RFID點(diǎn)火系統(tǒng)安全嗎?



配備RFID的鑰匙可以幫助甩掉小偷 - 或者不是。查看更多 基本汽車小工具的圖片.
ZOCHA_K1997年,福特汽車公司為野馬配備了美國汽車行業(yè)首批RFID點(diǎn)火防盜器之一。野馬的盜竊水平立即比兩年前下降了70%[來源: 石頭].結(jié)果令人震驚,幾乎所有其他汽車制造商都紛紛效仿。
今天,RFID(射頻識別)行業(yè)聲稱,配備RFID啟動器,防盜器和進(jìn)入系統(tǒng)的車型的盜竊率降低了90%[來源: 瓦莫西].汽車制造商和保險(xiǎn)公司都對這些設(shè)備充滿信心,甚至稱它們無與倫比。當(dāng)然,這項(xiàng)技術(shù)是安全創(chuàng)新的令人印象深刻的展示。
RFID依靠射頻信號來創(chuàng)建一種系統(tǒng),該系統(tǒng)在使用的第一個幾年中確實(shí)是不可破解的。在 1990 年代,許多偷車賊因在常規(guī)舊物理鑰匙中相當(dāng)出色地添加 RFID 防盜器而受阻。RFID防盜器是嵌入在點(diǎn)火鑰匙頂部的芯片。當(dāng)駕駛員將其插入點(diǎn)火鑰匙插槽時,該芯片發(fā)出一串加密的射頻信號,基本上是在各種無線電頻率上廣播的特定數(shù)量的脈沖以創(chuàng)建特定代碼。如果沒有此代碼,汽車將無法啟動或無法激活燃油泵。因此,即使有人給汽車接線或復(fù)制點(diǎn)火鑰匙,點(diǎn)火裝置也不會工作,因?yàn)樗鼪]有收到正確的射頻代碼。
如果您的汽車配備了特殊的“代客鑰匙”,如果汽車在沒有代碼的情況下啟動,防盜系統(tǒng)可能會關(guān)閉燃油泵。這意味著汽車將只使用燃油管路中剩余的任何燃料運(yùn)行,這只會讓它得到幾個街區(qū)。因此,代客泊車鑰匙——代客泊車只需駕駛一輛車很短的距離。如果他們試圖開車離開你的車,他們不會走很遠(yuǎn)。任何其他潛在的偷車賊也不會。
早期的RFID系統(tǒng),無論是無鑰匙進(jìn)入(帶有按鈕的鑰匙扣設(shè)備)和車輛防盜器,都使用32位加密。這意味著他們發(fā)送了32個脈沖的代碼。代碼中有 32 位,有數(shù)十億種可能的組合 [來源: 石頭].在較新的方案中,包括讓您只需按一下按鈕即可啟動汽車的遠(yuǎn)程啟動器,代碼具有 40 位,這增加了可能性。有這么多可能的代碼,系統(tǒng)似乎無與倫比。
起初,確實(shí)如此。
在本文中,我們將了解RFID技術(shù)是否可以保護(hù)汽車免遭盜竊,并了解小偷如何適應(yīng)系統(tǒng)。我們還將研究一些提示,以幫助您進(jìn)一步保護(hù)受 RFID 保護(hù)的汽車。
但首先,讓我們看看系統(tǒng)是如何運(yùn)作的。
RFID汽車系統(tǒng):無線電防護(hù)

射頻識別標(biāo)簽使用與汽車中使用的RFID類似的技術(shù)。
具有RFID安全性的汽車確實(shí)具有較低的盜竊率,這是有道理的。這種類型的系統(tǒng)使進(jìn)出變得更加復(fù)雜。
無鑰匙進(jìn)入和防盜系統(tǒng)的工作方式幾乎相同。假設(shè)您有一個無鑰匙進(jìn)入密鑰卡。這是一個標(biāo)準(zhǔn)的無線電轉(zhuǎn)發(fā)器設(shè)置:里面是電路板、無線電發(fā)射器、電池和天線。當(dāng)您靠近汽車時,也許距離 5 英尺到 10 英尺(幾米),您可以按下按鈕解鎖車門。密鑰卡中的RFID芯片發(fā)出以不同頻率廣播的40個脈沖的代碼。汽車中相應(yīng)的RFID芯片接收到此代碼并訪問汽車的軟件,以找出代碼是否正確。如果是,門就會解鎖。
這稱為 有源射頻識別系統(tǒng),因?yàn)榘聪掳粹o會主動發(fā)送代碼,而不是接收它。點(diǎn)火鑰匙中的防盜器芯片也處于活動狀態(tài)。另一方面,無鑰匙點(diǎn)火是一種 無源射頻識別系統(tǒng).不是點(diǎn)火芯片發(fā)出代碼,而是汽車發(fā)出代碼,點(diǎn)火芯片接收它。點(diǎn)火系統(tǒng)沒有電池(或另一種),并且它們具有較低功率的天線,因此它們不會廣播那么遠(yuǎn)。這是一項(xiàng)額外的安全措施。
從表面上看,該系統(tǒng)似乎難以理解:有數(shù)十億個可能的序列,蠻力將不再讓汽車移動。加入 滾動代碼,這正變得越來越普遍 - 一個每次按下按鈕時預(yù)期順序略有變化的系統(tǒng) - 并且選項(xiàng)接近一萬億。但與任何安全系統(tǒng)一樣,只有在竊賊找到解決方法之前,它才是堅(jiān)不可摧的。查看保險(xiǎn)箱和防盜報(bào)警器;你必須經(jīng)常更新這些,以便領(lǐng)先于強(qiáng)盜。汽車RFID系統(tǒng)也不例外。
RFID黑客攻擊是迄今為止解決汽車盜竊的最高技術(shù)方法。使用從空中抓取射頻信號的硬件和解密軟件,手頭時間緊迫的小偷可以偷走一輛配備RFID的汽車。2005年,馬里蘭州約翰霍普金斯大學(xué)的研究人員展示了如何做到這一點(diǎn)。
RFID 安全:黑客入侵

擁有筆記本電腦和微型閱讀器的小偷可以捕獲RFID發(fā)出的傳輸。
庫存照片/吉貝利亞事實(shí)是,人們偷了配備RFID安全的汽車。這在歐洲尤其常見,RFID在汽車中的使用時間比美國更長。為了證明該系統(tǒng)的弱點(diǎn),約翰霍普金斯大學(xué)的研究人員開始闖入。他們的發(fā)現(xiàn)令人吃驚。
如果您為筆記本電腦配備微型閱讀器(一種可以捕獲無線電信號的設(shè)備),則可以捕獲RFID防盜鑰匙發(fā)出的傳輸。筆記本電腦位于RFID應(yīng)答器幾英尺內(nèi) - 例如,坐在餐館的車主旁邊 - 發(fā)出激活芯片的信號。當(dāng)密鑰開始廣播時,讀取器獲取代碼,計(jì)算機(jī)開始解密它。在20分鐘內(nèi),你得到了告訴汽車啟動的代碼。(一旦你的筆記本電腦中存儲了一個好的代碼數(shù)據(jù)庫,時間就會縮短得多。將該代碼與物理密鑰或熱線作業(yè)的副本配對,您就可以開始了。在被動點(diǎn)火系統(tǒng)的情況下,過程類似,但你只需要站在汽車旁邊,而不是拿鑰匙的人。
在具有RFID輸入和點(diǎn)火功能的汽車中,這是一個多合一的過程。破解密碼,不僅可以解鎖車門,還可以啟動汽車并開車離開。根據(jù)一些安全專家的說法,這是系統(tǒng)的問題。RFID是汽車物理安全系統(tǒng)的一個非常好的補(bǔ)充,但就其本身而言,它允許通過一次解密操作完全訪問。對于一個裝備精良的小偷來說,這是輕而易舉的。
這就是RFID,保險(xiǎn)和汽車行業(yè)反對將RFID系統(tǒng)描述為有缺陷的地方。當(dāng)然,約翰霍普金斯大學(xué)的研究人員可以打破它。他們有錢和硬件。偷車賊永遠(yuǎn)不會花時間或花錢來破解加密代碼。
但是,隨著一輛高端汽車的數(shù)萬美元回報(bào),盜賊們決定試一試。雖然鎖匠起初不允許復(fù)制配備RFID的鑰匙,但丟失鑰匙的車主的煩惱導(dǎo)致規(guī)則放松。現(xiàn)在,鎖匠和普通消費(fèi)者都可以購買可以捕獲和克隆RFID代碼的套件。結(jié)果是人們正在失去他們的RFID安全汽車,保險(xiǎn)公司稱車主的索賠是欺詐性的,因?yàn)镽FID的安全性是不可破解的。業(yè)主一定在撒謊。
這個問題有幾種可能的解決方案,不涉及廢棄 RFID。約翰霍普金斯大學(xué)的科學(xué)家提出了幾種更好地保護(hù)系統(tǒng)的方法:首先,RFID制造商應(yīng)該從40位加密切換到128位加密;業(yè)主在不使用時應(yīng)用錫紙包裹其遙控鑰匙,以幫助阻止欺詐信號激活傳輸;最重要的是,汽車制造商應(yīng)該使用RFID技術(shù)作為額外的安全措施,而不是唯一的安全措施。
與任何其他安全系統(tǒng)一樣,建議很簡單:分層。不要依賴任何單一的保護(hù)方法。相反,請使用幾種不同類型的安全性,以使其盡可能復(fù)雜地繞過。
責(zé)任編輯:David
【免責(zé)聲明】
1、本文內(nèi)容、數(shù)據(jù)、圖表等來源于網(wǎng)絡(luò)引用或其他公開資料,版權(quán)歸屬原作者、原發(fā)表出處。若版權(quán)所有方對本文的引用持有異議,請聯(lián)系拍明芯城(marketing@iczoom.com),本方將及時處理。
2、本文的引用僅供讀者交流學(xué)習(xí)使用,不涉及商業(yè)目的。
3、本文內(nèi)容僅代表作者觀點(diǎn),拍明芯城不對內(nèi)容的準(zhǔn)確性、可靠性或完整性提供明示或暗示的保證。讀者閱讀本文后做出的決定或行為,是基于自主意愿和獨(dú)立判斷做出的,請讀者明確相關(guān)結(jié)果。
4、如需轉(zhuǎn)載本方擁有版權(quán)的文章,請聯(lián)系拍明芯城(marketing@iczoom.com)注明“轉(zhuǎn)載原因”。未經(jīng)允許私自轉(zhuǎn)載拍明芯城將保留追究其法律責(zé)任的權(quán)利。
拍明芯城擁有對此聲明的最終解釋權(quán)。