随着物联网、云计算及芯片技术的突飞猛进,汽车电动化、网联化已经成为汽车发展的重要趋势。其中汽车数字钥匙或将正成为汽车钥匙的发展方向。其能够通过物联网技术连接控制汽车并完成车主认证,极大的方便了车辆日常驾驶。
汽车钥匙虽然比传统钥匙更加便捷,据佐思汽研《2021 年汽车数字钥匙研究报告》,2021 年中国乘用车数字钥匙装配量超过 200 万,同比增长 243%,装配率 10.9%,比上年增加 7.5 个百分点。预计到 2025 年汽车数字钥匙装配量将达 784 万。面对数字钥匙便捷性的同时,很多人对于汽车数字钥匙都抱有极大的安全隐忧。
常见的汽车数字钥匙分类
1、遥控车钥匙:目前市面上大多数无钥匙启动车型配备的都是遥控车钥匙,其由发射器,中央控制模块、驾驶授权系统模块和相关线束组成。车辆可以根据遥控钥匙发来的信号来控制车辆锁止、启动、开关后备箱等诸多功能。
2、NFC 卡片钥匙:很多新势力车企都为用户配备了 NFC 卡片钥匙,其中特斯拉是最早启用 NFC 卡片钥匙的车企。NFC 卡片钥匙具有轻薄易携带的优势,只需刷卡就可解锁车辆。
3、移动端车钥匙:移动端车钥匙包括手机蓝牙钥匙、智能手表蓝牙钥匙等多种形式,通过 APP 来达到开启、锁止、打开空调和启动车辆等诸多功能。
数字钥匙的安全隐患
英国曼彻斯特信息安全公司(以下简称 NCC)在 2022 年公布了一则视频。视频中,一名研究员手持一台连接小型中继设备的笔记本电脑,正在尝试解锁一辆 2021 年款特斯拉 Model Y,而装有 " 数字钥匙 " 功能的手机却远在 20 米开外。不过 10 秒,这名研究员便打开了这款车,并进入车内一键启动了车辆,驶离了人们的视线范围,动作一气呵成。
根据研究员表示,该实验是基于蓝牙 BLE 协议的弱点," 欺骗 " 汽车系统,让系统误以为是车主接近并解锁车辆。一般来说这种中继攻击需要收集并放大解锁信号,绕过车端的中继攻击检测,才能成功解锁。
除了采用信号中继攻击以外,智能钥匙的安全性还和加密技术有关。360 无线安全专家杨卿介绍说:" 有些老式汽车还使用的是固定码的加密技术,这种加密技术极易被黑客破解。现在很多新款车型使用的是滚动码技术,拥有每分钟 65000 次的变化,这会大大提升汽车解锁的安全性。"
汽车系统被破解,会给车辆带来更大隐患,甚至可能被不法分子控制。美国个人信息失窃报警机构创立者兼主席亚当 · 莱温介绍," 他们会有很多种办法,只要你的端口打开,盗贼就能远程操控你的车。他们可以控制你车门的开关,还可以操控你车的控制系统。"
想一想挺可怕的,有一天,也许你把车停好,正在路边的餐厅用餐,出来时却发现车子早已不翼而飞,而钥匙还一直在自己手上。相信这样的情形谁也不想遭遇到。
数字钥匙的未来之路
首先用户对于数字钥匙的安全性不用太过担忧,随着近场通信和数字钥匙安全标准的出台,汽车数字钥匙的安全程度得到了很大的发展。
目前海外由奥迪、宝马、通用、现代、大众、LG 电子、松下、三星等多家车企和零部件企业组成了全球车联联盟,该联盟发布了数字汽车防盗的行业标准。至于国内,中国信息通信研究院、华为、三星等企业联合发起成立的互联网金融认证联盟,也发布了基于芯片级可信认证能力的 " 数字车钥匙 " 解决方案。
之前也有芯片产业专家表示目前汽车数字钥匙技术已经是一项非常成熟的技术,想要破解汽车数字钥匙需要极高的技术和时间成本,一般用户很难遭遇 " 克隆 " 钥匙的情况。
除了技术发展和安全标准制定外,UWB+BLE 钥匙也是当下汽车数字钥匙的一个发展方向,信号中继攻击一直都是数字钥匙面临的一个重大安全隐患。新技术在 UWB 方案中加入了安全时间戳技术,可以极大提升 UWB 防中继攻击能力。
随着数字车钥匙安全性的进一步重视,未来数字钥匙将结合生物信息如指纹、人脸、虹膜等共同承担车辆控制功能,通过与安全芯片和系统预置可信密钥进行配对,以及双向验证环节和多因子验证手段,保障数字钥匙的安全性。
中国汽车工业协会顾问杜芳慈表示,作为汽车厂商,应该本着对消费者负责的态度,正视并及时解决发现的问题,各方面来保障用户的利益,要不断地提高其防盗的水平。
如何预防钥匙被盗?
对于普通用户而言,汽车数字钥匙的安全程度无需令人担忧。
为了避免个人财产遭到损失,日常生活中应当了解一些用车的基本安全知识,例如不要随意将带有数字钥匙的手机、手表等移动设备借给他人;车辆停靠后要留意附近是否有可疑的设备或人员徘徊,如果不慎遗失 NFC 车钥匙,要立即到车企维保部门重置车钥匙识别代码,并领取新的车钥匙。"
写在最后:
目前汽车数字钥匙的安全性得到了政府和企业的双重关注。在政府层面,相继出台了《信息安全技术车载网络设备信息安全技术要求》、《智能网联汽车车载端信息安全技术要求》、《信息安全技术汽车电子系统网络安全指南》等政策,对汽车网络信息安全作出指导性意见。
在企业层面,车企和零部件供应商也在不断填补漏洞,寻找安全系数更高的解决办法。在全球汽车产业加速智能化的时代潮流下,汽车使用的 " 安全隐患 " 成为每个用户头上的 " 达摩克利斯之剑 "。如何让这把悬在头上的剑不要落下,考验的是多方协同的能力。(ZAKER独家)