| 新闻 
当前位置:首页 > 新闻 > 国内新闻 > 行业新闻 > 正文

启动密码被破解 豪车钥匙恐暗藏漏洞

2013-08-09 13:58出处:汽车商报 [转载]责编:王思
  [V讯网 行业新闻]据英国《卫报》报道,近日,德国大众汽车集团赢得了一场官司:因研究论文涉嫌泄露大众旗下豪华汽车的启动密码,英国高等法院禁止Flavio Garcia等三名科学家研究论文的发表。

  来自伯明翰大学的计算机专家Flavio Garcia和另外两位来自荷兰阿纳姆-内梅亨大学的密码专家Roel Verdult和Baris Ege根据所做研究,共同撰写了一篇名为《解密Megamos Crypto系统:无线开启汽车防盗器》的论文。在文章中,科学家们利用独特的数学计算,获得了启动钥匙的逻辑密码以及这些车辆钥匙的身份认证,从而破解了保时捷、宾利、兰博基尼和奥迪等大众旗下豪华汽车使用的Megamo Crypto安全防护系统。据悉,该芯片还在本田和菲亚特等品牌汽车上使用。

  该“禁令”是对大众提请诉讼的暂时回应。大众方面称,该篇研究论文的发表会让精明的“不法之徒”掌握破解豪车安全密码的方法,为他们实施盗窃提供“可乘之机”。
   
  密码遭破解
 
  然而,这三位科学家对此判决表示不满。他们辩称,“自己是负责任的、守法的学者,是在进行靠谱合法的学术研究”。该研究的目的是希望改进每个人的安全状况,只想证明“目前在各类汽车品牌中广泛使用的Mefamos芯片存在安全漏洞,绝不是介绍如何盗取豪华汽车的无聊研究。

  Mefamos Crypto是具有高安全性能,能够读写FRID(radio-frequency identification)的芯片。该芯片将加密信号传送给汽车,信号匹配成功后,就能顺利启动汽车。然而,尽管被层层加密,这几位科学家使用了一种“芯片切入”的技术,在显微镜下分析其芯片,并分析它的诸多碎片,通过仔细观察芯片上微观晶体管的排列,成功地推算出其密码,整个“破解”过程需要花费5万英镑。

  科学家们指出:“Mefamos芯片从20世纪90年代中期开始使用。然而,现在来看,它已经过时了,但还在汽车行业内被广泛地使用。”另外,他们表示:“公众有权利知道他们所依赖的安全系统存在的安全弱点。”

  三位科学家原本计划于8月份在美国华盛顿举行的Usenix 安全专题讨论会上发表该篇论文,但遭到大众汽车的反对。大众汽车表示,目前被他们所“破解”的Megamos Crypto汽车安全系统不仅在大众的豪车中使用,还广泛应用于市面上的许多车型。如果该“研究成果”被不法分子利用,不少汽车将不可避免地面临被盗。

  此前,大众汽车曾经要求这些科学家们发表论文删节版,将目前论文中所涉及豪车安全系统的密码部分删掉,但是遭到三位科学家的拒绝。大众汽车不得已提起诉讼,要求阻止该篇论文的发表。
   
  芯片制造商无动于衷
   
  事实上,早在2012年年底,这三位科学家已经将他们的最新发现告知了Mefamos芯片的制造商,并希望他们在论文正式发表之前,能够对该安全漏洞采取一些补救措施。

  Verdult和Ege曾表示:“荷兰政府规定,在研究论文发表之前,给予科研工作者6个月合理通知期。在这段时间,研究者可以‘负责任’地披露其科学发现。本着该原则,研究人员在一开始就及时通知了该芯片生产商。另外,我们认为该生产商也应该及时通知其客户。”

  然而,该芯片制造商并没有对科学家的建议做任何回复。

  最终,由于担心汽车安全。科学家们最终还是同意延迟其论文的发表,并决定退出今年的研讨会。近日,三位科学家所在单位——伯明翰大学和荷兰大学表示尊重法院的暂时裁判,其所属的内部刊物也暂缓发表该论文。

  英国法官Birss先生称,尽管学者们的论文对公众了解安全信息方面很重要,但考虑到该论文的发表可能会“加剧汽车盗窃案件的发生,暂时禁止该论文的发表”。目前,大众汽车集团发言人拒绝对此判决发表任何评论。
责任编辑:王思 
分享到微信朋友圈x

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。

启动密码被破解 豪车钥匙恐暗藏漏洞

2013-08-09 出处:汽车商报 [转载] 责编:王思

  [V讯网 行业新闻]据英国《卫报》报道,近日,德国大众汽车集团赢得了一场官司:因研究论文涉嫌泄露大众旗下豪华汽车的启动密码,英国高等法院禁止Flavio Garcia等三名科学家研究论文的发表。

  来自伯明翰大学的计算机专家Flavio Garcia和另外两位来自荷兰阿纳姆-内梅亨大学的密码专家Roel Verdult和Baris Ege根据所做研究,共同撰写了一篇名为《解密Megamos Crypto系统:无线开启汽车防盗器》的论文。在文章中,科学家们利用独特的数学计算,获得了启动钥匙的逻辑密码以及这些车辆钥匙的身份认证,从而破解了保时捷、宾利、兰博基尼和奥迪等大众旗下豪华汽车使用的Megamo Crypto安全防护系统。据悉,该芯片还在本田和菲亚特等品牌汽车上使用。

  该“禁令”是对大众提请诉讼的暂时回应。大众方面称,该篇研究论文的发表会让精明的“不法之徒”掌握破解豪车安全密码的方法,为他们实施盗窃提供“可乘之机”。
   
  密码遭破解
 
  然而,这三位科学家对此判决表示不满。他们辩称,“自己是负责任的、守法的学者,是在进行靠谱合法的学术研究”。该研究的目的是希望改进每个人的安全状况,只想证明“目前在各类汽车品牌中广泛使用的Mefamos芯片存在安全漏洞,绝不是介绍如何盗取豪华汽车的无聊研究。

  Mefamos Crypto是具有高安全性能,能够读写FRID(radio-frequency identification)的芯片。该芯片将加密信号传送给汽车,信号匹配成功后,就能顺利启动汽车。然而,尽管被层层加密,这几位科学家使用了一种“芯片切入”的技术,在显微镜下分析其芯片,并分析它的诸多碎片,通过仔细观察芯片上微观晶体管的排列,成功地推算出其密码,整个“破解”过程需要花费5万英镑。

  科学家们指出:“Mefamos芯片从20世纪90年代中期开始使用。然而,现在来看,它已经过时了,但还在汽车行业内被广泛地使用。”另外,他们表示:“公众有权利知道他们所依赖的安全系统存在的安全弱点。”

  三位科学家原本计划于8月份在美国华盛顿举行的Usenix 安全专题讨论会上发表该篇论文,但遭到大众汽车的反对。大众汽车表示,目前被他们所“破解”的Megamos Crypto汽车安全系统不仅在大众的豪车中使用,还广泛应用于市面上的许多车型。如果该“研究成果”被不法分子利用,不少汽车将不可避免地面临被盗。

  此前,大众汽车曾经要求这些科学家们发表论文删节版,将目前论文中所涉及豪车安全系统的密码部分删掉,但是遭到三位科学家的拒绝。大众汽车不得已提起诉讼,要求阻止该篇论文的发表。
   
  芯片制造商无动于衷
   
  事实上,早在2012年年底,这三位科学家已经将他们的最新发现告知了Mefamos芯片的制造商,并希望他们在论文正式发表之前,能够对该安全漏洞采取一些补救措施。

  Verdult和Ege曾表示:“荷兰政府规定,在研究论文发表之前,给予科研工作者6个月合理通知期。在这段时间,研究者可以‘负责任’地披露其科学发现。本着该原则,研究人员在一开始就及时通知了该芯片生产商。另外,我们认为该生产商也应该及时通知其客户。”

  然而,该芯片制造商并没有对科学家的建议做任何回复。

  最终,由于担心汽车安全。科学家们最终还是同意延迟其论文的发表,并决定退出今年的研讨会。近日,三位科学家所在单位——伯明翰大学和荷兰大学表示尊重法院的暂时裁判,其所属的内部刊物也暂缓发表该论文。

  英国法官Birss先生称,尽管学者们的论文对公众了解安全信息方面很重要,但考虑到该论文的发表可能会“加剧汽车盗窃案件的发生,暂时禁止该论文的发表”。目前,大众汽车集团发言人拒绝对此判决发表任何评论。