Novi digitalni avtomobilski ključi lahko predstavljajo varnostna tveganja
Ključni odvzemi
- Vse več proizvajalcev ponuja digitalne avtomobilske ključe.
- Samsung svojim telefonom dodaja podporo za digitalne avtomobilske ključe s popolnoma električnim Genesis GV60.
- Strokovnjaki za kibernetsko varnost pravijo, da so digitalni ključi ranljivi za vdore.
Avtomobilski ključi postajajo digitalni, vendar morda niso povsem varni, pravijo strokovnjaki.
Samsung dodaja podporo na svoje telefone za digitalne avtomobilske ključe s popolnoma električnim Genesis GV60. Vse več proizvajalcev uvaja digitalne avtomobilske ključe, vendar so s tem povezana tveganja.
"Ena največjih ranljivosti je kloniranje ključev," strokovnjak za kibernetsko varnost Scott Schober je povedal Lifewire v e-poštnem intervjuju. "Kibernetski kriminalci lahko izkoristijo napako šifriranja z uporabo preprostega oddajnika RFID. To jim omogoča, da kopirajo signal, ki ga proizvajajo obeski za ključe, ki bi jih kriminalci nato lahko uporabili za odklepanje avtomobila ciljne žrtve."
Ključ je udobje
Uporabniki Samsung Galaxyja bodo lahko svoj pametni telefon uporabljali kot digitalni avtomobilski ključ, ki ga poganjata NFC in ultra-širokopasovna (UWB) tehnologija. Podjetje pravi, da boste lahko s pametnim telefonom varno zaklenili in odklenili svoj avto in celo varno delili ključ s prijatelji in družino.
Samsungov digitalni ključ poganja napredna tehnologija UWB, brezžični komunikacijski protokol kratkega dosega, ki za delovanje uporablja radijske valove, podobno kot Bluetooth in Wi-Fi. Vendar pa UWB oddaja radijske valove na veliko višji frekvenci, kar omogoča zelo natančno prostorsko zavest in zmožnosti usmerjanja, ki omogočajo mobilnim napravam, da razumejo svojo okolico bolje.
Tudi drugi proizvajalci delajo na digitalnih avtomobilskih ključih. Google je pred kratkim v objavi na blogu dejal, da so nekateri pametni telefoni Pixel in Samsung Galaxy bi lahko uporabljal funkcijo digitalnega ključa za zaklepanje, odklepanje in celo zagon vozila s telefona. Apple omogoča dodajanje avtomobilskih ključev v aplikacijo iOS Wallet, uporabite svoj iPhone ali Apple Watch za odklepanje in zagon avtomobila ter delite svoj avtomobilski ključ z drugimi ljudmi.
Samsung trdi, da je bila varnost na prvem mestu pri oblikovanju njegovih novih ključev. Ključ uporablja Samsungov vgrajen Secure Element (eSE) za zaščito občutljivih informacij in šifrirnih ključev. Tehnologija UWB je zasnovana tudi za zaustavitev morebitnih relejnih napadov, kjer je radijski signal moten ali prestrežen.
Ni take stvari, kot je Unhackable?
Toda odvetnik za varstvo podatkov Odia Kagan je Lifewireju v e-poštnem sporočilu povedal, da je preprečevanje vdorov v avtomobile težak izziv.
"Kot pravi pregovor, kjer je volja, je tudi pot," je dejal Kagan. »Z novimi povezanimi avtomobili obstajata tako volja kot pot. Will—ker so zakladnica informacij; ne le informacije o samem avtomobilu in njegovem bivališču, ki bi jih lahko uporabili za manipulacijo z avtomobilom, temveč tudi o oseba, ki vozi ali se vozi [v] njem (kar bi se lahko uporabilo za njihovo lociranje, seznanitev o njihovi lokaciji, urniku, preference)."
"Ena največjih ranljivosti je kloniranje ključev."
Napadalci lahko z avtomobili pridejo tudi do informacij, shranjenih na uporabnikovem telefonu, je dejal Kagan. "To je zrel teren za številne igralce, vključno s hekerji in nacionalnimi državami. Povezani avtomobili so v bistvu vrsta naprave za internet stvari (IoT) in so nagnjeni k enakim ranljivostim kot naprave IoT, le da so vložki veliko višji."
Z digitalnimi avtomobilskimi ključi bi lahko ranljivosti v kodi ali strojni opremi izkoristili za dostop, strokovnjak za kibernetsko varnost Jon Clay je povedal Lifewire v e-poštnem intervjuju. Ključ uporablja RFID, ki bi lahko bil ogrožen za kloniranje samega ključa.
"Očitna motivacija je ukrasti avto, če je kriminalec sposoben sam klonirati ali kopirati ključ in ga uporabiti," je dejal. "Pravzaprav tatovi avtomobilov že izvajajo napade na brezžične avtomobilske obeske za ključe."
Clay priporoča uporabnikom, da shranjujejo digitalne avtomobilske ključe v kovinsko obloženi torbici, ki ne dovoljuje napadov za zajemanje signala. Prav tako morate izklopiti dostop brez ključa na ključu, ko ga ne uporabljate, in uporabite zaklepanje volana.
Schober ima bolj nenavaden predlog za zaščito vašega digitalnega ključa.
"Vrzi svoj obesek za ključe v zamrzovalnik, saj deluje kot Faradayeva kletka, ki preprečuje kakršno koli brezžično komunikacijo," je dejal.