123508326.jpg

 

也許并不是所有的小偷都能夠打開你的車門,但是如果你聽過說Samy Kamkar這位大名鼎鼎的黑客,那么只要他想這么做就一定可以。最近,這位著名黑客、同時(shí)也是一位安全研究員的Samy Kamkar開發(fā)了一款名叫Rolljam的設(shè)備,它是一款無線電裝置,可以破壞汽車和車庫門廠商使用的無線輸入解鎖碼。Samy Kamkar在2015年的DefCon黑客大會(huì)上展示了自己的這個(gè)最新作品,告訴全世界它是如何工作的。

當(dāng)車主離開汽車前,試圖遠(yuǎn)程鎖定汽車時(shí),事先被隱藏在汽車附近的Rolljam會(huì)攔截車鑰匙的信號。當(dāng)車主發(fā)現(xiàn)第一次沒有生效時(shí),會(huì)第二次進(jìn)行嘗試,并在第二次嘗試后成功鎖住或解鎖汽車或車庫門。使用Rolljam的入侵者可以隨時(shí)取回該設(shè)備,然后按下上面的小按鈕,同時(shí)輸入從鑰匙卡上截獲的密碼,這樣就能隨意地解鎖汽車或打開車庫。

通常來說,汽車廠商們都已經(jīng)采取了措施應(yīng)對傳統(tǒng)的“密碼竊取”裝置,,他們將鑰匙卡使用的ISM無線電信號改為“滾動(dòng)碼”系統(tǒng),這樣每次使用的密碼都不一樣,如果一個(gè)密碼再次被使用,它就是無效的。而Samy Kamkar對于這種情況,也采取了非常巧妙的辦法。當(dāng)車主首次按下鑰匙卡時(shí),Rolljam利用兩臺(tái)廉價(jià)的無線電設(shè)備在汽車或車庫開門器使用的兩個(gè)常見頻率波段上發(fā)送噪聲,以此來攔截信號;與此同時(shí),Rolljam利用第三臺(tái)無線電設(shè)備來截獲鑰匙卡發(fā)出的信號,同時(shí)獲取使用者的無線密碼。

當(dāng)首個(gè)鑰匙卡信號遭到攔截,且未能解鎖車門時(shí),使用者自然會(huì)再次嘗試。在第二次嘗試時(shí),Rolljam會(huì)再次攔截信號,獲取用戶的第二個(gè)密碼,不過也會(huì)在瞬間傳送第一次的密碼,這次解鎖了車門,用戶立馬忽視了之前的解鎖失敗。如果Rolljam安裝在汽車上或藏在車庫附近,它可以重復(fù)攔截信號,不管鑰匙卡使用者進(jìn)行多少次解鎖,它都傳送上一個(gè)密碼,然后儲(chǔ)存下一個(gè)密碼。Rolljam的安裝者不管何時(shí)取回這一裝置,他都會(huì)有一個(gè)全新的、未使用的密碼。

Samy Kamkar表示:“每個(gè)車庫都有無線遙控裝置,每輛車都有無線遙控門鎖鑰匙,它們都能被侵入。這一裝置一直會(huì)做這種事情,我總會(huì)得到最新密碼,接下來我可以在夜間或任何時(shí)間來到這里,不費(fèi)力地進(jìn)入汽車。”

Samy Kamkar還表示,他已經(jīng)對日產(chǎn)、凱迪拉克、福特、豐田、大眾和克萊斯勒等品牌汽車以及Genie、Liftmaster車庫門等產(chǎn)品進(jìn)行測試,實(shí)驗(yàn)結(jié)果顯示Rolljam均取得了成功。他未來將會(huì)與各個(gè)廠商取得聯(lián)系,告訴廠商們?nèi)绾螌Ξa(chǎn)品進(jìn)行升級。“現(xiàn)在就連我自己的車也容易受到此類攻擊,我不認(rèn)為目前廠商們的做法足夠正確,但是至少這個(gè)問題可以解決。”Samy Kamkar說。


智能界(www.ukrainianorthodoxchurchinexile.com)是中國首家專注于報(bào)道智能科技前沿的綜合垂直媒體,秉承“引領(lǐng)未來智能生活”的理念,持續(xù)關(guān)注智能家居、可穿戴設(shè)備、智能醫(yī)療、機(jī)器人、3D打印、智駕等諸多科技前沿領(lǐng)域,提供最前沿、最時(shí)尚、最實(shí)用、最專業(yè)的硬件產(chǎn)品介紹、硬件評測、服務(wù)定制、最新資訊、圈子交流等服務(wù),致力于成為最具價(jià)值的智能科技信息互動(dòng)平臺(tái)。

智能界【微信公眾號ID:znjchina】【新浪/騰訊微博:@智能界】

 

e4c438278d60f46e82489f673f6f43e5.jpg

 
人已收藏

相關(guān)文章

評論列表(已有條評論)

最新評論