作者:冷思真 来源:AppSo(ID:AppSo)

拿衣服把手包裹起来,用手击碎车窗,再把手伸进车窗打开车门,从车里拉出几根不同色彩的电线,电影里的偷车就此完成。

当然,你要是看了电影就去现实实践,那你估计很快就能被警察叔叔逮捕归案。毕竟在砸碎车窗的第一步,汽车的声光报警就会让你被当场抓获。

不过现在导线搭火在偷车贼当中已经不流行了,现在偷车贼都在用高科技偷车。连声光报警都没有触发,你的车可能就带着它认定的新「主人」去向了另一个大洋。

▲图片来自:《霹雳先锋》

 1 

高科技偷车:多快好偷

在世界各地,警察都需要开始面对新的偷车贼。

在马来西亚的雪兰莪州,警方就接到了一个报警电话,一个 68 岁男子被偷了一辆价值 40 多万的丰田Vellfire。在确定这一案件的犯事者属于一个盗车团伙后,警方马上成立了专案小组,想尽快破获一起连环盗车案。

专案小组的效率很高,一个月后,他们就逮捕了 8 名嫌疑人,还查获了 17 辆汽车,这些车估计价值 500 万令吉,折合人民币 832 万元,但这都不是警方最大的收获。

我们还缴获了 GPS 追踪器、钥匙卡复制工具、万能钥匙和底盘号码篡改器等设备……犯罪团伙会篡改车辆的底盘编号,并使用一些现有的已登记车辆,将偷来的车作为克隆车辆出售。

作案手法也很简单,在目标车辆上安装 GPS 追踪器,等待车主将车停在空地上。偷车贼等待无人的时机用万能钥匙进入车内,再用复制工具创建一个新的钥匙,最后就能直接开车离开,整个过程车辆都不会激活车辆的报警方式,安安稳稳就能把车开走。

▲图片来自:Times

这不是一个单一案例,在加拿大的多伦多,调查人员发现一年间整座城市的豪华汽车电子盗窃案增加了 90%。而全英国过去五年的被盗车辆数几乎翻了一番,爱尔兰全年的被盗车辆中有 10% 以上是钥匙还在身上的情况下就被偷车贼搞定的。

有车主自家的摄像头拍到了作案的全过程,但拍到的内容更让人没安全感,40 秒就能偷走一辆奔驰,这是什么水准?

事实上,偷车贼只要会合理利用智能工具,就能轻松盗走价值数十万的汽车。

在这个体系中,高科技中继设备作用不小。利用中继装置,偷车贼兵分两路,一个人走到门边,从室内的钥匙那里「偷」信号,一个等在汽车边,用获取的信号欺骗汽车防盗系统,就能打开车门,成功开车走人。

汽车网站 What Car 就用这种办法测试了一下偷车的效率。他们的安全专家选择了法系车 DS3 Crossback 下手了,最终他们成功做到了 5 秒进入车内,5 秒把车开走,整个过程花了 10 秒钟。

售价较为昂贵的车型也无法幸免于难。陆虎 Discovery Sport 可以在 30 秒内被偷走,表现最好的宝马 X3 和福特 Fiesta 则需要 40 秒才能进入,启动引擎还需要 20 秒。但即便如此,窃取一辆价值四十多万元的 SUV 大概也就需要一分钟。

 2 

车变得高级了,也更容易偷了

在测试中,What Car 发现和具有传统锁和点火装置的汽车相比,偷窃无需钥匙的豪华汽车要快得多,并且容易得多。

汽车的其他安全功能变得无用。汽车认为车主已经获得通行权,因此警报声不响,防盗锁止装置停用。这使得无需钥匙进入的汽车比其他汽车对贼更具吸引力,其他汽车平均 2 分 30 秒才能窃取。但这些汽车不需要撬开锁或打破方向盘柱壳,偷车贼就能接触到点火系统。

在日益数字化的汽车时代,使用中继攻击偷车变得越来越容易,即使是不具备基本技术储备的人也意识到了这一点。

▲图片来自:What Car

Vice 采访了在网上花了几千美金购买无钥匙中继器的 EvanConnect,他不是一个偷车贼,你可以把他理解为一个技术二道贩子。「我可以告诉你,我没有偷一辆用新技术车,虽然这很容易做到。不过当我可以把工具卖给别人赚钱时,我为什么要弄脏自己的手呢?」

这个中继器设备可以在网上轻松买到,和之前说的几个案例一样,设备的原理都是相同的。之所以有的卖到了几千美金,有的只要几十美元,也完全是因为「技术智商税」。毕竟对于不掌握技术的偷车贼而言,中继器依然是个高端玩意,他们没办法自己做一个,就只能进行必要的设备投资。也有懂技术的人在利益驱使下,主动为偷车贼完成「产业升级」。

不过在中国,想要用这种方法偷车还是很有难度的,原因很简单,我们钥匙所在的地方离车太远了。在英国,车主有独栋的房子和车库,当户主把钥匙放在桌子或鞋柜上时,钥匙离车的距离其实也很近,这就满足了偷车的条件。因为中继器必须靠近钥匙放置位置才能捕获其代码。如果小偷离停车位有一个街区那么远的距离,那也是没办法成功偷车的。

▲图片来自:Automoto Tale.

当然,要真的被偷车贼盯上了,即使不在你家下手,也可以在你吃饭的餐厅,工作的单位下手。有了这套智能设备,迅速偷车确实变得更容易了。

针对这些升级后的汽车,偷变成了低门槛的事。既然偷车的步骤都差不多,那为什么不偷名贵的呢?

在专业领域,偷车贼当然也很有头脑。在偷车也引入新设备后,豪车被偷的可能性确实大大增加了。据汽车安全公司 AX 的介绍,奥迪,宝马和奔驰这类的精英品牌都是偷车贼的首选目标。他们把豪华汽车偷走后可以轻松移除监控跟踪设备,然后以极低的价格将车在黑市售出。

而在另一汽车安全公司 Tracker 公布的英国十大最容易被盗车型名单中,宝马 X5 和路虎揽胜等高档 SUV 均排在前列。

 3 

联网汽车的隐患不只是被偷

客户的车辆安全受到挑战,汽车制造商当然也没有坐以待毙,他们针对这种盗车形式推出了新的安全措施,以对抗偷车贼的中继器设备。

奥迪、宝马、福特和奔驰在内的汽车制造商就将运动传感器技术引入了部分车型的钥匙槽内。新的钥匙在静止 40 秒后将自动进入休眠模式,不会对黑客攻击做出响应,不再向外发出代码。直至钥匙被再次移动,无钥匙进入、启动等功能才可以重新启用。

▲图片来自:What Car

捷豹路虎采取了一种不同的方法,在部分车型上使用了超宽带无线电技术。这个技术可以同时在多个频率范围内传输信息,这样等在你门外的偷车贼就无法接收到信号。

不过以上这些方案尚未适用所有的车型,对于家有无钥匙进入、启动的车主而言,要想防止汽车被盗,最好还是把车钥匙放进铁盒子里。

这是一个老技术,在 1835 年由英国科学家迈克尔·法拉第提出。在他的设想中,我们可以把需要隔离信号的物件放到一个特别设计的外壳内,外壳使用导电金属网就能防止可用的无线信号进出。

今天的制造商也在为自家车主定制类似的「钥匙包」。KIA 「钥匙包」就和法拉第笼的原理一样,在袋子中使用金属衬里,就能防止有人在你睡着的时候偷车。

当性玩具、起搏器、枪支、电网都能被黑客攻击的时候,汽车也被攻击其实不意外,毕竟现在各个品牌都在做联网汽车的探索。既然联网了,被盗、被入侵的可能性也有了。只是由于汽车体积大、售价高等因素,攻击联网汽车也会造成更大的损害。

偷车贼是贼借用黑客的技术,偷你的车卖,如果黑客要对你的联网汽车下手,只要数量够多,公共交通系统可能会直接瘫痪。数量需要多到什么地步呢?佐治亚理工学院实验室的研究助理 David Yanni 表示:「在交通高峰期,只要让 20% 的汽车熄火就能让交通完全瘫痪。20% 的汽车无法正常驾驶就能让一座城市被分割成一个个孤立的小岛。」

美国非营利组织 Consumer Watchdog 则在汽车行业技术专家的帮助下发布了一份「杀戮开关」的报告。该报告发现 2022 年美国道路上将有不少于三分之二的新车与汽车的安全关键系统建立在线连接,而这可能使得他们容易受到黑客的大面积攻击。

消费者监督组织主席 Jamie Court 在新闻发布会上也曾对记者表示联网汽车被黑客攻击,这可能是目前存在的最大的国家安全威胁。

事实上,将汽车刹车和引擎等关键安全系统连接到互联网本身就是危险的。

我们的技术进步了。当无需钥匙即可进入车内、启动汽车的技术出现时,有不少消费者都感到兴奋,这甚至成为汽车厂商展现自己实力的一个小舞台。当联网汽车能够提供多功能的消费娱乐服务时,我们也觉得这一切都如此顺利。

▲图片来自:《我是谁:没有绝对安全的系统》

我们享受着技术带来便利的同时,也面对着技术升级换代的风险。比如汽车更容易被偷,联网的汽车有可能遭受攻击等等。在汽车领域,攻击者与防御者手中的武器都在升级迭代,面对更多未知的可能,我们也只能期待厂商走在攻击者的前面了。

题图来自 Vice

本文作者冷思真,首发于公众号「AppSo」(ID:AppSo),这是一个让你手机更好用的专业媒体,欢迎识别下方二维码进行关注。

RECOMMEND

             

  AI社群  

AI感兴趣的小伙伴,

网易智能12个不同垂直领域社群等你来
添加智能菌微信:kaiwu_club

和我们一起探讨AI的故事~

你有没有“在看”鸭?

当代偷车贼分两种,剪电线的和用智能设备的相关推荐

  1. Windows phone 开发基础(14) WP8磁贴分两种的创建方式(内建和外建)

    WP8磁贴分两种          1. 应用程序自带的 都有且不能删除只能修改         2. 次要次贴 可以自己生成修改 当然无论是哪种tile 他们都具有想类似的设置和属性 看上一篇介绍 ...

  2. php内li背景色,CSS_css中ul li的背景小图标属性设置的两种情况,这里我们分两种情况列出: ① - phpStudy...

    css中ul li的背景小图标属性设置的两种情况 这里我们分两种情况列出: ①当标题前的图标是很长的一绺而不是单独的一个点或者类似图标时,在定义背景图background要定义在 里.因为很长,所以放 ...

  3. LSP分两种:一种是IFS LSP,一种是non IFS LSP.

    LSP分两种:一种是IFS LSP,一种是non IFS LSP.简单地说, IFS LSP制作简单,可以完成大部分的数据包监听工作; non IFS LSP制作复杂,但是可以进行一些特殊的overl ...

  4. 电话转接有分两种方式

    电话转接有分两种方式: 盲转接(Blind Transfer) – 操作过程 3000拨打3001,3001接通后,然后将3000通话转接至 3002,分机 3001 立即与3000断线,分机 300 ...

  5. linux内核分两种,Linux内核版本

    Linux内核版本有两种:稳定版和开发版 ,Linux内核版本号由3个数字组成:r.x.y r:目前发布的内核主版本. x:偶数表示稳定版本:奇数表示开发中版本. y:错误修补的次数. 内核版本号每位 ...

  6. 【2020模拟考试T5】【PAT乙】1035 插入与归并 (25分) 两种排序的sort写法

    problem 1035 插入与归并 (25分) 根据维基百科的定义: 插入排序是迭代算法,逐一获得输入数据,逐步产生有序的输出序列.每步迭代中,算法从输入序列中取出一元素,将之插入有序序列中正确的位 ...

  7. VUE实现华视身份证阅读器读取身份证信息(本文分两种情况,第一中是点击按钮读取信息,一种是自动读取信息)

    本文是用了vue+element来实现华视身份证读卡器读取身份信息的,当然在开发之前要做好前提准备,就是厂家提供对应设备的api和安装对应的驱动.本文通过两种方法来实现读取信息,第一种是点击按钮读取信 ...

  8. c语言变量按作用域范围分两种,第02天C语言(10):变量-作用域

    #变量的作用域 ##本小节知识点: ####1.[掌握]变量的作用域 ####2.[掌握]局部变量 ####3.[掌握]全局变量 ####4.[掌握]常见错误 ##1.变量的作用域 * C语言中所有变 ...

  9. 关于测试遇到的initializationerror:method initializationerror not found,根据保持分两种情况

    关于测试遇到的initializationerror:method initializationerror not found,根据报错分几种情况 第一种是因为junit及相关包缺失或者是代码本身的问 ...

最新文章

  1. 项目管理到底管的是什么?项目经理如何做好项目管理?
  2. volumill插件下载网盘地址_IDM也可以下载磁力链接?(附资源)全程30Mb/s!你不知道的那些IDM妙用!...
  3. 【热点】因这个配置错误导致全球互联网流量下降了 3.5%
  4. html有序列表和无序列表互相嵌套,关于列表的嵌套,下列说法正确的是( )。 答案:无序列表和有序列表可以相互嵌套与 之间相当于一个容器,可以嵌套无序列表、有序列表等网页元素...
  5. 前端JS笔试面试题目
  6. 数据传输服务 DTS > 数据订阅 > 数据订阅(新版) > 创建RDS MySQL数据订阅通道(新版)
  7. html语言的字体设置
  8. java团队名字_作为一名Java工程师,我在DevOps团队都经历了什么
  9. 带有SeekBar的Android Media Player歌曲
  10. qq表情左右滑动php,基于jQuery实现的QQ表情插件_jquery
  11. C#获取注册表指定键值操作
  12. JAVA 事务不生效的常见场景和修改方案
  13. 【Unity3D】分离路面导航
  14. python已知三角形的顶点坐标,求任一顶点角度
  15. 免费在excel密码破解--超好用
  16. 区块链相关数据报表_区块链行业数据统计
  17. UVC20-亿联网络Yealink视频会议摄像机即将上市
  18. 大众点评网谈成功秘诀:明白用户感兴趣、需要和寻找的是什么
  19. 并联谐振电路工作原理详解,案例+计算公式,几分钟带你搞定
  20. 美国政府正在亲手扼杀互联网创新

热门文章

  1. 新视野大学英语读写教程第四册 答案
  2. centos 6.5升级内核到3.10
  3. 最大后验估计(MAP)
  4. tomcat服务器报503
  5. HTML5+CSS3小实例:酷炫的ANIPLEX文字特效
  6. 如何为雷电模拟器安装Burpsuite证书并抓包
  7. windows批处理脚本bat命令解析【7】EXIT /B 0
  8. ”高内聚 ,低耦合“到底是什么意思?
  9. 纯css+html实现的分页器功能
  10. mysql pga_PGA概述