首页> 资讯> 要闻> 正文

汽车智能钥匙存被盗软件漏洞 因大众公司推迟两年发布

2015.08.17 15:33 1551

欧洲3名计算机科学家于2012年发现了这些漏洞,并告知了汽车厂商。不过,由于大众采取的法律措施,这一发现此前一直处于保密状态。而直到目前,通过一项法律和解协议,这些文件才被公布。

这一漏洞与当前汽车采用的智能钥匙有关。以往,窃贼需要手动点火才能发动汽车。而目前,汽车钥匙和点火开关中使用了计算机芯片。只有这两个芯片相互接近并发出正确的代码后,汽车才能发动。

这一技术使得窃贼无法盗走汽车。即使他们能复制实体钥匙,但如果没有芯片,汽车也无法发动。

然而信息安全研究人员发现,这些芯片中存在漏洞。芯片使用了过时的加密技术。如果有人监听芯片的通信过程,只需两次,那么就可以通过计算机去识别其中的模式,随后复制钥匙和芯片。

英国伯明翰大学研究人员弗拉维奥·加西亚(Flavio Garcia)表示:“这就像是你用单词‘password’作为密码一样。”因此,代驾司机将有可能窃取汽车,而用户在租赁汽车并归还后也有可能进行盗窃。

研究人员指出,更强大的加密技术将使得窃取代码更困难。不过令他们感到震惊的是,即使最豪华的汽车也仍在使用过时的加密技术。荷兰内梅亨大学的洛尔·威尔杜特(Roel Verdult)表示:“你原本可能认为,更昂贵的汽车使用了更好的选择。”

受影响的汽车来自奥迪、菲亚特、本田、起亚、大众和沃尔沃等品牌。这些车型使用了由瑞士EM Microelectronic制造的芯片。

受漏洞影响的汽车型号

研究论文于上周发表。研究人员上周三在华盛顿特区的Usenix大会上公布了他们的发现。

这一发现被推迟两年多发布主要是由于大众的阻力。研究人员表示,他们于2012年底对EM Microelectronic表示,将给该公司9个月时间去修复问题,随后将把这一漏洞公之于众。不过2013年,大众对这几所大学和研究者本人提起诉讼,阻止他们公开发布这一发现。英国一家法院最初出于汽车用户的安全问题对大众表示支持,而双方近期达成了和解。

大众在一份公告中承认,该公司的汽车中存在技术漏洞。不过大众指出,这样的攻击非常复杂,非专业技术人士不太可能使用这种攻击方式。此外,大众最新的高尔夫7和帕萨特B8并不存在这些安全漏洞。该公司并未对阻止研究者公开研究结果的做法置评。

威尔杜特表示:“我们认为,这些汽车的车主应当知道,他们的汽车并没有像他们想象中一样得到保护。我们很惊讶,法官不允许我们公布这些事实。”奥迪、菲亚特、本田、起亚和沃尔沃也没有对这一消息置评。

佰佰延伸阅读:

多款打车软件被曝存在安全漏洞

更新信息技术资讯请关注本安全网,更多安全知识尽在安全常识频道!

( 责任编辑: 武伟伟 )

展开剩余全文 收起剩余全文
分享到

相关推荐

汽车智能钥匙存被盗软件漏洞 因大众公司推迟两年发布

2015.08.17

1112

表诚意:IBM允许中国政府审查部分源代码

2015.10.19

1364

OpenSSL再曝安全漏洞“水牢” 全球大量网站受影响

2016.03.04

1563

1400万Facebook用户的私密帖子被公开

2018.06.08

1523

犯罪团伙一个月内盗刷5000多次自动售卖机软件

2019.01.05

1496

加载更多

最新资讯

贵州六盘水市一居民家中惊现3.5米巨型眼镜王蛇,消防民警联手捕捉
2025.09.10 1000
你听说过雷暴哮喘吗?一场雷雨后,短短几小时,急诊涌进400多人
2025.09.10 667
江苏出现一例霍乱确诊病例,可疑源头场所已消杀处置
2025.09.09 619
电话手表能否带到学校一直有争议 家长的建议为何引热议
2025.09.09 980
沈阳师范大学自备井蓄水池受诺如病毒污染 2000多人出现肠胃炎症状
2025.09.08 984

热门排行

不得随意禁止外地群众返乡过年!

2022.01.29

8745

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30

31412

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30

15805

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31

29474

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30

28376