特斯拉曝漏洞几秒就可复制钥匙开走,其他车厂也有风险

发布者:RadiantSerenity最新更新时间:2018-09-13 关键字:特斯拉  钥匙  Tesla  漏洞 手机看文章 扫描二维码
随时随地手机看文章

现在许多的车厂都会使用数字化钥匙,这种钥匙不须透过实体接触,只需要驾驶将钥匙带在身上,就可开关车门、发动汽车,而身为先进电动汽车的特斯拉(Tesla) 当然也有安装。

一直拿整车 OTA (空中下载技术)当一大卖点的Tesla在防御黑客攻击上做了大量创新,不但雇佣了大量顶尖安全工程师,为车辆加入了代码完整性检查,旗下车型的驾驶系统也可以说是武装到了牙齿。

不过近日据外国科技网站《Wired》报道,一个来自比利时鲁汶(KU Leuven)大学的骇客研究团队,在阿姆斯特丹举办的密码硬件和嵌入式系统大会中发表最新研究称,供应Tesla 安全系统的厂商存在漏洞,可以让研究人员在 2 秒钟以内成功开启 Tesla 车门,并将这辆车开走,中途不留痕迹。研究团队也警告,由于有其他车厂也采用了相同安全系统厂商的产品,恐怕也会有类似的漏洞,建议车主在确认相关问题之前,不要轻易使用免钥解锁的功能。

整个破解过程只需准备大约 600 美元(约合 4120元人民币)的无线电和计算设备,在概念验证攻击中,研究人员展示了自己的无钥匙系统黑客套件,其中包括一台 Yard Stick One 无线电,一台 Proxmark 无线电,一台树莓派微型电脑和硬盘上的预计算密匙表。当然,这个套件也少不了一些供电用的电池。

研究人员会用 Proxmark 无线电来解惑目标车辆的无线电 ID,这一步他们根本无需接触车辆,因为 Model S 会不间断的向外广播自己的无线电 ID。随后就是不超过 2 秒钟的计算时间,遥控钥匙的密匙就能传到研发人员手上了。

“几秒之内我们就能克隆这些遥控钥匙。” Lennert Wouters 说道,他也是“学院派”黑客之一。下一步就稍难了一些,黑客需要将无线电设备放在据目标钥匙三英尺(1 米以内)以内,随后用车辆的无线电 ID 来“套”遥控钥匙的回应代码。这一步他们重复了两次就搞定了,遥控钥匙乖乖就发回了代码。接着,他们会通过硬盘里的密匙表来搜寻密匙,随后顺利解锁 Model S。

 

特斯拉用的安全方案

Tesla Model S的PKES并未自己设计,采用的是由Pektron公司制造的PKES方案,其中使用的是挑战-响应认证协议,如下图。

认证过程中的唤醒帧(wake)由汽车发送低频信号134.2kHz,其中包含了汽车的身份信息,由于是广播性质的信号,任何人都可以获取到这个唤醒帧信息,之后钥匙将回复一个回复帧(reply)告知车端设备钥匙已经准备好了随时可以进行挑战-响应认证。

挑战-响应认证使用的是专利已经过期的由德州仪器持有的DST40签名算法,这个算法只依赖一个超弱的40-bit 密码来加密钥匙代码,认证步骤主要有三步:

1. PKES发出40位挑战;

2. 钥匙收到40位挑战后用40位的密钥进行加密,生成40位的密文,截取24位返回给PKES;

3. PKES收到密文,与本地比对,如相同则认证通过。

由于响应只有24位,小于40位的挑战和密钥,因此我们需要至少两个挑战-响应组合去还原出秘钥;由于非常小的密钥空间和弱的双向认证方式,导致了Time-Memory Trade-Off攻击。

PoC

1. 记录唤醒帧传输的2字节的汽车身份信息;
2. 模拟汽车发送2次40位的挑战给钥匙,并记录下24位的响应;
3. 用记录下的挑战-响应对去查询TMTO表恢复出40位密钥,第一对用于查找响应的子集,第二对用于在2^16中找到真正的密钥;
4. 至此可以模拟出真正的钥匙解锁、开走汽车。

在研究人员看来,这个攻击链条能打通主要就是因为 Pektron 的无钥匙进入系统加密太弱。“特斯拉选择这牌子的系统真是犯了大错。”研究人员 Tomer Ashur 说道。“有些人把事情搞砸了,而且是通了个大篓子。”

Tesla 回应漏洞已修复,研究团队:其他车厂恐有类似问题

当研究人员成功计算出所有密码组合,并建立一个容量达 6TB 的密码库后,即可在 1.6 秒内破解所有密码组合,偷走任何一辆 Model S 。

作为有节操的黑客,他们更表示早于 2017 年已经发现有关漏洞,并反应给了Tesla。Tesla还给他们发了 1 万美元的奖金,但今年(2018 年)6 月才正式堵塞有关漏洞。

两周前,特斯拉刚刚为 Model S 推送了新的防盗功能。用户能设定 PIN 码,偷车贼必须激活中控屏才能将车顺利开走。

Tesla 回应了升级包姗姗来迟的原因,因为修复过程需要时间,公司其实已经进了最大努力,漏洞修补是个麻烦事,特斯拉必须先确认研究者的方法是否可行,随后对升级包进行测试,最终还要整合进它们的制造工艺中。今年 6 月后售出的 Model S 根本不受该攻击影响,它们对车辆遥控钥匙的加密系统进行了针对性升级。

不过,老车主可倒霉了,他们要想防盗,要么打开屏幕 PIN 码,要么就掏钱更换加密性能更强的遥控钥匙。

该研究团队亦指出, Pektron 公司除了向 Tesla 提供安全系统外,亦有向其他车厂提供相同技术,呼吁消费者小心。

根据FCC的数据记录,Pektron也为迈凯轮(McLaren)、Karma、Triumph等OEM车厂提供了无钥匙进入方案,均使用了德州仪器的TMS37F128芯片,这使得我们相信这种攻击将不仅仅可以用于Tesla Model S。

迈凯伦表示它们还在调查该问题,但已经将风险告知用户,而且还提供了“信号阻断钥匙袋”,在不用车时保证车辆安全。其他两家厂商则拒绝对此事发表评论。

警告信号

KU Leuven 团队认为,这一发现为特斯拉和其它制造商敲响了警钟。他们也提醒 Model S 用户赶紧打开 PIN 码防护,否则可能会遭遇真人版“侠盗猎车手”。Ashur 还警告道,“这个问题就摆在那,而我们恐怕不是世界上唯一掌握这项技术的人。”

多年以来,黑客们前赴后继的对无钥匙进入系统发动“中继”攻击。有时黑客会放大遥控钥匙的无线电信号,有时则会通过两个距离较近的无线电设备将车辆和遥控钥匙桥接在一起。这些中继攻击已经是偷车贼们的拿手好戏,但到底每年有多少车辆因此被盗,现在还是笔糊涂账。即使没有 KU Leuven 团队的发现,愈演愈烈的中继攻击恐怕也会逼迫特斯拉加入 PIN 码验证的加密方式。

不过,普通的中继攻击效果还是弱了点,它们只能欺骗无钥匙进入系统一次,即使将车盗走,如果不破坏防盗系统,下次也启动不了。相比之下,KU Leuven 团队的攻击方法更狠,它们能永久性的克隆车辆钥匙。

既然这种攻击方案已经大白于天下,特斯拉 Model S 车主可得抓紧升级系统了。虽然在屏幕上输入 4 位密码才能启动车辆相当麻烦,但这也比取车时看到空空的车位好吧。

我们给出的暂时性安全建议是

1. 将钥匙装入屏蔽RF的隔离容器中携带;
2. 在钥匙上加入额外的按钮,按下按钮后才启用低频通信功能;
3. 关闭Tesla Model S的无钥匙进入功能,开启PIN码行车的功能。


关键字:特斯拉  钥匙  Tesla  漏洞 引用地址:特斯拉曝漏洞几秒就可复制钥匙开走,其他车厂也有风险

上一篇:Seeing Machines推自动驾驶车辆后备驾驶员监控系统 提高自动驾驶安全性
下一篇:黑客Musquet提出三种黑客入侵手段 特斯拉车型并不如想象般安全

推荐阅读最新更新时间:2024-07-25 20:13

三星Galaxy S20系列推送12月安全补丁:修复了34项漏洞
根据外媒 Sammobile 消息,三星 Galaxy S20 系列海外版收到了 12 月系统更新推送,提供了当月安全补丁。本次更新为 S20 系列 4G、5G 版本同时推出,不论海外运营商绑定版机型还是无锁机型,都获得了更新。   三星 Galaxy S20、S20+ 4G LTE 版在法国地区的更新包名为“G98xFXXSCDUK1”。S20、S20+、S20 Ultra 三款手机的 5G 版本更新包名为“G98xBXXSCDUK1”。该系列三款机型无锁版的更新包名为“G98xU1UES2DUK1”。除此之外,三星将在未来几日为其它版本的 Galaxy S20 系列提供新固件。   三星 Galaxy S20 系列本次
[手机便携]
特斯拉发布新款壁挂式充电连接器 充电速率提升25%
据外媒报道,特斯拉于近日发布了一款壁挂式充电连接器,搭配有一款14-50插头,官网售价为500美元。 特斯拉宣称,相较于第2代移动式充电接头(Gen 2 Mobile Connector),新充电设备的充电速率提升了25%。另外,这款新产品安装便捷,使用更容易,不需要安排电工安装,只要用户将壁挂式连接器安装到墙上或充电桩附近,然后将插头插入特斯拉车辆后就能开始充电。
[汽车电子]
<font color='red'>特斯拉</font>发布新款壁挂式充电连接器 充电速率提升25%
特斯拉4种充电方式详解 快充慢充有门道!
    Tesla充电可通过几种方式简单实现:   1、通过220V 10A/16A家用插座。国内普通家庭用电多为220V 40A电表,插座多为10A或16A,通过TESLA随车带的充电线配和相应插头链接并通过中控选择充电电流,即可充电。220V10A每小时充电2.2kwh,可行驶7-10公里,从没电到完全充满需要40小时左右;220V16A每小时充电3.52kwh,可行驶10-18公里,从没电到完全充满需要25小时左右。   优点:适合目前国内家庭用电环境,无需增容或单装电表,无需进行设备改造;电费按居民用电电费收取,电费较低。   缺点:充电速度慢。   本方法适合临时应急充电。   2、通过220V40A专用插
[汽车电子]
号称Model 3的量产将是同行的“地狱”,特斯拉显然过于乐观
埃隆 马斯克 调侃称,欢迎同行来到“ Model 3 量产的地狱”; Motor Trend发布了Model 3的第一份 驾驶评测 ; Model 3未来的产能爬坡情况有两种可能。 埃隆马斯克调侃称,欢迎同行来到“Model 3量产的地狱” 特斯拉 首席执行官埃隆马斯克在上周五举行的Model 3交付发布会上的讲话比较收敛,基本上就是“这就是你们想要的汽车,拿走它吧”。不过他的登台方式比较惊艳,他开着一台红艳艳的Model 3闪亮登场。   在现场,马斯克展示了30辆待交付的由特斯拉 超级充电器 充过电的Model 3,突出了相较于雪佛兰Bolt的关键优势。特斯拉现在有909个超级充电站,部署了6118个超级充电器,马斯克承
[嵌入式]
从《时代》杂志的评选,思考智能产品的未来
  时代杂志选出的榜单一点都不智能了?下面就随嵌入式小编一起来了解一下相关内容吧。   从《时代》杂志的评选,思考智能产品的未来   我们已经无从考证,近年逐渐被科技媒体关注的,来自时代杂志的25大最佳发明,究竟是从什么时候开始的。不过据多个友媒宣称,时代杂志的评选标准一直以来都是“让世界更美好、更智能、更有趣”,所以我们就不难理解,为什么科技媒体都会关注这份榜单。      从《时代》杂志的评选,思考智能产品的未来   刚刚过去不久的12月1日,时代杂志放出了2017年的25大最佳发明。毫无意外,在这份榜单中出现了诸如任天堂Switch,iPhone X等被大众消费者热烈关注的数码硬件,但同时我们也能看到Nike翻炒D
[嵌入式]
中国的电池制造商未来可能“称霸世界”?
电力储存技术是新能源产业的最重要后盾,而生产平价电动车款Model 3 的Tesla 现在是最受瞩目也最积极发展电池技术的企业,Tesla 与Panasonic 的超级工厂计划现在在美国成为创造大量工作机会的新兴行业,且准备在全球大举扩点,但事实上,中国才是未来最大的电池制造国,且产能将远超过Tesla 的超级工厂。下面就随汽车电子小编一起来了解一下相关内容吧。 据报导,中国企业新建的电池工厂加总起来,到2021 年前一年将生产至少120 GWh 的锂电池,足够提供一年150 万辆Model S 或137 万台Toyota Prius 插电式油电复合动力车使用。而Tesla 的超级电池工厂于2018 年全部兴建完成后,每年顶多生
[汽车电子]
网传特斯拉新款Model 3取消全部雷达,主打全视系辅助驾驶
今日,一位资深行业博主Tesla China Analyst通过社交媒体发布消息称, 特斯拉新款Model 3在硬件配置上发生重大变化, 新款Model 3或将采用“全视系辅助驾驶”系统,车辆将取消所有的雷达传感器。这一消息引发业内普遍重视,如新款Model 3取消全部雷达,则将成为特斯拉承载纯视觉导航FSD(完全自动驾驶)的历史性车型。 该博主透露,新款 Model 3 搭载了 HW3.5 的硬件而不是 HW4.0,并且“所有雷达已被移除”。由于整车制造成本较上一代“明显下降”,采用一体化铸造,减少了线束并采用更多新材料,预计定价会维持在 20 万元人民币左右。该博主还透露,全新Model 3结束试生产阶段,九月初预计能实现
[汽车电子]
网传<font color='red'>特斯拉</font>新款Model 3取消全部雷达,主打全视系辅助驾驶
iPhone闹钟漏洞英国遇考验 夏令时或致再失灵
    本周日由于英国需要将当地时间(GMT)改为夏令时(BST),可能会产生一些预想不到的副作用,特别是iPhone用户,不要过分依赖你的闹钟,因为它可能再次失灵。这个月初,美国iPhone用户就不幸沦为了闹钟漏洞的受害者,iPhone时间被推迟了一小时而不是按照设想提前一小时。今年1月新年期间,iPhone用户也遇到了类似的麻烦。   相关调查显示超过四分之一的iPhone用户表示无法信赖其手机闹钟,大约三分之一用户从不使用iPhone闹钟,以避免麻烦。这次可能造成的影响是本周日BST时间早上7点在澳大利亚墨尔本举行的一级方程式比赛,英国BBC电台将于6点开始直播,但注意是夏令时(BST)时间。
[手机便携]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved