汽车保险跟踪设备如何连接到互联网?

物联网 安全 沟通
2021-06-17 01:26:27

您可以将这些设备插入汽车,保险公司可以获得实时数据以“降低”您的保险成本。

图片来自USNews,2016 年。

他们如何连接到互联网?卫星?移动网络?在 Google 上搜索并没有提供太多信息:

一旦将设备插入汽车的计算机,它就可以查看计算机收集的所有数据,并获取保险公司为其编程设置的所有数据。然后它使用无线技术将该信息传输给保险公司。

美国新闻。,这些汽车保险跟踪设备如何工作?, 2016

除此之外,这些设备的安全性如何?中间人攻击是否可能,他们是否可能更改正在发送的数据?

2个回答

保险公司使用的大多数远程信息处理设备都使用蜂窝电话设备(主要使用 2G,这通常用于低成本、低数据要求的设备)与几个不同的传感器(例如加速度计)进行通信。大多数还插入 OBDII 车辆诊断端口以收集汽车数据。

来自车内传感器将保险公司置于驾驶座上

手掌大小的设备插入汽车的数据端口,与用于车辆诊断的现场机械师相同。(自 1996 年以来制造的所有汽车都有端口。)这些设备记录有关里程和速度的信息,然后用于计算有关加速和制动趋势的数据。一些系统还具有 GPS 功能,可转发给保险公司用于研究目的——或者转发给像布兰森这样选择驾驶员监控的车主。

已经表达了一些对安全性的担忧,例如参见Progressive Insurance 的 Driver Tracking Tool Is Ridiculously Insecure这篇文章有许多指向其他文章的链接,并提供了对所调查的渐进式加密狗的概要。

加密狗不使用任何类型的网络身份验证来加密数据,固件没有签名或验证,它使用臭名昭著的不安全 FTP(与从您的家庭服务器上传和下载文件的相同协议)来保留比特流动。

就本文而言,底线是:

相反,它更多地证明了物联网时代的安全性——你拥有的一切都以某种方式连接——可悲地缺乏。

也看到汽车保险公司想要跟踪你的一举一动——你会让他们

由于智能手机具有相当不错的加速度计、GPS 等传感器包,因此智能手机应用程序可以提供保险公司所需的大部分信息。See保险公司现在将能够通过智能手机跟踪司机的行为

UBI 为保险业提供了定制折扣计划的新机会。值得注意的是,他们可以从依赖插入客户汽车的 OBDII 加密狗转而使用与驾驶员一起旅行的移动应用程序,无论他是乘坐自己的汽车还是其他车辆。

虽然不完全清晰,但设备上的标签似乎显示为“CalAmp”。

该制造商的网页提供具有手机式数据网络 (GSM/GPRS/CDMA/HSPA/UMTS) 连接的 OBD 加密狗设备。

如果该设备在美国合法提供,它将带有 FCC ID 编号,可以在网络搜索引擎中查找该编号,以显示指定频率和调制的测试报告,这些报告可以与网络类型的一般知识相匹配。在美国根本没有提供的东西可能有其他司法管辖区的识别代码。