Chúng tôi chứng minh các cuộc tấn công relay trên Passive Keyless Entry và Start (PKES) hệ thống được sử dụng trong xe hơi hiện đại. Chúng tôi xây dựng hai ngộ tấn công hiệu quả và không tốn kém, rơ le vật lý lớp có dây và không dây, cho phép kẻ tấn công để vào và bắt đầu một chiếc xe bằng việc chuyển các thông điệp giữa xe và chìa khóa thông minh. Rơle của chúng tôi là hoàn toàn độc lập của điều chế, giao thức, hoặc sự hiện diện của xác thực mạnh và mã hóa. Chúng tôi thực hiện một đánh giá rộng rãi trên 10 mẫu xe từ 8 nhà sản xuất. Kết quả cho thấy rằng việc chuyển tiếp các tín hiệu theo một hướng duy nhất (từ xe
để khóa) là đủ để thực hiện các cuộc tấn công trong khi khoảng cách thực sự giữa các phím và xe vẫn lớn (thử nghiệm lên đến 50 mét, không line-of-sight) . Chúng tôi cũng cho rằng, với các thiết lập của chúng tôi, chìa khóa thông minh có thể được kích thích từ lên đến 8 mét. Điều này loại bỏ sự cần thiết cho những kẻ tấn công để có được gần phím để thiết lập các relay. Chúng tôi tiếp tục phân tích và thảo luận về hệ thống đặc điểm quan trọng. Với tổng quát của cuộc tấn công chuyển tiếp và số lượng của các hệ thống đánh giá, có khả năng là tất cả các hệ PKES dựa trên thiết kế tương tự cũng là dễ bị tấn công tương tự. Cuối cùng, chúng tôi đề xuất các biện pháp giảm thiểu tác động ngay lập tức mà giảm thiểu các nguy cơ tấn công tiếp sức cũng như các giải pháp gần đây có thể ngăn chặn các cuộc tấn công tiếp sức trong khi vẫn giữ sự tiện lợi khi sử dụng, mà PKES hệ thống ban đầu được giới thiệu.
đang được dịch, vui lòng đợi..
