Kunci Kereta Digital Baharu Mungkin Membawa Risiko Keselamatan

Isi kandungan:

Kunci Kereta Digital Baharu Mungkin Membawa Risiko Keselamatan
Kunci Kereta Digital Baharu Mungkin Membawa Risiko Keselamatan
Anonim

Key Takeaway

  • Semakin ramai pengeluar menawarkan kunci kereta digital.
  • Samsung menambah sokongan pada telefonnya untuk kunci kereta digital dengan Genesis GV60 serba elektrik.
  • Pakar keselamatan siber mengatakan bahawa kunci digital terdedah kepada penggodaman.

Image
Image

Kunci kereta menjadi digital, tetapi mungkin tidak sepenuhnya selamat, kata pakar.

Samsung menambah sokongan pada telefon mereka untuk kunci kereta digital dengan Genesis GV60 serba elektrik. Semakin banyak pengeluar melancarkan kunci kereta digital, tetapi terdapat risiko yang disertakan.

"Salah satu kelemahan terbesar ialah pengklonan utama," pakar keselamatan siber Scott Schober memberitahu Lifewire dalam temu bual e-mel. "Penjenayah siber boleh mengeksploitasi kecacatan penyulitan menggunakan pemancar RFID mudah. Ini membolehkan mereka menyalin isyarat yang dihasilkan oleh fob kunci, yang kemudiannya boleh digunakan oleh penjenayah untuk membuka kunci kereta mangsa sasaran."

Kemudahan adalah Kunci

Pengguna Samsung Galaxy akan dapat menggunakan telefon pintar mereka sebagai kunci kereta digital, dikuasakan oleh teknologi NFC dan jalur lebar ultra (UWB). Syarikat itu berkata anda akan dapat mengunci dan membuka kunci kereta anda dengan selamat menggunakan telefon pintar anda malah berkongsi kunci dengan rakan dan keluarga dengan selamat.

Kunci digital Samsung dikuasakan oleh teknologi UWB termaju, protokol komunikasi tanpa wayar jarak dekat yang menggunakan gelombang radio untuk beroperasi, sama seperti Bluetooth dan Wi-Fi. Walau bagaimanapun, UWB memancarkan gelombang radio pada frekuensi yang lebih tinggi, membolehkan kesedaran spatial yang sangat tepat dan keupayaan arah yang membolehkan peranti mudah alih memahami persekitaran mereka dengan lebih baik.

Image
Image

Pengilang lain sedang mengusahakan kunci kereta digital juga. Google berkata baru-baru ini dalam catatan blog bahawa beberapa telefon pintar Pixel dan Samsung Galaxy akan dapat menggunakan ciri kunci digital untuk mengunci, membuka kunci dan juga memulakan kenderaan dari telefon. Apple membenarkan anda menambahkan kunci kereta pada apl iOS Wallet, menggunakan iPhone atau Apple Watch anda untuk membuka kunci dan menghidupkan kereta anda serta berkongsi kunci kereta anda dengan orang lain.

Samsung mendakwa keselamatan adalah yang paling utama dalam reka bentuk kunci baharunya. Kunci itu menggunakan Elemen Selamat (eSE) terbenam Samsung untuk melindungi maklumat sensitif dan kunci penyulitan. Teknologi UWB juga direka bentuk untuk menghentikan kemungkinan serangan geganti, apabila isyarat radio tersekat atau dipintas.

Tiada Perkara Yang Tidak Boleh Digodam?

Tetapi peguam privasi data Odia Kagan memberitahu Lifewire dalam e-mel bahawa mencegah peretasan kereta adalah satu cabaran yang sukar.

"Bak kata pepatah, di mana ada kemahuan, di situ ada jalan," kata Kagan."Dengan kereta baru yang disambungkan, ada kehendak dan jalan. Wasiat-kerana ia adalah khazanah maklumat; bukan sahaja maklumat tentang kereta itu sendiri dan keberadaannya, yang boleh digunakan untuk memanipulasi kereta, tetapi juga tentang orang yang memandu atau menunggangnya (yang boleh digunakan untuk mengesan mereka, mengetahui perkara tentang lokasi, jadual, pilihan mereka)."

Salah satu kelemahan terbesar ialah pengklonan kunci.

Penyerang juga boleh menggunakan kereta untuk mendapatkan maklumat yang disimpan pada telefon pengguna, kata Kagan. "Ini adalah tempat yang sesuai untuk ramai pemain termasuk penggodam, dan negara bangsa. Kereta yang disambungkan pada asasnya adalah sejenis peranti Internet of things (IoT) dan terdedah kepada kelemahan yang sama seperti peranti IoT, hanya dengan kepentingan yang lebih tinggi.."

Dengan kunci kereta digital, kelemahan dalam kod atau perkakasan boleh dieksploitasi untuk mendapatkan akses, pakar keselamatan siber Jon Clay memberitahu Lifewire dalam temu bual e-mel. Kunci menggunakan RFID, yang boleh dikompromi untuk mengklon kunci itu sendiri.

Image
Image

"Motivasi yang jelas di sini adalah untuk mencuri kereta jika penjenayah dapat mengklon atau menyalin kunci itu sendiri dan menggunakannya," katanya. "Malah, pencuri kereta sudah melakukan serangan tangkapan isyarat-geganti-main semula terhadap fob kunci kereta wayarles."

Clay mengesyorkan pengguna menyimpan kunci kereta digital dalam kantung bergaris logam yang tidak membenarkan serangan menangkap isyarat. Anda juga harus mematikan kemasukan tanpa kunci pada kunci apabila tidak digunakan dan menggunakan kunci stereng.

Schober mempunyai cadangan yang lebih luar biasa untuk melindungi kunci digital anda.

"Lempar fob kunci anda ke dalam peti sejuk, kerana ia bertindak sebagai sangkar Faraday yang menghalang sebarang komunikasi tanpa wayar," katanya.

Disyorkan: