<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>车聚网 &#187; 安全漏洞</title>
	
	<link>https://www.autoju.com</link>
	<description>网聚汽车人的力量</description>
	
	
	
	
	<item>
		<title>智能车钥匙被指存安全漏洞 窃贼可用于盗取车辆</title>
		<link>https://www.autoju.com/2016/04/07/83698/</link>
		
		
		
				<description><![CDATA[<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);"><img src="http://www.autoju.com/wp-content/uploads/2016/04/24361460022019.jpg" width="550" height="327" border="0" hspace="0" vspace="0" title="" style="width: 550px; height: 327px;"/></p>
<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);">央广网北京4月7日消息（记者朱敏 刘会民）据中国之声《新闻纵横》报道，对于开车一族来说，有一样东西离不了身，那就是车钥匙。随着汽车技术快速发展，小小的车钥匙也在不断更新换代。从最初的机械钥匙到遥控钥匙，再到能够实现“无钥匙进入”和“无钥匙启动”的智能车钥匙，车钥匙都是越来越便捷化、智能化。</p>
<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);">不过，在更加便捷的同时，智能车钥匙的风险也不容忽视的。德国最大的交通协会“德国汽车俱乐部”近日披露称，奥迪、宝马、福特等至少24款车型存在严重的安全漏洞，这些车钥匙在遭到攻击后，能够在车主不知情的情况下解锁开启车辆，甚至启动点火装置。智能车钥匙真的如此脆弱吗？又该如何来防范这种风险？</p>
<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);">德国汽车俱乐部是德国颇具影响力的汽车组织。该俱乐部研究人员近日表示，至少19个汽车制造商的24款车型存在严重安全漏洞，主要是在车钥匙远程解锁、开启汽车方面存在问题。通常情况下，车钥匙只有在一定距离内才能解锁汽车。但研究团队发现，使用一台廉价的功率放大器，能扩大智能钥匙远程操作范围，甚至在有围墙阻隔的情况下，在100米外解锁汽车。研究者担心，智能钥匙的这种问题会在某种程度上被盗贼利用来盗取车辆。360无线电硬件实验室负责人杨卿表示，从技术上看，智能钥匙的这种漏洞确实存在。对于无钥匙启动的信号放大器来说，钥匙不需要你触碰，它是实时发送识别信号的，所以只要这个信号被放大，被车接收到了，车门就能打开了。但无钥匙启动的那种信号给它放大的话，对设备的要求比较高，难度也大一些。</p>
<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);">听起来原理好像并不复杂。本来智能钥匙和车辆之间在近距离时才能实现“对话”，但通过放大器，钥匙和车辆能够远距离应答，汽车系统会认为钥匙就在附近，从而实现开车门甚至是启动车辆。杨卿透露，这样的漏洞早就已经被察觉。可能厂商由于成本的问题，他可能在一些低配车型或者是在一些初级的车型会使用一些看似比较安全，但在安全人员的眼里看来是不安全的一种加密手段。高级轿车可能不会有这种情况，比如他用好的加密方案，钥匙的加密芯片可能会用很贵的一种，加以防护。</p>
<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);">智能钥匙的安全性还和加密技术有关。杨卿表示，有些老式汽车还使用的是固定码的加密技术，这样就更没有安全性了。这种固定码技术，每次车钥匙发出的信号都是固定的，只要有一次信号被犯罪分子通过设备接收到，之后可以利用这个信号把你车门打开。现在很多汽车使用的是滚动码技术，但真正好多汽车厂商在使用滚动码技术时，并没有它宣传的比如每分钟有65000次的变化。经过之前很多测试发现，有很多汽车的车钥匙变化次数并不多。如果知道某款车某种钥匙有漏洞的话，那些攻击者可以在较短的时间，可能在三到五分钟之内用一些攻击的手段把车门破解开。</p>
<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);">汽车系统被破解，会给车辆带来更大隐患，甚至可能被不法分子控制。美国媒体曾邀请911有经验的警官详细解析车辆被盗贼远程控制后的各种可能。美国个人信息失窃报警机构创立者兼主席亚当·莱温介绍，“他们会有很多种办法，只要你的端口打开，盗贼就能远程操控你的车。他们可以控制你车门的开关，还可以操控你车的控制系统。很多车里都有数字雷达，比如，用来看你还有多少汽油。他们可以操控这些数字。这很糟糕，他会让你以为你还有很多汽油，你就开到很远的地方，等你开到中途车没油了，他们就很容易地实施打劫绑架。然后，他们也可以操控你的油门，可以让你的刹车失效。然后让你完全对车失去控制，他们甚至可以通过CD来完成这一切。”</p>
<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);">想一想挺可怕的，有一天，也许你把车停好，正在路边的餐厅用餐，出来时却发现车子早已不翼而飞，而钥匙还一直在自己手上。相信这样的情形谁也不想遭遇到。对于车主来说，怎么来避免这种情况发生呢？</p>
<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);">杨卿表示，现在一些汽车厂商已经认识到智能钥匙存在的漏洞，进一步提升其安全性能。比如说会识别信号的强度，如果不是标准的信号强度，毕竟钥匙发出的信号在经过信号放大器再传到汽车的时候，信号是有些变动的，但如果汽车厂商可能有这种技术产品，会识别出来被重放的信号。</p>
<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);">实际上，无论是智能钥匙还是遥控钥匙，都存在一定的隐患。对此，杨卿建议，“对于有按钮式的遥控钥匙来说，平时开门、关门的时候还是要注意周围有没有比较可疑的人员，他会拿一些奇怪的设备或者天线、笔记本设备等，去尝试收集你的信号或者对你的信号进行放大。这个时候可以尝试用物理的开锁方式（使用机械钥匙）把车门打开，这个时候你的钥匙不会发出指令，信号也不会被其他的不法分子收集到或者重放。然后对于无钥匙进入的那种汽车钥匙来说，平常你要把你的钥匙放在一些带有屏蔽功能，比如说一些所谓的一些屏蔽的金属盒或者屏蔽的钥匙包里，这样的话你日常的时候这个钥匙发出的无线信号是不会被发到外界出来的，所以即便是有这个犯罪分子使用这个信号放大器的话，他也不会把你的信号放大。”</p>
<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);">对于汽车钥匙的漏洞，杨卿认为，公众也要理性看待。任何事物都没有绝对的安全，技术本身也是在不断完善中实现进步。</p>
<p style="margin-top: 26px; margin-bottom: 26px; padding: 0px; color: rgb(64, 64, 64); font-family: &#39;Microsoft Yahei&#39;; text-align: left; white-space: normal; widows: auto; text-indent: 0em; line-height: 2em; background-color: rgb(255, 255, 255);">中国汽车工业协会顾问杜芳慈表示，作为汽车厂商，应该本着对消费者负责的态度，正视并及时解决发现的问题，各方面来保障用户的利益，要不断地提高其防盗的水平。</p>
<p style="margin-top: 0px; margin-bottom: 0px; white-space: normal; padding: 0px 0px 16px; list-style: none; line-height: 30px; text-align: justify; color: rgb(29, 29, 29); font-family: 微软雅黑, 黑体, Arial, Helvetica, sans-serif;"><span style="line-height: 1.75em; color: rgb(0, 176, 80); font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">欢迎加入车聚网读者微信群：请先添加微信号autojucom</span><span style="line-height: 1.75em; color: rgb(0, 176, 80); font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">，并注明“我要入群”，之后我们将拉您入群，或加入QQ群：383683141。</span></p>
<p style="white-space: normal; line-height: 1.75em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;; color: rgb(0, 176, 80);"></span></p>
<hr style="white-space: normal;"/>
<p style="white-space: normal; line-height: 1.75em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;; color: rgb(0, 176, 80);"></span></p>
<p style="white-space: normal; text-align: center; line-height: 1.75em;"><span style="color: rgb(89, 89, 89); font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">欢迎微信扫码或搜索autoju（←长按可复制），关注我们的公众号。</span></p>
<p style="white-space: normal; text-align: center;"><img data-s="300,640" data-type="jpeg" data-src="http://mmbiz.qpic.cn/mmbiz/T3aEEK52wZAEODv8gqZvSiahTmxtN58Fia3pZXic9x3WPGmZAuVibXQgLhice8aCmYuPLdvVZIG9hwVWricg8y03GUVQ/0?wx_fmt=jpeg" data-ratio="0.6169064748201439" data-w="" src="http://www.autoju.com/wp-content/uploads/2016/04/95951460022019.jpg" style="line-height: 32px; margin: 0px; padding: 0px; max-width: 100%; height: auto !important; box-sizing: border-box !important; word-wrap: break-word !important; width: auto !important; visibility: visible !important;"/></p>
]]></description>
		<pubDate>Wed, 30 Nov -0001 00:00:00 +0800</pubDate>
		</item>
		<item>
		<title>安全堪忧：智能汽车安全漏洞频发</title>
		<link>https://www.autoju.com/2016/03/24/79789/</link>
		
		
		
				<description><![CDATA[<p style="line-height: 2em;"><span style="line-height: 0px; font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">﻿<img alt="" oldsrc="W020160324260912945302.jpg" src="http://www.autoju.com/wp-content/uploads/2016/03/64101458787592.jpg" data-bd-imgshare-binded="1" style="max-width: 560px; margin: 5px auto; color: rgb(97, 95, 95); font-family: 宋体; font-size: 14px; line-height: 28px; text-align: -webkit-center; white-space: normal; border-width: 0px; width: 550px; height: 337px; background-color: rgb(255, 255, 255);" width="550" height="337" border="0" hspace="0" vspace="0" title=""/></span></p>
<p style="line-height: 2em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">3月15日，香港批准使用特斯拉自动驾驶功能，引起业界惊呼。汽车行业是今年全国“两会”备受关注的行业之一，互联网汽车、新能源汽车等概念被频频提出，相关提案也非常多，同样备受关注的还有智能汽车的安全问题。</span></p>
<p style="line-height: 2em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">近日，360攻防实验室发布了国内首个汽车信息安全报告&#8212;《2015汽车信息安全报告》，业内顶级专家对当前汽车信息安全面临的威胁进行了详细分析，并提出了汽车信息安全的最佳实践和整体解决方案。</span></p>
<p style="line-height: 2em;"><strong><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">智能汽车安全漏洞频发，点个链接就交出汽车控制权</span></strong></p>
<p style="line-height: 2em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">随着全球智能化设备的发展和移动互联的发展，使得车联网概念的普及速度加快。但是研究结果显示，先进科技在驾驶中的应用及推广带给人们极大方便的同时，也可能为人们带来风险。</span></p>
<p style="line-height: 2em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">2014年，360汽车安全专家发现特斯拉漏洞，黑客可以利用特斯拉的官方手机APP就实现开锁、鸣笛、启动等全过程。2015年，360汽车安全专家再次发现某电动汽车云服务平台的安全漏洞，只需使用一台电脑，就可以劫持手机APP控制汽车。除了特斯拉等新兴汽车厂商之外，传统汽车厂商也面临严重的安全问题，比如2015年2月，宝马的Connected Drive服务也被曝出漏洞，宝马因此被迫召回220万辆汽车。</span></p>
<p style="line-height: 2em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">360汽车安全专家刘健皓表示，对于智能汽车的车主来说，或许只要使用安卓手机并点击黑客发送的诱骗链接，就相当于直接交出了汽车的控制权。“2015年360对智能网联汽车的传感器和通信方面的技术进行了一些安全研究，研究证明只需要通过干扰设备，就可以造成智能网联汽车，甚至于无人驾驶汽车偏行、紧急停车等。”智能汽车的技术发展飞速，但安全问题却仍然十分滞后。</span></p>
<p style="line-height: 2em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">在中国，智能网联汽车的发展已经被提升至国家战略层面的高度。不久前，国务院发布了《中国制造2025》发展战略，其中首次涉及智能网联汽车的发展。按照规划，在智能网联汽车方面，2025年我国将掌握自动驾驶总体技术及各项关键技术，建立较完善的自主研发体系，智能网联汽车将实现“零伤亡、零拥堵”，达到安全、高效、节能驾驶的新一代汽车。</span></p>
<p style="line-height: 2em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">智能汽车技术的发展，需要依靠汽车与互联网行业的跨界融合。而当面对威胁到车联网安全的网络恶意攻击时，更需要汽车行业与互联网行业的深入和紧密合作，共同防范潜在的安全威胁。</span></p>
<p style="line-height: 2em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">360汽车安全专家对记者表示，从整体上来看，信息安全是一项长期持续性的工作。在过去的十年里，360对于防范黑客攻击具备了相当的经验与技术积累，通过对主机厂的调研和对车联网的安全研究成果，再结合传统的信息安全体系和方案，360已经形成了一整套车联网安全框架，这个框架主要从安全服务、安全产品、应急响应、安全咨询、威胁情报、安全监控等几个方面规划了车联网信息安全的方案。</span></p>
<p style="line-height: 2em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">360汽车安全专家解释，整个解决方案内容具有递进关系。首先通过汽车安全评估发现现有系统的安全问题；其次通过高效的应急响应服务降低由安全攻击给主机厂带来的损失；再通过威胁情报监控国内外的安全态势，为车联网的规划和发展提供有效可靠的论据；最后通过安全监控平台可以看到车联网汽车运行的全貌，一旦发生攻击事件可以立马发现，快速处理，达到攻防平衡的手段。</span></p>
<p style="line-height: 2em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">目前，360公司已经开始为汽车企业提供车联网全生命周期的规划咨询服务，并为包括长安汽车在内的诸多车企提供安全系统测试的服务，未来还将为其提供成熟的解决方案。国内首份汽车信息安全研究报告的发布，也为整个汽车行业带来全新的安全认知，拉开了未来车联网安全时代的序幕。</span></p>
<p style="margin-top: 0px; margin-bottom: 0px; white-space: normal; padding: 0px 0px 16px; list-style: none; line-height: 30px; text-align: justify; color: rgb(29, 29, 29); font-family: 微软雅黑, 黑体, Arial, Helvetica, sans-serif;"><span style="line-height: 1.75em; color: rgb(0, 176, 80); font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">欢迎加入车聚网读者微信群：请先添加微信号autojucom</span><span style="line-height: 1.75em; color: rgb(0, 176, 80); font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">，并注明“我要入群”，之后我们将拉您入群，或加入QQ群：383683141。</span></p>
<p style="white-space: normal; line-height: 1.75em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;; color: rgb(0, 176, 80);"></span></p>
<hr style="white-space: normal;"/>
<p style="white-space: normal; line-height: 1.75em;"><span style="font-family: 微软雅黑, &#39;Microsoft YaHei&#39;; color: rgb(0, 176, 80);"></span></p>
<p style="white-space: normal; text-align: center; line-height: 1.75em;"><span style="color: rgb(89, 89, 89); font-family: 微软雅黑, &#39;Microsoft YaHei&#39;;">欢迎微信扫码或搜索autoju（←长按可复制），关注我们的公众号。</span></p>
<p style="white-space: normal; text-align: center;"><img data-s="300,640" data-type="jpeg" data-src="http://mmbiz.qpic.cn/mmbiz/T3aEEK52wZAEODv8gqZvSiahTmxtN58Fia3pZXic9x3WPGmZAuVibXQgLhice8aCmYuPLdvVZIG9hwVWricg8y03GUVQ/0?wx_fmt=jpeg" data-ratio="0.6169064748201439" data-w="" src="http://www.autoju.com/wp-content/uploads/2016/03/55731458787593.jpg" style="line-height: 32px; margin: 0px; padding: 0px; max-width: 100%; height: auto !important; box-sizing: border-box !important; word-wrap: break-word !important; width: auto !important; visibility: visible !important;"/></p>
]]></description>
		<pubDate>Wed, 30 Nov -0001 00:00:00 +0800</pubDate>
		</item>
	</channel>
</rss>
