Novi digitalni ključevi automobila mogu donijeti sigurnosne rizike
Ključni za poneti
- Sve veći broj proizvođača nudi digitalne ključeve automobila.
- Samsung svojim telefonima dodaje podršku za digitalne ključeve automobila s potpuno električnim Genesis GV60.
- Stručnjaci za kibernetičku sigurnost kažu da su digitalni ključevi osjetljivi na hakiranje.

Samsung
Ključevi automobila postaju digitalni, ali možda nisu u potpunosti sigurni, kažu stručnjaci.
Samsung dodaje podršku na svoje telefone za digitalne ključeve automobila s potpuno električnim Genesisom GV60. Sve veći broj proizvođača lansira digitalne ključeve od automobila, ali postoje rizici.
"Jedna od najvećih ranjivosti je kloniranje ključeva", stručnjak za kibernetičku sigurnost Scott Schober rekao je za Lifewire u intervjuu e-poštom. „Kibernetski kriminalci mogu iskoristiti grešku u šifriranju pomoću jednostavnog RFID odašiljača. To im omogućuje da kopiraju signal koji proizvode privjesci za ključeve, koji bi kriminalci tada mogli koristiti za otključavanje automobila ciljne žrtve."
Pogodnost je ključ
Korisnici Samsung Galaxyja moći će koristiti svoj pametni telefon kao digitalni ključ za automobil, pokretan NFC-om i ultraširokopojasnom (UWB) tehnologijom. Tvrtka kaže da ćete moći sigurno zaključati i otključati svoj automobil svojim pametnim telefonom, pa čak i sigurno podijeliti ključ s prijateljima i obitelji.
Samsungov digitalni ključ pokreće napredna UWB tehnologija, bežični komunikacijski protokol kratkog dometa koji za rad koristi radio valove, slično kao Bluetooth i Wi-Fi. Međutim, UWB odašilje radio valove na mnogo višoj frekvenciji, omogućujući vrlo preciznu prostornu svijest i mogućnosti usmjeravanja koje omogućuju mobilnim uređajima da razumiju svoju okolinu bolje.

d3sign / Getty Images
I drugi proizvođači rade na digitalnim ključevima automobila. Google je nedavno u blog postu rekao da su neki pametni telefoni Pixel i Samsung Galaxy mogao bi koristiti značajku digitalnog ključa za zaključavanje, otključavanje, pa čak i pokretanje vozila s telefona. Jabuka omogućuje dodavanje ključeva automobila u aplikaciju iOS Wallet, upotrijebite svoj iPhone ili Apple Watch za otključavanje i pokretanje automobila te podijelite ključ od auta s drugim osobama.
Samsung tvrdi da je sigurnost bila na prvom mjestu u dizajnu njegovih novih ključeva. Ključ koristi Samsungov ugrađeni Secure Element (eSE) za zaštitu osjetljivih podataka i ključeva za šifriranje. UWB tehnologija je također dizajnirana da zaustavi potencijalne relejne napade, gdje je radio signal ometnut ili presretnut.
Ne postoji nešto što se ne može hakirati?
Ali odvjetnik za zaštitu podataka Odia Kagan rekao je Lifewireu u e-poruci da je sprječavanje hakiranja automobila težak izazov.
"Kao što se kaže, gdje ima volje, ima i načina", rekao je Kagan. „S novim povezanim automobilima postoji i volja i način. Hoće — jer su riznica informacija; ne samo informacije o samom automobilu i njegovom mjestu gdje se nalazi, koje bi se mogle koristiti za manipuliranje automobilom, već i o osoba koja vozi ili se vozi u njemu (što bi se moglo koristiti za njihovo lociranje, saznanje stvari o njihovoj lokaciji, rasporedu, preferencije)."
"Jedna od najvećih ranjivosti je kloniranje ključa."
Napadači također mogu koristiti automobile kako bi došli do informacija pohranjenih na korisnikovom telefonu, rekao je Kagan. „Ovo je zrelo tlo za mnoge igrače, uključujući hakere i nacionalne države. Povezani automobili u biti su vrsta uređaja za internet stvari (IoT) i skloni su istim ranjivostima kao i IoT uređaji, samo s tim da su ulozi mnogo veći."
S digitalnim ključevima automobila, ranjivosti u kodu ili hardveru mogu se iskoristiti za pristup, stručnjak za kibernetičku sigurnost Jon Clay rekao je za Lifewire u intervjuu e-poštom. Ključ koristi RFID, koji bi mogao biti ugrožen za kloniranje samog ključa.

sinologija / Getty Images
"Ovdje je očita motivacija ukrasti automobil ako kriminalac može sam klonirati ili kopirati ključ i koristiti ga", rekao je. "Zapravo, kradljivci automobila već rade napade hvatanja-releja-ponavljanja signala protiv bežičnih privjesaka za automobile."
Clay preporučuje korisnicima da digitalne ključeve automobila drže u metalnoj torbici koja ne dopušta napade hvatanja signala. Također biste trebali isključiti ulaz bez ključa na ključu kada se ne koristi i koristiti zaključavanje upravljača.
Schober ima neobičniji prijedlog za zaštitu vašeg digitalnog ključa.
"Baci svoj privjesak za ključeve u zamrzivač, jer djeluje kao Faradayev kavez koji sprječava bilo kakvu bežičnu komunikaciju", rekao je.