駭中控系統盜車 不用1分鐘
高價車愈來愈普遍的問題之一,就是被竊的風險愈來愈高。美國2019年至2021年共有260萬台車遭竊,2022年更有超過100萬台被偷,是2008年以來的新高。失竊數第一名的是2020年至2022年款的Dodge Charger Hellcat, 比其他車輛被竊的機率高上60倍。
竊賊偷車的方法之一是偷錄遙控器(key fob)的訊號,然後啟動車輛溜之大吉。但是最新發現是,更高明的手段已經出現,把遙控器放進電磁波隔絕箱(Faraday box)也沒用,因為歹徒直接駭進車子的中控系統(CAN bus,區域網路控制器),然後更改設定,再以「新鑰匙」(donor key)啟動車輛,高手來做全部時間不超過一分鐘。
對應的防盜法是幫愛車的中控系統加裝「防火牆」,就算駭客駭進了系統,但是沒有防火牆的解鎖PIN碼一樣不能發動,不過這樣的外加系統(after-market security system)可不便宜,要價1200元起跳。只不過,說來好笑,防盜專家透露,愈先進的竊賊愈討厭舊版的防盜工具,例如一具方向盤大鎖(steering wheel lock),就能嚇退非常仰賴高科技的新生代偷車賊。
說回失竊率極高的Dodge Charger Hellcat,CBS報導,密西根州法明頓市(Farmington)Ivy Stryker就是「受害者」之一,竊賊兩度看上他的Charger Hellcat,但是都未得手。第一次是好運,因為車子與手機、iPad聯動,因此半夜1時竊賊發動車子後,全家警報聲大作,當他衝出去看時,竊賊正試圖從天窗脫身。
第二次,Ivy Stryker已經幫車子的中控系統加裝了防火牆,竊賊駭進了系統卻無法發動,最後竟然偷了另一台車來「推」 Charger Hellcat,但是因為實在太過顯眼,竊賊雖然推了17哩但還是放棄,Ivy Stryker最後靠著GPS定位找回愛車。Ivy Stryker的心得是,車廠真的應該要改進防盜系統了,不過從開始到真的實用,恐怕得花好幾年,而且問市沒多久就會被破解,正如防盜專家Steve Lobello所說,偷車賊根本不必上課學,YouTube什麼都有。
回顧防賊與偷車的角力過程,最早是繞過車鑰匙發動的短路法(hot-wiring),車廠的對應方式就是改進車子的啟動系統,利用智慧鑰匙才能發動車輛,但是當智慧鑰匙問市後,竊賊就開始用複製鑰匙的方法偷車。等到車廠想出無鑰匙方法後,竊賊就開始駭進中控系統,現在最先進的防火牆能抵擋多久,沒有人知道,因為道高一尺、魔永遠再高一丈。
FB留言