[V讯网 行业新闻]据英国《卫报》报道,近日,德国大众汽车集团赢得了一场官司:因研究论文涉嫌泄露大众旗下豪华汽车的启动密码,英国高等法院禁止Flavio Garcia等三名科学家研究论文的发表。
来自伯明翰大学的计算机专家Flavio Garcia和另外两位来自荷兰阿纳姆-内梅亨大学的密码专家Roel Verdult和Baris Ege根据所做研究,共同撰写了一篇名为《解密Megamos Crypto系统:无线开启汽车防盗器》的论文。在文章中,科学家们利用独特的数学计算,获得了启动钥匙的逻辑密码以及这些车辆钥匙的身份认证,从而破解了保时捷、宾利、兰博基尼和奥迪等大众旗下豪华汽车使用的Megamo Crypto安全防护系统。据悉,该芯片还在本田和菲亚特等品牌汽车上使用。
该“禁令”是对大众提请诉讼的暂时回应。大众方面称,该篇研究论文的发表会让精明的“不法之徒”掌握破解豪车安全密码的方法,为他们实施盗窃提供“可乘之机”。
密码遭破解
然而,这三位科学家对此判决表示不满。他们辩称,“自己是负责任的、守法的学者,是在进行靠谱合法的学术研究”。该研究的目的是希望改进每个人的安全状况,只想证明“目前在各类汽车品牌中广泛使用的Mefamos芯片存在安全漏洞,绝不是介绍如何盗取豪华汽车的无聊研究。
Mefamos Crypto是具有高安全性能,能够读写FRID(radio-frequency identification)的芯片。该芯片将加密信号传送给汽车,信号匹配成功后,就能顺利启动汽车。然而,尽管被层层加密,这几位科学家使用了一种“芯片切入”的技术,在显微镜下分析其芯片,并分析它的诸多碎片,通过仔细观察芯片上微观晶体管的排列,成功地推算出其密码,整个“破解”过程需要花费5万英镑。
科学家们指出:“Mefamos芯片从20世纪90年代中期开始使用。然而,现在来看,它已经过时了,但还在汽车行业内被广泛地使用。”另外,他们表示:“公众有权利知道他们所依赖的安全系统存在的安全弱点。”
三位科学家原本计划于8月份在美国华盛顿举行的Usenix 安全专题讨论会上发表该篇论文,但遭到大众汽车的反对。大众汽车表示,目前被他们所“破解”的Megamos Crypto汽车安全系统不仅在大众的豪车中使用,还广泛应用于市面上的许多车型。如果该“研究成果”被不法分子利用,不少汽车将不可避免地面临被盗。
此前,大众汽车曾经要求这些科学家们发表论文删节版,将目前论文中所涉及豪车安全系统的密码部分删掉,但是遭到三位科学家的拒绝。大众汽车不得已提起诉讼,要求阻止该篇论文的发表。
芯片制造商无动于衷
事实上,早在2012年年底,这三位科学家已经将他们的最新发现告知了Mefamos芯片的制造商,并希望他们在论文正式发表之前,能够对该安全漏洞采取一些补救措施。
Verdult和Ege曾表示:“荷兰政府规定,在研究论文发表之前,给予科研工作者6个月合理通知期。在这段时间,研究者可以‘负责任’地披露其科学发现。本着该原则,研究人员在一开始就及时通知了该芯片生产商。另外,我们认为该生产商也应该及时通知其客户。”
然而,该芯片制造商并没有对科学家的建议做任何回复。
最终,由于担心汽车安全。科学家们最终还是同意延迟其论文的发表,并决定退出今年的研讨会。近日,三位科学家所在单位——伯明翰大学和荷兰大学表示尊重法院的暂时裁判,其所属的内部刊物也暂缓发表该论文。
英国法官Birss先生称,尽管学者们的论文对公众了解安全信息方面很重要,但考虑到该论文的发表可能会“加剧汽车盗窃案件的发生,暂时禁止该论文的发表”。目前,大众汽车集团发言人拒绝对此判决发表任何评论。