Жаңа сандық көлік кілттері қауіпсіздікке қауіп төндіруі мүмкін

Мазмұны:

Жаңа сандық көлік кілттері қауіпсіздікке қауіп төндіруі мүмкін
Жаңа сандық көлік кілттері қауіпсіздікке қауіп төндіруі мүмкін
Anonim

Негізгі ұсыныстар

  • Өндірушілер саны көбейіп келе жатқан сандық көлік кілттерін ұсынуда.
  • Samsung телефондарына толық электрлік Genesis GV60 көмегімен сандық көлік кілттерін қолдауды қосуда.
  • Киберқауіпсіздік сарапшылары цифрлық кілттердің бұзушыларға осал екенін айтады.

Image
Image

Көлік кілттері цифрлық жүйеге көшуде, бірақ олар толықтай қауіпсіз болмауы мүмкін дейді мамандар.

Samsung өз телефондарына толық электрлік Genesis GV60 көмегімен сандық көлік кілттерін қолдауды қосуда. Өндірушілер саны артып келе жатқан сандық көлік кілттерін шығаруда, бірақ оған қауіп төніп тұр.

«Ең үлкен осалдықтардың бірі - кілттерді клондау», - деді киберқауіпсіздік бойынша сарапшы Скотт Шобер Lifewire-ге электрондық пошта арқылы берген сұхбатында. "Киберқылмыскерлер қарапайым RFID таратқышын пайдаланып шифрлау кемшілігін пайдалана алады. Бұл оларға кілттер шығаратын сигналды көшіруге мүмкіндік береді, содан кейін қылмыскерлер мақсатты құрбанның көлігінің құлпын ашу үшін пайдалана алады."

Ыңғайлылық маңызды

Samsung Galaxy пайдаланушылары смартфондарын NFC және ультра кең жолақты (UWB) технологиясымен жұмыс істейтін сандық көлік кілті ретінде пайдалана алады. Компания смартфон арқылы көлігіңізді қауіпсіз құлыптап, құлпын ашуға, тіпті кілтті достарыңызбен және отбасыңызбен қауіпсіз бөлісе алатыныңызды айтады.

Samsung сандық кілті алдыңғы қатарлы UWB технологиясымен жұмыс істейді, Bluetooth және Wi-Fi сияқты радио толқындарын пайдаланатын қысқа ауқымды сымсыз байланыс протоколы. Дегенмен, UWB радиотолқындарды әлдеқайда жоғары жиілікте жібереді, бұл мобильді құрылғыларға қоршаған ортаны жақсырақ түсінуге мүмкіндік беретін жоғары дәлдіктегі кеңістіктік хабардарлық пен бағыттау мүмкіндіктерін береді.

Image
Image

Басқа өндірушілер де сандық көлік кілттерімен жұмыс істеуде. Google жақында блог жазбасында кейбір Pixel және Samsung Galaxy смартфондары телефоннан көлікті құлыптау, құлпын ашу және тіпті іске қосу үшін сандық кілт мүмкіндігін пайдалана алатынын айтты. Apple сізге iOS Wallet қолданбасына көлік кілттерін қосуға, iPhone немесе Apple Watch қолданбасын пайдаланып көлік құлпын ашу және іске қосу және көлік кілтін басқа адамдармен бөлісу мүмкіндігін береді.

Samsung жаңа кілттердің дизайнында қауіпсіздік бірінші орынға қойылғанын мәлімдейді. Кілт құпия ақпаратты және шифрлау кілттерін қорғау үшін Samsung ендірілген Secure Element (eSE) пайдаланады. UWB технологиясы сонымен қатар радиосигнал кептеліп қалған немесе ұсталған ықтимал релелік шабуылдарды тоқтатуға арналған.

Бұзылмайтын нәрсе жоқ па?

Бірақ деректердің құпиялылығы жөніндегі заңгер Одиа Каган Lifewire-ке электронды пошта арқылы көлікті бұзудың алдын алу қиын мәселе екенін айтты.

«Өсиет бар жерде жол бар» дегендей, Қаған."Жаңа қосылған көліктердің ерік-жігері де, жолы да бар. Ерік-себебі олар ақпараттың қазынасы болып табылады; көлікті манипуляциялауға болатын көліктің өзі және оның орналасқан жері туралы ғана емес, сонымен қатар көлік жүргізетін немесе мінген адам (оның орнын анықтау, орналасқан жері, кестесі, қалаулары туралы білу үшін пайдаланылуы мүмкін)."

Ең үлкен осалдықтардың бірі - кілттерді клондау.

Шабуыл жасаушылар пайдаланушының телефонында сақталған ақпаратты алу үшін көліктерді де пайдалана алады, деді Каган. "Бұл көптеген ойыншылар, соның ішінде хакерлер мен ұлттық мемлекеттер үшін піскен жер. Қосылған көліктер негізінен заттар интернеті (IoT) құрылғысының бір түрі және IoT құрылғылары сияқты осалдықтарға бейім, тек ставкалары әлдеқайда жоғары.."

Сандық көлік кілттерімен кодтағы немесе аппараттық құралдағы осалдықтарды қол жеткізу үшін пайдалануға болады, деді киберқауіпсіздік бойынша сарапшы Джон Клэй Lifewire-ке электрондық поштамен берген сұхбатында. Кілт RFID пайдаланады, ол кілттің өзін клондау үшін бұзылуы мүмкін.

Image
Image

"Мұндағы айқын мотивация, егер қылмыскер кілттің өзін клондап немесе көшіріп, оны пайдалана алатын болса, көлікті ұрлау", - деді ол. "Шын мәнінде, көлік ұрылары сымсыз көлік кілттеріне қарсы сигналды түсіру-релелік-қайталау шабуылдарын жасап жатыр."

Clay пайдаланушыларға цифрлық көлік кілттерін сигналды түсіру шабуылдарына жол бермейтін металл қапталған дорбада сақтауды ұсынады. Сондай-ақ пайдаланбаған кезде кілтті кілтсіз енгізуді өшіріп, рульдік құлыпты пайдалану керек.

Schober-те сандық кілтті қорғауға қатысты ерекше ұсыныс бар.

"Кілт фобыңызды мұздатқышқа тастаңыз, өйткені ол кез келген сымсыз байланысты болдырмайтын Фарадей торы қызметін атқарады ", - деді ол.

Ұсынылған: