Nya digitala bilnycklar kan medföra säkerhetsrisker

Innehållsförteckning:

Nya digitala bilnycklar kan medföra säkerhetsrisker
Nya digitala bilnycklar kan medföra säkerhetsrisker
Anonim

Key takeaways

  • Ett växande antal tillverkare erbjuder digitala bilnycklar.
  • Samsung lägger till stöd till sina telefoner för digitala bilnycklar med den helelektriska Genesis GV60.
  • Cybersäkerhetsexperter säger att digitala nycklar är sårbara för hackning.

Image
Image

Bilnycklar blir digitala, men de kanske inte är helt säkra, säger experter.

Samsung lägger till stöd till sina telefoner för digitala bilnycklar med den helelektriska Genesis GV60. Ett växande antal tillverkare lanserar digitala bilnycklar, men det finns risker.

"En av de största sårbarheterna är nyckelkloning", sa cybersäkerhetsexperten Scott Schober till Lifewire i en e-postintervju. "Cyberbrottslingar kan utnyttja ett krypteringsfel med en enkel RFID-sändare. Detta gör att de kan kopiera signalen som produceras av nyckelbrickorna, som brottslingar sedan kan använda för att låsa upp måloffrets bil."

Bekvämlighet är nyckeln

Samsung Galaxy-användare kommer att kunna använda sin smartphone som en digital bilnyckel, som drivs av NFC och ultrabredbandsteknik (UWB). Företaget säger att du kommer att kunna låsa och låsa upp din bil säkert med din smartphone och till och med säkert dela nyckeln med vänner och familj.

Samsungs digitala nyckel drivs av avancerad UWB-teknik, ett trådlöst kommunikationsprotokoll med kort räckvidd som använder radiovågor för att fungera, ungefär som Bluetooth och Wi-Fi. UWB sänder dock radiovågor med en mycket högre frekvens, vilket möjliggör mycket exakt rumslig medvetenhet och riktningsfunktioner som gör att mobila enheter kan förstå sin omgivning bättre.

Image
Image

Andra tillverkare arbetar också med digitala bilnycklar. Google sa nyligen i ett blogginlägg att vissa Pixel- och Samsung Galaxy-smarttelefoner skulle kunna använda en digital nyckelfunktion för att låsa, låsa upp och till och med starta ett fordon från telefonen. Apple låter dig lägga till bilnycklar till iOS Wallet-appen, använda din iPhone eller Apple Watch för att låsa upp och starta din bil och dela din bilnyckel med andra människor.

Samsung hävdar att säkerheten var främsta i utformningen av dess nya nycklar. Nyckeln använder Samsungs inbyggda Secure Element (eSE) för att skydda känslig information och krypteringsnycklar. UWB-tekniken är också utformad för att stoppa potentiella reläattacker, där radiosignalen fastnar eller fångas upp.

Inget sådant som är okränkbart?

Men datasekretessadvokaten Odia Kagan sa till Lifewire i ett e-postmeddelande att det är en tuff utmaning att förhindra bilhack.

"Som ordspråket säger, där det finns en vilja finns det en väg", sa Kagan."Med nya uppkopplade bilar finns det både en vilja och ett sätt. Vilja - eftersom de är en skattkammare av information; inte bara information om själva bilen och var den finns, som kan användas för att manipulera bilen, utan också om person som kör eller åker den (som kan användas för att hitta dem, lära sig saker om deras plats, schema, preferenser)."

En av de största sårbarheterna är nyckelkloning.

Angripare kan också använda bilar för att komma åt information som lagras på användarens telefon, sa Kagan. "Detta är mogen mark för många spelare inklusive hackare och nationalstater. Uppkopplade bilar är i grunden en typ av internet of things (IoT) enhet och är benägna att drabbas av samma sårbarheter som IoT-enheter, bara med insatserna som är mycket högre."

Med digitala bilnycklar kan sårbarheter i koden eller hårdvaran utnyttjas för att få åtkomst, sa cybersäkerhetsexperten Jon Clay till Lifewire i en e-postintervju. Nyckeln använder RFID, vilket kan äventyras för att klona själva nyckeln.

Image
Image

"Den uppenbara motivationen här är att stjäla bilen om brottslingen kan klona eller kopiera själva nyckeln och använda den", sa han. "Faktum är att biltjuvar redan utför signalfångst-relä-relä-attacker mot trådlösa bilnyckelbrickor."

Clay rekommenderar användare att förvara digitala bilnycklar i en metallfodrad påse som inte tillåter signalinfångningsattacker. Du bör också stänga av nyckellöst inträde på nyckeln när den inte används och använda ett rattlås.

Schober har ett mer ovanligt förslag för att skydda din digitala nyckel.

"Släng din nyckelbricka i frysen, eftersom den fungerar som en Faraday-bur som förhindrar all trådlös kommunikation", sa han.

Rekommenderad: