垫片和衣架是上个世纪窃贼用来偷车的工具。现在的小偷只要他和Silvio Cesare一样聪明,不用碰你的车就能把车门打开。
这周晚些时候举行的Black Hat安全会议上讨论了无线设备的不安全性,Cesare计划展示一种技术,在没有任何物理触碰痕迹下任何人都能够打开汽车的门锁,破解代码只需要几分钟的时间。来自澳大利亚Qualys安全公司的研究者Cesare说:“我用这种技术能够打开、锁上汽车甚至是后备箱。它对那些不需要钥匙的入口十分有效。”
目前,Cesare现成的黑客设备售价为1000美元,在某些情况下需要保持车辆停靠在无线范围内两个小时。他只在自己那辆已经十岁的车上做过实验。
Cesare研究中所使用的设备已经越来越便宜,或许那些不那么友好的黑客会不断完善他的技术并寻找类似的安全漏洞。Cesare的方法十分简单,他怀疑只要做一些小小的改动就能应用在其他汽车上。汽车制造商指出,在许多汽车上使用的是那些能够在市场上买到的遥控钥匙。设备的制造商包括Amtel和TRW。
同时,他也不认同做实验的车辆,尽管他允许发布一下视频进行展示,但依旧要求不要对它进行命名。他依旧与计算机紧急响应小组的澳大利亚分部进行交流,这个团队负责对那些制造商提出警告。Cesare说:“这个很流行的一款车,我在路上开车的时候都能看见一样的。”
Cesare的黑客工具是一种被称为软件无线电的东西,这种设备可以发射和接收从FM到蓝牙再到无线网络的信号。在他的笔记本上还附有一个多用的发射器以及一个便宜的天线和放大器,有了这些东西他就能传送遥控钥匙的信号了。之后他利用这些频率进行强力攻击,以每秒2到3次的速度不断进行代码循环直到打开车门。
|