展开
汽车防盗系统原理
赖顺慧
福特
宝骏
别克
好评
4.8
服务客户
4905
从业时长
21.45年
技师赖顺慧,专业等级专家技师,从业时间21.45年,累计服务用户4905,好评率4.8,我擅长维修福特、宝骏、别克
1汽车防盗系统原理我们经常看到好莱坞或香港电影中的人物撬开车门或砸碎车窗,准确地取下方向盘下的两根电线,用电来偷车。偷车真的像电影里那么简单吗?今天我们就来说说防盗系统是如何保护汽车的。电影的情节是真的吗?在好莱坞和香港电影中,有这样一个场景,一个:的角色打碎一扇窗户或者撬开一扇车门,然后通过方向盘下的两根电线发动汽车。电影《终结者3》中,施瓦辛格的终结者就是这样偷车的,但现实生活中真的能发动汽车吗?对于早期的汽车,也许电影里用电线点火是可行的。但是随着汽车电子技术的发展,现在几乎所有的汽车都安装了电子防盗系统,那些电影情节已经无法拍成现实了。当偷车贼通过破窗或其他非法手段打开车门时,汽车会先发出声光报警;当车主拔出钥匙时,方向盘会通过自身的锁止机构,防止没有钥匙的偷车贼操作方向盘。另外,对于自动挡车型,虽然P挡锁设计的初衷不是为了防止车被盗,更多的是为了防止误操作。配合其停车锁的逻辑,还能起到一定的防盗作用。所以,即使偷车贼进了车,他也无能为力。另外发动机的钥匙系统和点火系统也没有验证。汽车如何感知偷车贼?由车门传感器检测,检测到的信息传输到汽车的防盗电子控制单元。一旦车门被非法打开,防盗电子控制单元会指示执行器做出相应的反应,比如通过喇叭和灯光发出声光报警。另外,为了防止汽车被偷车贼开走,汽车会自动控制点火系统和供油系统,防止发动机启动。即使是配备了更加精密的防盗系统的车辆,当车辆被锁定时,车内也会有特殊的传感器来检测车内是否有任何活动。所以,即使偷车贼进门,也会被车内的这些传感器感应到,触发自保程序。偷车贼能破解中央门锁系统吗?偷车贼除了撬开车门砸碎车窗,还能以其他方式优雅地打开车门吗?面对更复杂的遥控门锁,黑客可能会给偷车贼出绝招。近日,北京市朝阳区成立的黑客团队发现了部分汽车厂商中央门锁系统的漏洞,车门可以正常打开,无需暴力。当车主开启和解锁车辆时,黑客通过一种特殊的装置记录下车主远程钥匙发出的无线电信号。当主人不在的时候,这个装置会发射这个信号。车辆误以为这个信号来自车主的钥匙,然后车门就会被打开。汽车门锁系统中使用的射频信号通常为几百MHz。记录和发送车内主要无线电信号的核心设备是一款名为HackRF的开源软件无线电外设,支持30MhZ至6GHz的无线电收发,最大带宽为20MHz。为了破解汽车中控门锁系统,黑客们做了具体的改进。通过以上破解流程和特殊工具,黑客团队现在已经可以突破老款别克君威、老款沃尔沃XC90和比亚迪F0。为什么是这三种模式?以上三个模型之所以被这个黑客团队破解,是因为它们都有一个共同点。黑客抓住了什么样的漏洞?先别急着透露。我们先来了解一下汽车中控门锁系统的原理。中控门锁系统原理目前汽车的中控门锁系统一般都是用遥控钥匙开锁。与传统的机械钥匙门锁相比,遥控钥匙不仅可以省去外部动作,提高便利性,而且钥匙在内部芯片上的复杂程序更高,安全性更好。早期的汽车中控门锁系统采用的是固定密码验证方式,即遥控钥匙和汽车门锁系统都保持同一把钥匙来验证彼此的身份。由于这种方式密码数量少,容易重码,安全性不高。
现在的汽车基本都采用了安全性更高的跳码验证方式,也就是说门锁系统除了钥匙的身份验证码之外,还配备了跳码部分,跳码部分是指遥控钥匙每发出一次信号,仪表就会立刻发生变化。就像我们网购时手机收到的动态验证码,每次收到的密码都不一样,所以跳码部分的密钥不容易被盗,安全性极高。汽车如何识别每把钥匙发出的不同密码?主人每按一次遥控键,就会发出一个信号,钥匙本身存储的键值就会加1发生变化,相当于换了一把新钥匙。当汽车接收到包含密钥值的信号时,它会首先将密钥值与自己保存的密钥值进行比较。如果接收到的键值大于自身保存的键值且在一定范围内,汽车会做出解锁或锁车的响应,并保存接收到的键值作为下次比对的参考。这意味着只有“新钥匙”才能解锁或锁车,从而保证了钥匙极高的动态安全性。如果我们不在车附近,不小心按了遥控键,会不会造成开锁问题?当我们不小心按下遥控钥匙时,虽然汽车没有接收到信号,但遥控钥匙中的键值实际上一直在增加,这意味着钥匙本身无法知道车门的开锁和上锁过程是否已经完成。例如,当我们再次解锁车辆时,远程钥匙发送的钥匙值已经比存储在车辆中的钥匙值大100倍。当车主走到车前再次按下解锁键时,由于中央门锁无法识别超出其认证范围的信号,车门不会立即解锁,车主一般会再次按下解锁键。此时钥匙发送的信号中包含的钥匙值和上次发送的钥匙值刚好满足第二次验证的条件,因此车门解锁。被汽车制造商忽视的中控门锁系统的脆弱性。这种跳码验证方式本身没有缺陷,安全性非常可靠。然而,一些汽车制造商使用这种方法暴露了问题。很多车企采用了美国Microchip公司生产的关键芯片,然后将购买的芯片匹配到车辆上,可能会导致程序漏洞。前述中控门锁系统可能存在漏洞的车型均使用了美国微芯片科技有限公司的钥匙芯片,但这并不是漏洞产生的原因,而是汽车厂商在定制和匹配上的疏忽。我们的遥控钥匙真的这么不安全吗?黑客之所以能突破汽车的中央门锁系统,是因为汽车厂商在匹配汽车时重新定义了钥匙芯片的二次验证机制,将汽车与遥控钥匙的钥匙差定义为一个无符号值(无正数或负数)。所以,即使是遥控钥匙传输的小钥匙值减去汽车当前保存的钥匙,也会是正的。所以这意味着只要是遥控钥匙传递的信号,买车就被认为是合法的。这相当于滚动一些钥匙来隐藏车身,也给了黑客通过记录钥匙信号来解锁车辆的可能。除了刚才说的三款车,其实还有日产、丰田、铃木、现代、雪佛兰、海马、中华、奇瑞、吉利等一些车型都是用美国微芯中央门锁芯片,所以黑客说匹配中央门锁系统我怎么发动汽车?解锁中央门锁系统并不意味着偷车贼可以偷车,需要钥匙才能启动发动机。目前启动发动机的钥匙有三种:第一种是纯机械钥匙;第二种是基于机械钥匙的带遥控模块的电子应答钥匙;第三是现在流行的发动机无钥匙启动系统。机械钥匙不用多说,通过钥匙的特定齿形与汽车上的钥匙插口相匹配,就可以用来防盗。只有插入钥匙并转动它,你才能打开方向盘并启动发动机。与纯机械钥匙相比,电子应答钥匙安全性更高,是目前主流的钥匙类型。当电子应答钥匙插入车内钥匙插座时,插座中的电源线圈会给钥匙供电,然后给钥匙内部的电子遥控模块供电
验证过程类似于远程中央门锁系统的工作原理。目前无钥匙启动系统在汽车上越来越普遍,车主可以一键启动汽车,大大提高了用车的便利性。无钥匙启动汽车的遥控钥匙总是发出无线信号。当汽车检测到法定钥匙在车内时,可以通过无钥匙启动按钮直接启动发动机。您可能会想到通过打开中央门锁系统来解锁发动机的无钥匙启动系统。一般来说,无钥匙启动系统的钥匙比中央门锁系统复杂得多,黑客很难通过记录钥匙信号来启动发动机。然而,随着越来越多的汽车使用车联网系统,黑客又多了一个破解发动机系统的渠道。车联网成为防盗系统的新隐患。通过车联网云服务平台,可以远程控制空调、开锁、上锁、导航定位、胎压检测、ESC检测、发动机故障检测、应用商店、电话通讯等功能。车联网系统的车载部分可以通过手机app远程解锁汽车、远程启动发动机、控制/[K0/]调节、多媒体系统等功能。汽车的开放赋予了网络更多的控制权,黑客就有可能借助网络漏洞破解汽车防盗系统,入侵车主的车联网账户。可谓“道高一尺魔高一丈”。也许世界上没有打不开的锁。有些是黑客或者偷车贼通过现阶段技术的不断进步无法破解的防盗系统。文中提到,北京朝阳区的黑客团队发现了中控门锁系统的漏洞,成为汽车厂商的重要反馈,引起了他们对汽车安全的重视。对于每一位车主来说,只要养成锁车的好习惯,购买被盗车险,不要在车内放太贵的东西,相信随着汽车防盗系统的不断更新和完善,漏洞会被一一填补。汽车安全确实是一个值得我们关注的问题,这对厂商的汽车安全技术提出了更高的要求。另一方面,这些黑客也是推动汽车安全技术发展的动力,这是IT行业的共性。另外,这种工艺也是汽车电子化的必经之路。最后给电影编剧一个建议,以后不要写汽车可以被电线启动的桥段。2偷车有哪些注意事项?现在偷车贼防不胜防。在生活中,要特别注意避免不必要的损失。怎样才能防止车辆被盗?有哪些注意事项?如何防止车辆被盗首先,防盗装置一定要定期安装。很多车都有原装防盗装置。但是有些车,尤其是中低档车,可能没有这种设备,或者是很原始的设备。安装防盗装置会增加小偷偷车的难度和风险。建议车主在安装前咨询一下汽车厂家是否有必要或者有可能安装,一定要去正规经销商处购买品牌商品。否则厂家可能会以私自换线为由拒绝保修,或者车辆可能会因为安装不规范、不标准的产品而出现故障。第二,停车时车头要朝外。在收费停车场停车,有人负责,可以大大降低车辆被盗的风险。如果无人看管,尽量放在人流量大的地方或者车头朝外,这样会增加小偷的心理负担,让他们不敢轻易动手。第三,如果长时间停在外面,可以篡改电路。如果是公交车或者借来的车,因为可能不知道车的防盗性能,可以用拔掉汽车分电器,分离转子的方法(当然是非电子点火的车)。转子不是用螺丝固定的,打气的时候可以取下。安装也方便,但是车离不开它。第四,停车。尽量选择有问题的街区停车。最好把车停在有人监管的停车场。一些随意停放的车辆和管理不善
利用车主锁车时遥控器发出的信号,偷车贼在非常近的地方用特殊的仪器窃取遥控信号,然后再次模拟遥控信号打开车门盗窃财物。这种方法只适用于一些简单的遥控模型。目前市面上大部分高档车都是破解不了的。6.从车里拿走贵重物品。这是一个被反复强调的问题。很多车主车窗被打破,车内被盗的情况并不少见,尤其是手机、相机、平板电脑等贵重电子产品。因为汽车和后备箱都不是最安全的地方,很多车主因为把衣服和包放在车里而被偷车贼“光顾”。
继续阅读
小程序阅读全文更流畅