。
5000一晚酒店薅35瓶洗发水能回本吗
网友:住是要住豪华酒店的,但内心仍是一颗穷鬼。
许美静演唱会 全场喊退票
网友:你这不能跟伍佰学啊,伍佰演唱会,我们也不给他机会唱啊。
广东中山暴雨4条鳄鱼出逃已抓回3条
网友:比较担心这鳄鱼的安全。
荷兰男子新冠阳性613天去世
网友:现在都不怕了,但是这个季节还是戴口罩吧。
李彦宏内部评璩静风波
网友:一边儒家思想一边狼性文化既要又要人格分裂。

趋势网(微博微信)讯:

,黑客,只需两分钟 黑客就可破解汽车

女子遭色诱沦陷拉丈夫同做间谍  快捷酒店回应女子洗澡时触电身亡  南通车祸救援者再发声  

定刀片和衣架,那是上世纪的车贼的作案工具。如今的车贼,尤其是对于像Qualys公司研究员Silvio Cesare这样聪明的高手来说,压根不用碰一下车,就能解锁汽车。

在黑帽子安全大会上,Cesare的演讲谈及了无线设备的安全问题。在演讲中,他披露了通过嗅探无线电子钥匙的信号,在几分钟之内,并且是在不触碰汽车的情况下,破译攻击解锁汽车的方法。

目前,Cesare的这个方法所需的工具,市面上都有现成的可以买,总价也就1000多美元。不过,这个方法并非万能,有些时候破解者可能需要在无线信号范围内待上两个小时,才能破解某些比较特殊的车型。

但他研究中所使用的无线电设备越来越廉价,其用于验证概念的攻击手法实现起来也越来越容易,因此车贼们或许会完善他的技术,并通过类似的无线漏洞行窃。Cesare指出,汽车制造商倾向于使用通用电子钥匙,而这种电子钥匙普遍适应于常见的车型和品牌。

Cesare的这个方法所用的工具是一种叫做软件无线电的设备,该设备可以发射或者截取收音机、蓝牙或者Wifi的信号。据Cesare介绍,他只需将这种多种信号发射和接收设备连接到笔记本电脑,再配合一个便宜的天线和放大器,他就能让该设备发射出与汽车无线电子钥匙一样的解锁信号。在匹配到电子钥匙信号频段之后,就可以在该频段执行“暴力破解”,即以每秒两到三次的频率循环猜测解锁码。在下面的视频演示中,整个破解过程只用了几分钟。

不过,Cesare表示,由于汽车和电子钥匙采用的是波动的解锁码,也就是每次都不一样,因此这种破解方法每次所需的时间也不同,最长的时候可能需要两个小时。当然,即便是这样,车贼只要有足够的时间,比如当车主将车放在室外过夜时,要完成破解也不是没有可能。在测试的过程中,Cesare还惊讶的发现有些车型竟然可以用同一个解锁码进行多次解锁。这种情况有可能是汽车制造商留下的后门,如果遇到这种情况,一次即可破解。

此外,不管是暴力破解,还是利用厂商留下的后门,要想破解汽车还需要一个条件。那就是破解者必须首先找出解锁码的其中一个部分,这个部分是每种车型都不一样的。也就是说,破解者必须窃听到车主使用电子钥匙上锁或者解锁时的信号频段,并识别出该车型特有的解锁码频段,然后才能进行破解。这个窃听过程可能需要花费数月,甚至数年的时间。

关于这一点,Cesare认为这种限制最多只能算是给这个问题贴上了“创可贴”,并不能完全阻止其发生。对于那些担心这类行窃技术的车主而言,最好的防范措施就是避免在公共场所使用电子钥匙,并手动给车上锁。

不过,他也承认这种近似“偏执狂”的解决方案并不能令人满意。这个事实或许会在一段时间内,让一些车主不安。不幸的是,对于一些存在漏洞的车型而言,要想解决这个问题已经太晚了。Cesare说他这个测试的目的主要是引起汽车制造商的注意,希望他们在未来的车型中注意这个问题。有鉴于此,他也承诺绝对不会公开其代码和工具,以防止被不法分子利用。

当然,并不是所有黑客都会花这么多心思去做这种破解研究,而且Cesare破解的那部车也有10多年的历史了,即便是这样他所研究出来的方法还是存在不少局限。但是正如Cesare所指出的那样,随着相关设备的成本的下降,或许黑客们能更容易的破解汽车。不仅如此,现在这个世界已经变成了黑客的一个巨大的游乐场,因为很多硬件都可以被破解、修改和窃听,因此出现更多的安全问题不可避免。

男子中奖1000万瞒妻子给前妻买房
网友:简直就是个备胎呀,男人一直忘不掉他的前妻,为什么不复合呢?
婆婆赠300万房产离婚时儿媳分60万
网友:我们在意的是男的到底有没有赌博。
92名在缅北跨境电诈嫌犯被移交我方
网友:被骗的钱能还给我了吗?
女留学生澳大利亚失联在泰国被找到
网友:没受到伤害就是万幸啊。
警方提级调查3岁男童被狗咬伤身亡
网友:一定要加强管制宠物,严格立法,对不按时给狗注射狂犬疫苗、不拴绳、随意弃养的人严惩不贷。
古巴宣布对中国公民免签
网友:中国护照含金量越来越高了。
  感谢各大网址导航推荐本站: