摘要: 美国东部时间1月29日(北京时间1月30日) 29日,美国计算机专家称,运用无线电发射芯片制成的高度安全汽车钥匙和加油卡可能被极其简单的技术破解。研究人员称,现在的问题是验证系统中的密码太短。这种RFID系统,可防止用户在没有正确钥匙的情况下启动汽车。
美国东部时间1月29日(北京时间1月30日) 29日,美国计算机专家称,运用无线电发射芯片制成的高度安全汽车钥匙和加油卡可能地被极其简单的技术破解。约翰霍普金斯大学和RSA试验室的研究小组发现,这种RFID系统使用相对简单的密码,犯罪分子可轻易地打成破解,从而盗窃汽车或是随意偷油。
该大学信息安全学的技术主管阿维-鲁宾(Avi Rubin)称,“我们发现这种产品中的安全措施很不严密,现在用户使用的数百万的RFID有解密功能,它不需要直接接触就能被破解。试图破坏RFID中密钥的犯罪分子可纡回安全防线,在汽车或是加油站蒙骗RFID读卡机。”
研究人员称,现在的问题是验证系统中的密码太短。研究人员购买了价值为200美元的微芯片卡,并把它放在加油卡中,然后,他们把16个芯片接在一起只用了15分钟就破译了密码。研究人员称,加一个金属外壳有助于增强安全性能。对此,德州仪器公司的发言人未做出评论。他们使用的RFID系统叫做Digital Signature Transponder,由零售商和药厂用于库存管理的一种Electronic Product Code。
这种由德州仪器制造的RFID系统,可防止用户在没有正确钥匙的情况下启动汽车。研究指出,“这种产品在汽车盗窃案中的重要作用日益下降”这各加油卡和能自动识别用户标签,自动对指定的信用卡进行加油。研究人员称,现在超过1.5亿由德州仪器制造的RFID系统被安装在新车中,约有600万加油卡在使用这种系统。