Kunci Mobil Digital Baru Dapat Membawa Risiko Keamanan
Takeaways Kunci
- Semakin banyak produsen yang menawarkan kunci mobil digital.
- Samsung menambahkan dukungan ke ponselnya untuk kunci mobil digital dengan Genesis GV60 yang serba listrik.
- Pakar keamanan siber mengatakan bahwa kunci digital rentan terhadap peretasan.
Kunci mobil menjadi digital, tetapi mungkin tidak sepenuhnya aman, kata para ahli.
Samsung sedang menambahkan dukungan ke ponsel mereka untuk kunci mobil digital dengan Genesis GV60 yang serba listrik. Semakin banyak produsen meluncurkan kunci mobil digital, tetapi ada risiko yang menyertainya.
"Salah satu kerentanan terbesar adalah kloning kunci," pakar keamanan siber Scott Schober kata Lifewire dalam sebuah wawancara email. "Penjahat dunia maya dapat mengeksploitasi kelemahan enkripsi menggunakan pemancar RFID sederhana. Ini memungkinkan mereka untuk menyalin sinyal yang dihasilkan oleh key fob, yang kemudian dapat digunakan penjahat untuk membuka kunci mobil korban target."
Kenyamanan adalah Kunci
Pengguna Samsung Galaxy akan dapat menggunakan smartphone mereka sebagai kunci mobil digital, didukung oleh teknologi NFC dan ultra-wideband (UWB). Perusahaan mengatakan Anda akan dapat mengunci dan membuka kunci mobil Anda dengan aman dengan ponsel cerdas Anda dan bahkan membagikan kunci dengan aman kepada teman dan keluarga.
Kunci digital Samsung didukung oleh teknologi UWB canggih, protokol komunikasi nirkabel jarak pendek yang menggunakan gelombang radio untuk beroperasi, seperti Bluetooth dan Wi-Fi. Namun, UWB mentransmisikan gelombang radio pada frekuensi yang jauh lebih tinggi, memungkinkan kesadaran spasial yang sangat akurat dan kemampuan arah yang memungkinkan perangkat seluler memahami lingkungan mereka lebih baik.
Pabrikan lain juga sedang mengerjakan kunci mobil digital. Google mengatakan baru-baru ini dalam sebuah posting blog bahwa beberapa smartphone Pixel dan Samsung Galaxy akan dapat menggunakan fitur kunci digital untuk mengunci, membuka kunci, dan bahkan menyalakan kendaraan dari telepon. apel memungkinkan Anda menambahkan kunci mobil ke aplikasi Dompet iOS, gunakan iPhone atau Apple Watch untuk membuka kunci dan menyalakan mobil Anda, serta membagikan kunci mobil Anda dengan orang lain.
Samsung mengklaim keamanan adalah yang terpenting dalam desain kunci barunya. Kuncinya menggunakan Elemen Aman (eSE) tertanam Samsung untuk melindungi informasi sensitif dan kunci enkripsi. Teknologi UWB juga dirancang untuk menghentikan potensi serangan relai, di mana sinyal radio macet atau dicegat.
Tidak Ada Yang Tidak Dapat Diretas?
Tapi pengacara privasi data Odia Kagan mengatakan kepada Lifewire dalam email bahwa mencegah peretasan mobil adalah tantangan yang sulit.
"Seperti kata pepatah, di mana ada kemauan, di situ ada jalan," kata Kagan. "Dengan mobil terhubung baru, ada kemauan dan jalan. Will—karena mereka adalah harta karun informasi; tidak hanya informasi tentang mobil itu sendiri dan keberadaannya, yang dapat digunakan untuk memanipulasi mobil, tetapi juga tentang orang yang mengemudi atau mengendarainya (yang dapat digunakan untuk menemukan mereka, mempelajari hal-hal tentang lokasi mereka, jadwal, preferensi)."
"Salah satu kerentanan terbesar adalah kloning kunci."
Penyerang juga dapat menggunakan mobil untuk mendapatkan informasi yang tersimpan di ponsel pengguna, kata Kagan. "Ini adalah lahan matang bagi banyak pemain termasuk peretas, dan negara-bangsa. Mobil yang terhubung pada dasarnya adalah jenis perangkat internet of things (IoT) dan rentan terhadap kerentanan yang sama dengan perangkat IoT, hanya dengan taruhannya yang jauh lebih tinggi."
Dengan kunci mobil digital, kerentanan dalam kode atau perangkat keras dapat dieksploitasi untuk mendapatkan akses, pakar keamanan siber Jon Clay kata Lifewire dalam sebuah wawancara email. Kuncinya menggunakan RFID, yang dapat dikompromikan untuk mengkloning kunci itu sendiri.
"Motivasi yang jelas di sini adalah untuk mencuri mobil jika penjahat mampu mengkloning atau menyalin kunci itu sendiri dan menggunakannya," katanya. "Faktanya, pencuri mobil sudah melakukan serangan signal capture-relay-replay terhadap kunci mobil nirkabel."
Clay merekomendasikan pengguna menyimpan kunci mobil digital dalam kantong berlapis logam yang tidak memungkinkan serangan penangkapan sinyal. Anda juga harus mematikan keyless entry pada kunci saat tidak digunakan dan menggunakan kunci roda kemudi.
Schober memiliki saran yang lebih tidak biasa untuk melindungi kunci digital Anda.
"Lemparkan key fob Anda ke dalam freezer, karena berfungsi sebagai sangkar Faraday yang mencegah komunikasi nirkabel apa pun," katanya.