這里是科學(xué)美國人——60秒科學(xué)
有一分鐘時間嗎?
現(xiàn)在的汽車配備了大量電腦智能系統(tǒng) 。比如芯片,讓你可以一按按鈕就打開車門 。新車從裝配線下線時,汽車制作商就已經(jīng)將這些功能編入汽車 。
“汽車制造商每生產(chǎn)一輛汽車,就會在車內(nèi)編寫一個加密程序,目的是確保汽車可以防盜 。”蒂莫·卡斯珀是卡斯珀和奧斯瓦爾德安全信息咨詢公司的密碼學(xué)家兼工程師 。“然后在生產(chǎn)下一輛車時,他們會在這輛車上裝上同樣的密碼系統(tǒng) 。在生產(chǎn)第三輛車時,他們會再次裝上同樣的密碼系統(tǒng) 。他們在全球數(shù)百萬輛車上重復(fù)這一過程 。現(xiàn)在全世界有數(shù)百萬輛汽車擁有同樣的加密程序 。當(dāng)然,這個密碼系統(tǒng)不再受到較好的保護(hù),因為在這數(shù)百萬輛車中,每輛車、每個遙控裝置中都有這一密碼系統(tǒng) 。這當(dāng)然是個應(yīng)該避免的典型的例子 。”
他表示,大眾汽車就在對過去20年間生產(chǎn)的汽車上進(jìn)行了上述操作 。卡斯珀和同事們通過研究大眾汽車和其遙控裝置的芯片,解碼了車輛共享的密碼系統(tǒng) 。在入侵硬件之后,他們很容易能夠竊聽和解密釋放信號,克隆遙控裝置解鎖汽車 。8月12日,他們在得克薩斯州奧斯汀舉行的USENIX安全研討會上公布了具體的信息 。
卡斯珀表示 。大眾公司已經(jīng)意識到了這個問題——意識到問題的不僅僅是大眾公司 。“這不是大眾的漏洞,就如我們德國人描述的那樣,這是整個汽車行業(yè)的紅線 。實際上,在同一個研究中,他們發(fā)現(xiàn)福特、雪弗蘭、尼桑、三菱等其他品牌使用的加密算法也有紕漏,這使研究團(tuán)隊再一次成功解鎖了10多輛汽車 。
底線?入侵解鎖汽車比許多司機(jī)想的更容易 。如果你想避免被竊聽的話,研究人員建議,只要不使用遙控和加密裝置,重新使用傳統(tǒng)的金屬鑰匙就可以了 。
謝謝大家收聽科學(xué)美國人——60秒科學(xué) 。我是克里斯托弗·因塔利亞塔 。
譯文為可可英語翻譯,未經(jīng)授權(quán)請勿轉(zhuǎn)載!