豪车虚拟钥匙虽然很炫酷 但也给了黑客机会

你可以在无人陪伴的情况下独自生活一个星期,但如果没有手机的陪伴,你很有可能根本撑不过一天。

基于蓝牙通信技术,车企早已经实现了通过手机对车辆进行操控,而眼下,通过虚拟钥匙技术,完全可以实现在交错时空中的汽车共享。唯一需要保证的是这种共享要足够安全。

智能钥匙大比拼

车钥匙已经成为车企展现自己科技和创新能力的重要方式。

早在2013年,宝马就发布了率先为插电式混合动力跑车i8配备的带有液晶显示屏的车钥匙,和普通的钥匙相比,其最大的特点就是镶嵌有一块尺寸为2.2英寸的液晶(LCD)显示屏,车主可以滑动触摸屏,查看到诸如燃油量、蓄电池电动续航里程、车门和车窗是否关闭,以及保养是否到期等信息。

据宝马当时对外发布的消息,这款车钥匙并非i8的标配,而是需要加钱选装,在一定程度上打击了部分消费者的热情。不过,没多久,华强北就推出了这款产品的“国产版”,虽然其是一款长得像宝马车钥匙的手机,但足以达到以假乱真的效果。

但在《第一财经日报》记者看来,宝马7系的智能钥匙只是足够拉风和炫酷,在科技感上并非那么突出。真正科技感十足的还是特斯拉ModelS的车钥匙和自动进入功能。

说特斯拉是传统汽车行业的异类和颠覆者可能并不会遭到反对,大家之所以觉得它颠覆传统,除了其本身是一款外形足够拉风的电动车和中控台上类似于iPad一样的17英寸大屏外,最能让人有直观第一印象的恐怕就是它的无钥匙进入和启动功能了。

无钥匙进入虽然算不上多新鲜,但特斯拉的方式绝对能让人眼前一亮。当车主携带车钥匙靠近特斯拉约1米,隐藏在车门内的镀铬把手就会自动弹出,而当车辆前进后,门把手会自动收回。当车内无人的时候,使用这款车钥匙还可完成远距离操控汽车前进或者后退。

在目前的量产特别是中高端乃至豪华车型上,使用最为普遍的便是无钥匙进入和启动功能,当你拎着大包小包从商场出来,不用手忙脚乱找车钥匙,只要靠近就能打开车门,按下一键启动按键,便能发动车辆。但是,也有消息称,这一看上去非常便利的设计其实存有安全隐患。

去年8月,美国28名原告对包括宝马、戴姆勒奔驰、菲亚特克莱斯勒、福特、通用、本田、现代起亚、日产、丰田以及大众等十大车企发起集体诉讼,认为车企为部分(约500万辆)汽车配备的无钥匙点火/远程点火功能存在缺陷。

在当年的6月份,就有考克斯媒体集团(CoxMediaGroup)报道称,一对老年夫妇将车停在自家车库内,按下无钥匙点火键将车熄火之后,发动机实际上并未关闭,仍持续运转了至少数小时,导致一氧化碳泄漏进室内,住在一楼的夫妇中毒身亡。而在中国,也曾出现过具备无钥匙启动功能的车遭盗抢的消息。

用手机代替

不过,上述智能钥匙还非常的“娇贵”,比如不能经常和手机等电子装置放在一起,否则可能会导致智能钥匙使用的低强度无线电波,在有磁场干扰的情况下无法正常工作,也不能长时间暴晒在高温环境下、害怕进水。

在现阶段,所谓的无钥匙进入或者启动,并不是说车辆完全不需要钥匙,而只是说在使用过程中,钥匙无需掏出但仍需时常携带。看上去虽然很方便,但一旦丢失,补配钥匙不仅价格昂贵,还需要等待较长时间。

什么时候车辆的启动完全可以摆脱对实体钥匙的依赖?

包括法雷奥和大陆集团在内的汽车零部件厂商早在2010年左右,就开始致力于该项技术的研发,目前技术方案已经比较成熟。2015年,《第一财经日报》记者曾体验过法雷奥的虚拟钥匙技术。据工程师介绍,法雷奥虚拟钥匙系统包括了安装在车端的蓝牙无线接收器、手机App应用程序,以及用于安全加密的云系统。车主作为车辆最高权限使用人通过云系统对其他人的手机进行授权,获得授权的手机通过App基于蓝牙通信与车辆进行交互。

这与比亚迪在2011年向大众展示过的,旗下e6车型上搭载的智能“云系统”在实现方式上比较类似。无需钥匙,直接可以通过手机App对汽车进行解锁和操作的功能。到2014年,比亚迪G5发布时,其云服务系统的功能较此前已经大大完善,不仅可以实现通过手机App完成对汽车解锁、上锁、开启后备厢的遥控操作,手机与汽车的连接方式也改变成为以蓝牙进行连接,可以避免在地下车库或者移动信号欠佳的地方无法操作的情况,一般蓝牙的传输距离在8~30米之内,已足够在较远的距离遥控汽车。

另外,比亚迪还通过授权码的形式将车辆使用权进行转授,实现汽车共享。借车者通过手机App生成一段借车的代码,并将该代码以短信的形式发送给车主,如果车主同意,其通过App向借车者发送一条含有授权码的短信,凭此授权码借车者即可通过比亚迪App开启被借车辆。授权码中是包含借车期限信息的,逾期后汽车就无法再被借车者使用了,除非再次向车主申请。而法雷奥的虚拟钥匙也完全可以通过手机App授权他人使用车辆的共享功能。在法雷奥看来,当汽车共享越来越成为一种趋势时,虚拟钥匙将获得越来越多的消费者认可。

沃尔沃此前曾发布消息称,将成为首家为量产车提供虚拟钥匙技术的车企,从2017年开始,沃尔沃车型可以通过手机App开启车门。法雷奥也表示,正在积极与车企进行合作,以推动虚拟钥匙技术的落地,估计在今年内,欧洲部分现有车辆可以通过后装、改装的方式,实现上述功能。包括比亚迪速锐、秦以及唐均配备了上述蓝牙遥控钥匙,同时具备通过手机控制车辆的虚拟钥匙功能。

关键是安全

炫酷的功能让广大消费者大呼过瘾,对于汽车共享来说,这也是一项非常实用的技术,但这也给了黑客以机会。

去年的SyScan360国际前瞻信息安全会议上,来自美国的黑客和国内破解团队分别演示了如何破解Jeep自由光、特斯拉ModelS和比亚迪秦等车型。以秦为例,黑客破解团队采用的对策是通过蓝牙系统破解。首先,通过Ubertooth等软件破解比亚迪秦的蓝牙PIN码。成功之后,用手机等移动设备连接蓝牙,再依靠无钥匙进入系统与手机App控制程序之间的漏洞,就可以解锁车门并启动车辆了。此外,基于和汽车蓝牙系统能够保持通信,黑客团队还可以通过逆向工程做出与原厂遥控钥匙一样功能的蓝牙设备。

对广大车企来说,虚拟钥匙的技术实现并不难。系统将一个加密的防伪数据记录发送至手机,并将其保存在智能手机的SIM卡上。它包含对进入汽车的授权。手机使用NFC(近场通信技术)或BLE(低功耗蓝牙技术)将数据(身份认证、车辆和诊断数据,以及用户资料)发送到汽车中的阅读器上,后者可集成在汽车部件(例如车门)中。汽车中的另一个接收器会在发动机启动前验证智能手机中的虚拟钥匙,验证通过之后汽车即可发动。

沃尔沃表示,为了确保安全,将采用双重安全系统,车辆和虚拟钥匙各自保留了部分加密密码防止黑客窃取。但倘若车辆的电池没电了,则无法识别虚拟钥匙,司机此时需要打电话请求路边援助。而法雷奥则选择携手法国GEMALTO进行合作开发,提高虚拟钥匙技术的安全等级。用户只有携带着存储了虚拟钥匙的设备(智能手机或智能手表)靠近车辆时才能对车辆进行解锁。这就一定程度上规避了基于云端服务器的车辆解锁App对车辆远程解锁。

但前提是,如何让虚拟钥匙做到万无一失并不会被黑客恶意攻击。这可能是在目前,虚拟钥匙的技术并没有得到大规模推广的重要原因。

本文转自d1net(转载)

时间: 2024-09-14 06:10:18

豪车虚拟钥匙虽然很炫酷 但也给了黑客机会的相关文章

虚拟豪车卖4万 主播日收入40万

主播李贤良通过在线直播改变了人生轨迹.南都记者孙俊彬摄 24小时,1440分钟,86400秒,盛宴都在进行. 男的,女的,甚至小孩,开始在视频中出现.美瞳.浓妆.黑超.假发.歌声.舞姿.喊麦相互交织.他们是主播,他们在赚钱,很多都是专职:观众的欢呼不时掠过屏幕,他们在围观,他们在消费. 2010年以来,一款名为YY音乐的在线直播软件开始风行,迄今已吸引逾4亿名用户.在这个半虚拟的平台上,得意者可能一夜暴富,并成为星光熠熠的焦点. "土豪"."屌丝"是这个世界词频最高

网上卖车很简单酷车网帮您找到合适的买家

春节刚刚结束,二手车经销商又在为新一年的业绩马不停蹄地做准备.可是,眼下二手车生意是愈来愈难做,尤其高档二手车价格高,配件贵,加上高档车多半给人"油老虎"的印象,促使高档二手车面临着高不成低不就的尴尬处境.如果经销商没有在适当的时机找到适当的出手渠道,很可能一款车会囤上好几个月还没出手.为了帮助经销商快速卖车,酷车网(http://www.kuche.com/)车商易为广大经销商提供一个免费.贴心的卖车平台.在这里经销商可以不费吹灰之力便可以轻松找到合适的买家.据悉,不少生活信息网站及

大设计时代:从炫酷外观到整体用户体验层面

当大家逐步开始关心如何摆脱"山寨"时,设计就将占据非常关键的位置. 设计引领创新,这一点几乎是中国工业化过程的空白点,然后互联网改变了人们的行为方式,大大地激发了创新.经历了所谓"山寨"赢得市场的阶段,现代化的企业已经越来越在"大设计"上开动脑筋. 10月23日,极客公园线下活动"设计的力量"在枫蓝小剧场举行,宝马设计工作室(BMW DesignworksUSA)上海设计工作室创意总监安沛杨( Magnus Aspegren)

有豪车,有帅哥,还有轻松年入十万美金的方法 | 宅客周刊

    一.特斯拉被远程破解! 先来一个豪车可能在破财的故事:早上,一群中国黑客宣布成功攻破了特斯拉! 这群黑客来自腾讯科恩实验室,他们拍摄并上传了一个完整的视频,显示了"狂虐"特斯拉的全过程. 在视频中,黑客们展示了以下几种攻击方法: 不用钥匙打开汽车车门: 在行驶中(变道时)让特斯拉的后视镜突然关闭: 在行驶中突然打开汽车的后备箱: 在行驶中让汽车突然刹车. 科恩实验室公布的破解特斯拉视频地址如下: http://v.qq.com/x/page/y0329yuyczc.html 科

5 个炫酷的 Unikernels 项目

本文讲的是5 个炫酷的 Unikernels 项目[编者的话]本文简单介绍了 Unikernels,并列举了 5 个炫酷的 Unikernels 项目. Unikernels 正成为微服务领域继 Docker 容器之后的下一个大热门.这里我们看一下能用 unikernels 来做哪些炫酷的事. 首先,我们为初学者简单介绍下什么是 Unikernels.Unikernels 有点类似于容器,允许用户在一个可移植.软件定义的环境里运行应用.但是它们比容器更进一步,直接将运行应用所需要的所有库文件打包

深圳一名豪车司机酒驾肇事逃逸

深圳一名豪车司机酒驾肇事逃逸,被撞的一辆出租车上1名司机和2名乘客当场死亡发生于5月26日凌晨的这起严重交通事故正浮出水面,成为网民围观的公共事件. 几天来,事件也经历了几次质疑-证明的过程.踩准了舆论节奏,深圳交警两次召开新闻发布会,公布调查的进展.在质疑声中,警方缺失的证据正在丰富起来,形成链条,而网民的期待则是拿出铁证. 在昨日深圳交警第二次召开的新闻发布会上,到场旁听的多名福田区人大代表称,这是当地政府在应对突发事件时首次如此彻底地做到信息公开. 5月26日凌晨,深圳滨海大道发生一起严重

大数据不是你想有就能有,如何才能“狂拽炫酷吊炸天”

如今,大数据正成为了各大企业都争相推拥的热词,其发展的如火如荼,迅疾如风,猛烈似火.从互联网领域的BAT到各类智能硬件,几乎所有的企业都正在谈大数据. 在这样一股大数据的洪流之下,专门做大数据分析的公司和职业也应运而生,并一路发展壮大.一家被红杉和薛蛮子看好的"神策数据"公司就是其中的代表性玩家. 但其实,大数据幕后的水很深很深,最关键的核心就是如何进行精准的分析,比如从数据采集到数据平台搭建,从数据分析方法到数据指标体系构建,从数据驱动流量分析到数据驱动产品运营等等.还比如,数据的安

网络写手年入百万开豪车住别墅

据统计,中国网民数量已超过5.1亿,2011年有1.94亿人阅读网络小说.数十万业余作家正通过在网上发表系列小说而获得不错的收入,其中年收入过百万的约有50人.不过,这些网络写手也坦言,靠点击率定收入赚钱并非易事. 近日,网上流传的"揭秘网络写手财富生产线",让烟台籍网络写手"骷髅精灵"成为关注焦点.烟台高校也有不少网络写手,但他们告诉记者码字赚钱并没那么简单,多数网络写手收入寥寥甚至颗粒无收. 网络写手年入百万开豪车住别墅 烟台籍的网络写手"骷髅精灵&q

炫酷的水上极速狂飙 激流快艇2试玩

<激流快艇2>玩法和操控<激流快艇>(Riptide)算得上是 Android平台上最出色的赛艇游戏了,刺激的水上竞速.炫酷的飞行特技,让不少玩家爱不释手.现在,Vector Unit发布了<激流快艇>的续作--<激流快艇2>(Riptide GP 2),新作中不仅画面更华丽,物理拟真更加出色,而且游戏内容和自由度也得到了很大的扩充.现在就让我们赶快来试玩一下.相比于前作,<激流快艇2>不再仅限于竞速比赛一个模式,全新加入了淘汰赛和计时赛.在淘汰