[外电] 德国研发出低成本keyless破解器 9成车破功

楼主: bearland (夜鹭食谷)   2016-03-24 17:21:32
德国慕尼黑ADAC研发出低成本的keyless免持钥匙破解装置,可以轻易破解免持钥匙系统
,并能解锁开车门和发动引擎。
有9成汽车品牌都破功,包括Audi、BMW、Volkswagen、Ford、Toyota、Lexus、Honda、
Nissan、Mistubishi、Mazda、Subaru、MINI、Range Rover、Opel、Hyundai、Kia...
其他等等共24家汽车品牌,文末有附上完整名单。
只有“奔驰、Volvo”成功抵抗这个破解装置,没有破功。
虽然因缺乏足够的人力和物力,德国ADAC没有测试很多车款。
但基于同车厂各车款的keyless系统零件应该都会共用,个人推断有9成车厂都有风险。
(注: Jaguar不确定,虽然没有在破解名单上,但同集团的Range Rover也破功了)
(本文PTT图文好读版 https://www.ptt.cc/bbs/EuropeanCar/M.1458811298.A.E9D.html
(图) 各车厂的Keyless免持钥匙,虽然使用上很便利,但已不再安全。
现在只要台币7400元就能制作出简易版的keyless破解装置。
http://i.imgur.com/BUxO32E.jpg (source: ADAC /wired.com )
(图) BMW 730d的keyless也被破解,车门被解锁,还能发动引擎开走
http://i.imgur.com/hB0Q0DK.jpg (source: BMW AG)
“类似的keyless破解手法已经在欧洲横行”
德国ADAC研发的破解装置,只要车主还在车子90公尺的范围内都有效。
这台破解装置的成本只要$225美元 (台币7400元)。
如果有心人士想要制作能破解人车距离更远的keyless破解装置,只需要再多花一点成本
,改用价格更贵、效能更强的零组件来制作keyless破解装置就行了,
理论上人车距离上百公尺也能破解。
ADAC表示,有证据显示已经有偷车贼在利用类似手法偷车了。
对此,纽约时报专栏作家Nick Bilton的自保之道,就是把keyless免持钥匙放进冰箱
或是一个迷你型的法拉第金属盒子里,可以封锁住所有的电波讯号。(Faraday Box)
(图) 德国慕尼黑ADAC所研发的keyless破解装置的实物照片。
只要车主还在车子90公尺的范围内都有效,这台破解器的成本只要$225美元(台币7400元
http://i.imgur.com/IHRrtJ0.jpg (source: ADAC)
“运作原理类似WiFi无线网络桥接器”
(图) 德国ADAC的keyless破解装置,运作原理图
http://i.imgur.com/HNob2mj.jpg (source: ADAC)
这种破解手法需要两名人员互相合作,
首先窃贼A他拿着破解装置,去接近并侦测到keyless免持钥匙的电波讯号。
破解装置在搜寻到keyless讯号之后,会放大电波讯号,并把把讯号转传给守在车旁的窃贼B
,这时车子会侦测到keyless的电波讯号,误以为是车主带着免持钥匙,
就让窃贼B解锁开车门和发动引擎。
(图) 监视器画面显示,这两名偷车贼已经在用相同的手法偷车了
http://i.imgur.com/Pl0OTXX.jpg
(source: ADAC)
图中可以看到车灯正在闪烁,这表示窃贼已经成功解锁开车门了。
右边的嫌犯A手上拿着破解装置,朝向屋内搜寻并放大keyless免持钥匙的电波讯号,
再把keyless的电波讯号转传给图左车门旁边的共犯B,车子侦测到电波讯号,
误以为是车主带着免持钥匙,就让嫌犯B解锁开车门和发动引擎。
(图) 一个抗电流的法拉第金属笼子 (Faraday Cage)
纽约时报专栏作家Nick Bilton的自保之道,就是把免持钥匙放进冰箱或是一个
迷你型的法拉第金属盒子里,可以封锁住所有的电波讯号。(Faraday Box)
http://i.imgur.com/pKDuMeD.jpg
(source: http://theprepperproject.com/faraday-cage/ )
Keyless免持钥匙系统被破解的车款名单
Audi: A3, A4, A6
BMW: 730d
Citroen: DS4 CrossBack
Ford: Galaxy, Eco-Sport
Honda: HR-V
Hyundai: Santa Fe CRDi
Kia: Optima
Lexus: RX 450h
Mazda: CX-5
Mini: Clubman
Mistubishi: Outlander
Nissan: Qashqai,Leaf
Opel: Ampera
Range Rover: Evoque
Renault: Traffic
Ssangyong: Tivoli XDi
Subaru: Levorg
Toyota: Rav4
Volkswagen: Golf GTD, Touran 5T
[影片] 德国ADAC的影片,示范破解keyless来偷车的过程。(从0:56秒处开始至1:26秒)
Wie sicher sind Keyless-SchlieBsysteme? | ADAC
http://youtu.be/xHCUpLBGIKQ
出处
Radio Attack Lets Hackers Steal 24 Different Car Models (wired.com )
http://is.gd/gfF5AT
德国ADAC Keyless: Leichte Beute fur Autodiebe
https://www.adac.de/infotestrat/adac-im-einsatz/motorwelt/test_keyless.aspx
作者: supereva (eva)   2016-03-24 18:03:00
德国果然对作弊很有心得
作者: Mariah (Cycling)   2016-03-24 18:10:00
Volvo也没人要偷
作者: mouz (曼联精神)   2016-03-24 21:03:00
奔驰上次的椅背后倒也没有,有什么测试是奔驰不会过关的吗
作者: sanshin (三振)   2016-03-24 21:10:00
小面积撞测初登场时
作者: zeta (Find the Way)   2016-03-24 21:12:00
麋鹿测试
作者: yanzistart (puff cartoon)   2016-03-24 23:13:00
Z大说的是W168吗
作者: oilmax (PTT工程师)   2016-03-24 23:33:00
拉屎菌:我最安全
作者: supereva (eva)   2016-03-25 00:59:00
mb真屌 该怒买一台
作者: IEhacker (《ID暱称》)   2016-03-25 02:03:00
道高一尺 魔高一丈 以后汽车的资安团队需求会更强
作者: smartalex (alex)   2016-03-25 07:13:00
怎么没有人说这是业配文? XD
作者: hydeless (海德)   2016-03-25 07:21:00
因为MB防盗本来就很有一套
作者: KGSox (天天开心)   2016-03-25 09:51:00
BMW表示:干 又中枪...
作者: TTTTT (嘻嘻嘻嘻嘻)   2016-03-25 09:54:00
不要太捧奔驰呀 不然又要涨价了
作者: callmelanpo (陈亨利)   2016-03-25 10:30:00
好险奥迪没人会偷..偷了就坏
作者: Galm (水牛)   2016-03-25 15:56:00
楼上XD
作者: pippen2002 ((EJ1547))   2016-03-25 16:04:00
“运作原理类似WiFi无线网络桥接器”(还好我离车200m)
作者: YJM1106 (YM)   2016-03-25 18:06:00
疑~这标题是低成本…那还有高成本的呀╮(╯▽╰)╭
楼主: bearland (夜鹭食谷)   2016-03-25 18:31:00
2012年,有人发现可以用暴力运算法破解免持钥匙RFID芯片但因为这招要费时将近半小时,加上技术不普及,就没有很红受害车款有VW, Fiat, Audi, Ferrari, Porsche, Maserati受害车款名单,有26家车厂,上百种车款,其中Volvo有9款(图) 暴力破解RFID的车款名单,专家说这招几乎无解http://i.imgur.com/l5g8lOH.jpg 奔驰又逃过一劫....
作者: twolights (豪洨陈两光)   2016-03-25 20:18:00
Audi 不是说钥匙丢车里都没人要偷吗 XD
作者: F0r (ㄈㄓ小四)   2016-03-25 21:24:00
暴力破解是因为芯片密码太少字符了吗?
作者: magi3Q (我不要困難把我馬及三)   2016-03-25 21:43:00
刚好我家车的品牌都没被破,希望不要被破
作者: p00o99o (YA!)   2016-03-25 21:46:00
就算128bit也是能破 时间问题看来只能买限量车款了 没人会笨到去偷
作者: zeta (Find the Way)   2016-03-25 21:56:00
还好没有Peugeot XD, Aston、Bentley之流也没有耶,难销赃?看来只好怒买另一组一A二B话说奔驰防盗有一套,但奔驰失窃率有明显低于对手吗?
作者: magi3Q (我不要困難把我馬及三)   2016-03-25 22:03:00
奔驰应该都整台搬去拆?
作者: Galm (水牛)   2016-03-25 22:05:00
我是知道十几年前MB被偷很大就是了...失窃率不低
作者: adon0313   2016-03-26 00:04:00
好歹也来个指纹辨识系统
作者: darrenwang (Darren)   2016-03-26 11:27:00
苹果继上次出破手表打算和钟表百年大厂竞争之后,又要出汽车自爆了吗?XD
作者: kramnik (marmote)   2016-03-27 21:14:00
作者: snd (神犬汪汪汪)   2016-03-28 17:44:00
瑞士手表那个应该是中国禁奢的下场啦XD
作者: Ecclestone (Freude am Fahren)   2016-04-02 02:23:00
z坂大 如果Mercedes和对手BMW比 失窃率低很多喔
作者: zeta (Find the Way)   2016-04-02 12:18:00
全球市场?
作者: Ecclestone (Freude am Fahren)   2016-04-04 02:08:00
台湾地区 我不清楚全球统计了 @@ 也许在台湾BMW比较受年轻人欢迎吧 现在偷车都可以预定车款了

Links booklink

Contact Us: admin [ a t ] ucptt.com