议题名称:一个关于汽车防盗系统缺陷的研究
演讲者:神话鬼斧实验室
活动时间:2015年11月24日(周二) 14:00
活动地点:神话八号院
活动主办:神话行动
议题介绍:
针对主流HCS滚码芯片和Keeloq算法的汽车遥控防盗系统,通过对汽车遥控钥匙的无线遥控数据信号进行监听获取(非拦截信号),并将获取的信号按照特定的机制发送,成功实现无限次重现汽车遥控车钥匙的功能,从而突破汽车安全系统。此缺陷需要厂商召回汽车进行升级修复(若可升级),普通用户基本无法防范。该缺陷首次公开。
因条件有限,不能大规模测试。经测试,已经在如下品牌的部分车型上测试成功:比亚迪、别克、沃尔沃。
我们会分享Keeloq算法机制,以及该缺陷的成因和攻击方法,并实地进行攻击演示。并分享对汽车开锁配遥控地下产业的调研,发起关于汽车防盗安全的讨论!
参与方式:关注“神话行动”微信公众号;发送“参加+姓名+所在研究机构+工作介绍”
参与人群:仅限汽车厂商和与汽车相关安全研究团队,仅40人名额内部交流。
还没有评论,来说两句吧...