Neue digitale Autoschlüssel können Sicherheitsrisiken bergen

Inhaltsverzeichnis:

Neue digitale Autoschlüssel können Sicherheitsrisiken bergen
Neue digitale Autoschlüssel können Sicherheitsrisiken bergen
Anonim

Key Takeaways

  • Immer mehr Hersteller bieten digitale Autoschlüssel an.
  • Samsung fügt mit dem vollelektrischen Genesis GV60 Unterstützung für digitale Autoschlüssel zu seinen Telefonen hinzu.
  • Cybersicherheitsexperten sagen, dass digitale Schlüssel anfällig für Hacking sind.

Image
Image

Autoschlüssel werden digital, aber sie sind möglicherweise nicht ganz sicher, sagen Experten.

Samsung unterstützt mit dem vollelektrischen Genesis GV60 seine Telefone für digitale Autoschlüssel. Immer mehr Hersteller bringen digitale Autoschlüssel auf den Markt, aber es gibt Risiken.

"Eine der größten Schwachstellen ist das Klonen von Schlüsseln", sagte der Cybersicherheitsexperte Scott Schober Lifewire in einem E-Mail-Interview. „Cyberkriminelle können einen Verschlüsselungsfehler mit einem einfachen RFID-Sender ausnutzen. Dadurch können sie das von den Schlüsselanhängern erzeugte Signal kopieren, mit dem Kriminelle dann das Auto des Zielopfers entriegeln könnten.“

Komfort ist der Schlüssel

Samsung Galaxy-Nutzer können ihr Smartphone als digitalen Autoschlüssel verwenden, der mit NFC- und Ultra-Wideband-Technologie (UWB) betrieben wird. Das Unternehmen sagt, dass Sie Ihr Auto sicher mit Ihrem Smartphone ver- und entriegeln und den Schlüssel sogar sicher mit Freunden und Familie teilen können.

Der digitale Schlüssel von Samsung basiert auf fortschrittlicher UWB-Technologie, einem drahtlosen Kommunikationsprotokoll mit kurzer Reichweite, das ähnlich wie Bluetooth und Wi-Fi Funkwellen verwendet. UWB überträgt jedoch Funkwellen mit einer viel höheren Frequenz, was eine hochpräzise räumliche Wahrnehmung und Richtungsfunktionen ermöglicht, die es mobilen Geräten ermöglichen, ihre Umgebung besser zu verstehen.

Image
Image

Auch andere Hersteller arbeiten an digitalen Autoschlüsseln. Google sagte kürzlich in einem Blogbeitrag, dass einige Pixel- und Samsung Galaxy-Smartphones eine digitale Schlüsselfunktion verwenden könnten, um ein Fahrzeug vom Telefon aus zu verriegeln, zu entriegeln und sogar zu starten. Mit Apple können Sie der iOS Wallet-App Autoschlüssel hinzufügen, Ihr iPhone oder Ihre Apple Watch verwenden, um Ihr Auto zu entriegeln und zu starten, und Ihren Autoschlüssel mit anderen teilen.

Samsung behauptet, dass die Sicherheit beim Design seiner neuen Schlüssel an erster Stelle stand. Der Schlüssel verwendet das eingebettete Secure Element (eSE) von Samsung, um vertrauliche Informationen und Verschlüsselungsschlüssel zu schützen. Die UWB-Technologie soll auch potenzielle Relay-Angriffe stoppen, bei denen das Funksignal gestört oder abgefangen wird.

Nicht hackbar?

Aber die Datenschutzanwältin Odia Kagan sagte Lifewire in einer E-Mail, dass die Verhinderung von Auto-Hacks eine große Herausforderung sei.

"Wie das Sprichwort sagt, wo ein Wille ist, ist auch ein Weg", sagte Kagan.„Bei neuen vernetzten Autos gibt es sowohl einen Willen als auch einen Weg. Wille – denn sie sind eine Fundgrube an Informationen; nicht nur Informationen über das Auto selbst und seinen Aufenth altsort, mit denen das Auto manipuliert werden könnte, sondern auch über die Person, die es fährt oder mitfährt (was verwendet werden könnte, um sie zu lokalisieren, Dinge über ihren Standort, Zeitplan, Vorlieben zu erfahren)."

Eine der größten Schwachstellen ist das Klonen von Schlüsseln.

Angreifer können auch Autos benutzen, um an Informationen zu gelangen, die auf dem Telefon des Benutzers gespeichert sind, sagte Kagan. „Dies ist ein reifer Boden für viele Akteure, darunter Hacker und Nationalstaaten. Vernetzte Autos sind im Wesentlichen eine Art Internet der Dinge (IoT)-Gerät und anfällig für die gleichen Schwachstellen wie IoT-Geräte, nur dass viel mehr auf dem Spiel steht."

Bei digitalen Autoschlüsseln könnten Schwachstellen im Code oder in der Hardware ausgenutzt werden, um Zugang zu erh alten, sagte der Cybersicherheitsexperte Jon Clay Lifewire in einem E-Mail-Interview. Der Schlüssel verwendet RFID, das kompromittiert werden könnte, um den Schlüssel selbst zu klonen.

Image
Image

"Die offensichtliche Motivation hier ist, das Auto zu stehlen, wenn der Kriminelle in der Lage ist, den Schlüssel selbst zu klonen oder zu kopieren und ihn zu benutzen", sagte er. „Tatsächlich führen Autodiebe bereits Signalerfassungs-Relais-Wiedergabe-Angriffe gegen drahtlose Autoschlüssel aus.“

Clay empfiehlt Benutzern, digitale Autoschlüssel in einer mit Metall ausgekleideten Tasche aufzubewahren, die keine Signalerfassungsangriffe zulässt. Sie sollten auch den schlüssellosen Zugang am Schlüssel deaktivieren, wenn er nicht verwendet wird, und ein Lenkradschloss verwenden.

Schober hat einen ungewöhnlicheren Vorschlag zum Schutz Ihres digitalen Schlüssels.

"Werfen Sie Ihren Schlüsselanhänger in den Gefrierschrank, da er wie ein Faradayscher Käfig wirkt, der jegliche drahtlose Kommunikation verhindert", sagte er.

Empfohlen: