如何修补“无钥匙进入”车钥匙?

信息安全 无线的 车辆
2021-08-13 06:10:27

德国汽车俱乐部 ADAC 对几辆打开车门并使用“无钥匙进入”系统启动发动机的汽车进行了测试。您不必按下车钥匙上的按钮。如果您靠近您的汽车,钥匙和汽车会相互识别。如果你拉门把手,汽车就会打开。在车内按下点火按钮,发动机启动。

安全性取决于钥匙和汽车之间的距离。偷车贼已经建造了一个中继器来长距离传输无线电信号。一个小偷站在钥匙附近,另一个站在汽车附近。然后车就会开。汽车和钥匙之间的距离很容易达到数百米。很多车都是这样被偷的。

  • 汽车制造商如何解决这个问题,或者这是一个无法修补的设计缺陷?
  • 车主是否可以采取任何缓解措施?
  • 汽车的无线物理门禁控制应该如何?
4个回答

从外行的角度来看,是的,它是一个设计缺陷,是的,信号被增强以从很远的地方解锁汽车。这被称为中继站攻击(RSA)。减轻此类攻击的一些方法是:

  • 测量群延迟时间以检测非法高值
  • 测量三阶截取点以检测非法互调产物
  • 测量电场的场强
  • 测量 125 kHz LC 电路的响应时间
  • 使用更复杂的调制(即正交幅度调制),无法通过简单的中继站进行解调和调制
  • 在钥匙上放置一个物理开/关开关

我不认为车主自己可以使用这些缓解措施,因为它背后有相当多的技术细节。

取自维基百科。智能钥匙安全要求

我有一辆车有这样的无钥匙进入系统。我父亲在电视上看到了有关 ADAC 调查结果的报告,他想到了一个可行的方法:

在此处输入图像描述 在此处输入图像描述

通过将钥匙放在上面那个钢罐中,汽车不再检测到钥匙,所以我认为范围扩展器也不会接收到钥匙的信号。当然,这很烦人,因为它违背了当我想打开汽车并开车时不必从背包中取出钥匙的整个目的。但我想这仍然比回到我离开汽车的地方,却发现它不见了要好。

如果您真的害怕 RFID 接近中继攻击,以至于您将密钥卡放在口袋里的法拉第笼中,您必须认识到您将放弃接近的所有便利以及其他不便。您必须携带某种较大的容器,并且您必须打开它才能取出钥匙才能使用遥控器或钥匙。

我看到两个明确的选择。如果您愿意放弃接近但又不想牺牲其他便利,那么有一个比口袋里的创可贴罐更清洁的解决方案:禁用车辆中的接近系统。这样,任何外部攻击者都无法攻击您口袋中的密钥卡。您可以使用正常的 RF 功能通过按钮锁定和解锁车门,从而保持便利。检查您的用户手册以获取说明。

另一种选择是将风险转嫁给第三方:购买盗窃保险,如果有人攻击接近系统,也不用担心;挂上拖车;砸碎你的窗户;或许多其他攻击媒介中的任何一种。你放弃的不是便利,而是金钱。无论盗窃的形式如何,您都会受到保护。

您可以使用法拉第笼来创建物理安全层。通过一个带有内置笼子的盒子,按照正确的规格存储密钥,您可以消除这种攻击的可能性。

然而,无钥匙进入系统有更多的攻击途径,所以如果您非常关心车辆安全,您可能希望将其存放在车库中,购买手动车辆安全物品,如车轮、踏板或齿轮锁,安装售后防盗器或安装主动跟踪系统。有一个(可能是杜撰的)跟踪公司的故事,该公司在回收车辆方面的成功率为 99.9%。他们没有恢复的,是在当地军阀“所有权”下的非洲国家,因此缺乏恢复!

请记住——任何汽车都可能被盗。如果有人真的想要你的车,他们只会把它捡起来放在平板卡车的后面。大多数车辆安全的重点是延迟盗窃企图,而不是完全击败它们。