Nuwe digitale motorsleutels kan sekuriteitsrisiko's inhou

INHOUDSOPGAWE:

Nuwe digitale motorsleutels kan sekuriteitsrisiko's inhou
Nuwe digitale motorsleutels kan sekuriteitsrisiko's inhou
Anonim

Sleutel wegneemetes

  • 'n Groeiende aantal vervaardigers bied digitale motorsleutels aan.
  • Samsung voeg ondersteuning by sy fone vir digitale motorsleutels met die volledig elektriese Genesis GV60.
  • Kuberveiligheidskenners sê dat digitale sleutels kwesbaar is vir inbraak.

Image
Image

Motorsleutels word digitaal, maar hulle is dalk nie heeltemal veilig nie, sê kenners.

Samsung voeg ondersteuning by hul fone vir digitale motorsleutels met die volledig elektriese Genesis GV60. 'n Groeiende aantal vervaardigers stel digitale motorsleutels bekend, maar daar is risiko's verbonde.

"Een van die grootste kwesbaarhede is sleutelkloning," het die kuberveiligheidskenner Scott Schober in 'n e-posonderhoud aan Lifewire gesê. "Kubermisdadigers kan 'n enkripsie-fout uitbuit deur 'n eenvoudige RFID-sender te gebruik. Dit stel hulle in staat om die sein wat deur die sleutelhangers geproduseer word, te kopieer, wat misdadigers dan kan gebruik om die teikenslagoffer se motor te ontsluit."

gerief is die sleutel

Samsung Galaxy-gebruikers sal hul slimfoon as 'n digitale motorsleutel kan gebruik, aangedryf deur NFC en ultrawyeband (UWB)-tegnologie. Die maatskappy sê jy sal jou motor veilig met jou slimfoon kan sluit en oopsluit en selfs die sleutel veilig met vriende en familie kan deel.

Samsung se digitale sleutel word aangedryf deur gevorderde UWB-tegnologie, 'n kortafstand, draadlose kommunikasieprotokol wat radiogolwe gebruik om te werk, baie soos Bluetooth en Wi-Fi. UWB stuur egter radiogolwe teen 'n baie hoër frekwensie uit, wat hoogs akkurate ruimtelike bewustheid en rigtingvermoëns moontlik maak wat mobiele toestelle in staat stel om hul omgewing beter te verstaan.

Image
Image

Ander vervaardigers werk ook aan digitale motorsleutels. Google het onlangs in 'n blogplasing gesê dat sommige Pixel- en Samsung Galaxy-slimfone 'n digitale sleutelkenmerk sal kan gebruik om 'n voertuig van die foon af te sluit, te ontsluit en selfs te begin. Apple laat jou toe om motorsleutels by die iOS Wallet-toepassing te voeg, jou iPhone of Apple Watch te gebruik om jou motor te ontsluit en aan te skakel, en jou motorsleutel met ander mense te deel.

Samsung beweer sekuriteit was die belangrikste in die ontwerp van sy nuwe sleutels. Die sleutel gebruik Samsung se ingeboude Secure Element (eSE) om sensitiewe inligting en enkripsiesleutels te beskerm. Die UWB-tegnologie is ook ontwerp om potensiële aflosaanvalle te stop, waar die radiosein vasgevang of onderskep word.

Geen iets soos onbreekbaar nie?

Maar Odia Kagan, data-privaatheidsadvokaat, het in 'n e-pos aan Lifewire gesê dat die voorkoming van motorkrakers 'n moeilike uitdaging is.

"Soos die spreekwoord sê, waar daar 'n wil is, is daar 'n weg," het Kagan gesê."Met nuwe gekoppelde motors is daar beide 'n wil en 'n weg. Wil-want dit is 'n skatkis van inligting; nie net inligting oor die motor self en sy verblyfplek, wat gebruik kan word om die motor te manipuleer nie, maar ook oor die persoon wat dit bestuur of ry (wat gebruik kan word om hulle op te spoor, dinge te leer oor hul ligging, skedule, voorkeure)."

Een van die grootste kwesbaarhede is sleutelkloning.

Aanvallers kan ook motors gebruik om inligting te kry wat op die gebruiker se foon gestoor is, het Kagan gesê. "Dit is ryp grond vir baie spelers, insluitend kuberkrakers en nasiestate. Gekoppelde motors is in wese 'n tipe internet van dinge (IoT)-toestel en is geneig tot dieselfde kwesbaarhede as IoT-toestelle, net met die insette wat baie hoër is."

Met digitale motorsleutels kan kwesbaarhede in die kode of hardeware uitgebuit word om toegang te verkry, het die kuberveiligheidskenner Jon Clay in 'n e-posonderhoud aan Lifewire gesê. Die sleutel gebruik RFID, wat gekompromitteer kan word om die sleutel self te kloon.

Image
Image

"Die ooglopende motivering hier is om die motor te steel as die misdadiger die sleutel self kan kloon of kopieer en dit gebruik," het hy gesê. "Om die waarheid te sê, motordiewe doen reeds seinvaslegging-aflos-herhaling-aanvalle teen draadlose motorsleutelhouers."

Clay beveel aan dat gebruikers digitale motorsleutels in 'n metaal-gevoerde sakkie hou wat nie seinvaslegging-aanvalle toelaat nie. Jy moet ook sleutellose toegang op die sleutel afskakel wanneer dit nie gebruik word nie en 'n stuurwielslot gebruik.

Schober het 'n meer ongewone voorstel om jou digitale sleutel te beskerm.

"Gooi jou sleutelhouer in die vrieskas, want dit dien as 'n Faraday-hok wat enige draadlose kommunikasie verhoed," het hy gesê.

Aanbeveel: