编者按:本文来自微信公众号“电动星球News”(ID:glxsl2017),作者 毓肥,未来汽车日报经授权发布。
智能汽车更容易偷走吗?
先不说容不容易偷走,智能汽车实际上是更容易找回的。
根据 FBI 的数据,从 2011 年到 2018 年间,全美境内一共有 115 辆特斯拉车辆被盗,一共有 112 辆被找回,找回率高达 97.4%。与之相比,2016 全美平均被盗车辆找回率仅为 58.6%。
进入随时联网的汽车时代,智能汽车具备更完善的寻找机制,找回而不是买回失车的可能性远比传统汽车更大——但这并不能阻挡大盗们的「热情」。
上面这则视频,由比利时鲁汶大学安全研究员 Lennert Wouters 所在的「白色黑客」组织COSIC(computer and industrial cryptography 计算机及工业密码学)发布的。
在这则视频中,一辆最新的 Model X(软件版本号未知)在车主毫不知情的状态下,被技术人员用一个黑匣子远程破解,并实现了开门、启动电机等主要功能。
所以,偷一辆特斯拉真的这么简单?还是说电动汽车都好偷?买了智能电动车怎么做好防盗?
以上视频偷车的原理,叫做 Relay Attack 中继攻击。
如果数据是加密过的,旁人就无法得到准确意义。但如果他知道这些数据的作用,就可以在不知道数据内容的情况下,通过再次发送这些数据,达到欺骗接收端的目的。
例如,有的系统会将命令进行简单加密后进行传输,这时黑客虽然无法窃听密码,但他们却可以首先截取加密后的口令,然后自己作为发出命令的「中继」,从而达到欺骗的目的。
举个通俗的例子,你去 ATM 取钱,本质上是你通过输入取款数字,向后台发送了一条信息。如果有人可以欺骗 ATM,多次向后台发送这条信息,理论上就可以多次取款。
用来偷车的 Relay Attack,就是用的这个原理。
视频中的黑客捧着一块黑匣子,首先走到了 Model X 车主旁边。视频的代码注释显示「Emulating BCM secure mlement behaviour for VIN XXX(为 VIN 号 XXX 模拟车身控制器安全行为)」、「Forcing paired key fobs to advertise as connectable over BLE(强制已配对钥匙通过低功耗蓝牙公布为可连接)」。
这是 Relay Attack 的第一步,可以理解成「为了得到你的取款信息,伪造一台 ATM 机」。通过黑匣子向车主的真钥匙发送攻击信号,盗取钥匙内的配对信息。
然后黑客的下一步是「Pushing malicious firmware to the target key fob(推送恶意伪造的硬件信息至指定钥匙)」、「Obtaining one-time valid unlock command(获取一次性有效解锁命令)」、「Unlock all, open left/right falcon, open trunk(全部解锁、开启左右鹰翼门、开启后备箱)」。
这一步可以理解为「为了骗过真的 ATM 机,伪造你的银行卡」。取得真钥匙的「信任」之后,黑客盗取了钥匙内存储的关键信息,然后复制至匣子内。
前面两步搞定之后,黑客已经进入了「为所欲为」的阶段,解锁车辆、开门完全不在话下:
最后,黑客将匣子连接上中控屏下的端口,然后「using pregenerated RSA key pair(使用预生成 RSA 加密钥匙配对)」、「decrypting shared AES keys using RSA private keys(用 RSA 私密钥匙解密共享 AES 钥匙)」,最后「successfully paired malicious key fob(成功配对恶意钥匙)」。
到了这一步,就是「用假银行卡欺骗真 ATM 机」了,成功了的黑客可以对你的汽车为所欲为——因为车子已经可以启动。
其实,使用中继攻击成功盗走特斯拉的新闻早已不是第一次。早在 2018 年 10 月,英国埃塞克斯郡地区就有 Model S 的车主遭遇过此类攻击。
两年前的监控视频里面,两个盗贼通过搜索屋内真正车钥匙的方式,复制了信号并成功将 Model S 开走。
如今成功破解 Model X 的黑客更表示,其实偷走特斯拉「一点都不难」。
在《连线》杂志对 COSIC 的采访(点击原文链接查看)中,Wouters 表示「只需要两个漏洞,黑客就可以在几分钟内偷走 Model X」,并且他表示这套工具的成本仅需 300 美元(1973 元)。
他首先表示当前版本(未透露哪一版)的 Model X 钥匙固件内缺乏有效的「code signing(代码签名)」。解释一下,就是 OTA 更新可以同步更新钥匙信息,但不会确认同步的新固件是否具有不可伪造的加密签名。
Wouters 随即发现了他可以用电脑和蓝牙无线电黑进钥匙里面,重写固件,然后得到关键信息,从而生成解锁码。他表示整个过程最快只需要 90 秒。
然而,Wouters 在破解过程中发现,即使他拿到 Model X 的钥匙,也只能通过拆装电池的方式让其蓝牙芯片存在几秒钟的窗口期。于是新的骚操作出现了:
上面这个东西是二手的 Model X「拆机」BCM 车身控制器,eBay 均价只需要 50-150 美元(328-986 元)。
Wouters 称 BCM 可以执行蓝牙唤醒命令,也就是让钥匙一直保持发送/接收信号的状态。他表示除了初始欺骗命令需要在 15 米左右(蓝牙可用范围)使用,随后的攻击范围达到了数百英尺,也就是上百米以上。
解锁车是不够的,Wouters 表示想把车开走的话,需要再花点钱。
在挡风玻璃处得到 VIN 号之后,Wouters 已经可以将买来的二手 BCM 伪装成原车上的 BCM。然后二手 BCM 需要连接一块树莓派(可编程的嵌入式计算机,简单理解为微型电脑),通过 CAN 总线欺骗车辆。
Wouters 表示,尽管每个真钥匙都包含了独特的加密证书,理论上可以防止伪造。但他在实操中发现,BCM 实际上并未检查该证书。
也就是说,这两个漏洞本质上很低级——第一个是没有验证钥匙的固件更新,其次更没有确认是否为唯一的配对钥匙。
很难想象这样的漏洞,会来自赞助全球最大黑客竞赛 Pwn2Own,还在全球最大的软件 BUG 讨论社区 Bugcrowd 里面发下英雄帖的特斯拉。
一个细思极恐的想法是:如果特斯拉都会出现这样的漏洞,那其他品牌呢?
对特吹的好消息是,中继攻击早已用来盗窃各个品牌的数字钥匙车型。
根据 ETH Zurich 苏黎世联邦理工学院 2011 年发布的论文《Relay Attacks on Passive Keyless Entry and Start Systems in Modern Cars》表示,从 1999 年开始普及的智能汽车钥匙,本质上反而提供了更隐蔽的偷车手段。
论文中提到,PKES系统(Passive Keyless Entry and Start System 无钥匙进入/启动)的采用,使得钥匙容易在公众环境中被软件复制。即使是 10 年前的中继攻击,有效范围也达到了 50 米。
为了对抗中继攻击,信号屏蔽袋应运而生,在淘宝搜索「RFID钥匙袋」,可以屏蔽信号的钥匙包大概二三十元就可以买到。
其实,比起 RFID 钥匙破解,传统汽车界曾经爆出过更大规模的漏洞。
2013 年,伯明翰大学计算机学家 Flavio Garcia 公布研究结果,表示大众开发的 Megamos、恩智浦主导的 HiTag2 等传统汽车加密算法极易被破解,甚至 1995 年后生产的,支持电子打火或无钥匙进入的汽车,都有可能被成本低廉的方案盗走。
再近一点,腾讯科恩实验室曾经在 2016 年 9 月实现了全球首次零物理接触破解特斯拉 Model S/X。
就在今年 2 月,以色列古里昂大学博士生 Ben Nassi 还用一个投影仪,同时骗过了 Mobileye 630 Pro 和 Autopilot。
所以我们要反对汽车智能化吗?
诚然,蓝牙、CAN、以太网、WiFi、V2X 等等连接手段的扩展,给了更多身怀技术却不怀好意的人机会。我们的汽车与世界连接更紧密,而世界并不是永远美好。
但更重要的应该是体验。蓝牙和蜂窝网络带来了遥控,提前开空调的舒爽显而易见;WiFi 和蜂窝网络让 OTA 真正落地,车辆从此随时在线;CAN 实现了汽车真正的电子化,以太网则更进一步,让车辆线束从 4 公里向 100 米进发,空间和成本持续优化。
至于安全问题,我们永远相信道高一丈。
比如 2018 中继攻击事件之后,特斯拉发布了「pin to drive」功能,即使用钥匙解锁,也必须输入二级密码才能把车开走。
你们觉得智能汽车的安全性和体验,哪个更重要?
8月13日,2025款的极氪001和极氪007正式上市。这两款新车官方起售价分别为25.90万元和20.99万元。2025款极氪001与极氪007,搭载了极氪智能科技最新的技术成果。全栈自研的第二代金砖电池,最大充电倍率高达5.5C,从10%充至80%仅需10分半钟,超越了传统三元锂电池。同时,极氪OS智能座舱系统也迎来了全面升级,正式更名为极氪AI OS,Eva进化为AI Eva。在智能驾驶领域,极氪全栈自研的浩瀚智驾系统迈入2.0时代,启动了端到端大模型的应用,优先实现了泊车和路口场景的端到端进化。此外,极氪还率先推出了城市NZP通勤模式,未来将逐步开通城市NZP和城市NZP+,最终实现从车位到车位的全场景城市智能驾驶体验。在智能驾驶方面,2025款极氪001同样带来了升级,首发搭载的浩瀚智驾2.0系统,基于激光雷达和双OrinX智驾芯片的智能硬件方案,实现了系统底层能力和用户体验的全面升级。基于全场景的端到端泊车能力,浩瀚智驾2.0的泊车时间最快可缩短至23秒,且泊车手法更加类人化。同时,该系统还带来了记忆泊车功能,用户只需一次记忆即可实现不限楼层、不限车位的自动泊车服务。
8月1日,昊铂SSR海外版正式下线,标志着中国超跑可以实现批量出海,树立全球造车科技新高度。超跑,被誉为“汽车工业皇冠上的明珠”,昊铂SSR的量产,不仅实现了打破西方对超跑的技术垄断,同时实现了对外输出超跑的产品、技术、文化和高端品牌的出海,实现了中国汽车工业新的飞跃。昊铂SSR去年10月正式上市以来,以超跑为载体,从研发、设计、试制试验、智造、产业链等,全方位提升中国汽车工业能力,也为中国汽车运动文化注入新力量,促进中国体育文化发展,也推动汽车文化的普及,助力中国从汽车大国迈向汽车强国。昊铂秉持低调务实、保持热诚的作风,征服了全球最顶尖的同行。汽车设计领域的璀璨明星Pontus Fontaeus,因其与法拉利、布加迪和兰博基尼等豪华车品牌的卓越合作而赫赫有名。如今,这位设计巨匠选择与昊铂携手,亲手打造出昊铂SSR这件璀璨的艺术品。伴随着昊铂全球化战略,凝结了中国工业最高技术水准的昊铂SSR,来到了全球用户的面前。去年昊铂SSR海外首秀,在国际舞台上也得到了超跑爱好者的喜爱。在泰国车展,昊铂SSR创下中国汽车出口史上“最高单价”的记录。(未来汽车日报)
7月29日,吉利对一块历经921次充放电(约40万公里行驶里程)的神盾短刀电池包进行了容量检测,结果显示健康度仍然高达90.5%。而同级产品搭载的电池包,在完成500次充放电之后,健康度就衰减到了80%,寿命远低于神盾短刀电池包。 同时,吉利还对一辆行驶里程超30万公里的银河E5耐久测试车进行了电池包拆解。拆解结果显示电池包的结构依然完整、防护完好。 8月3日,搭载神盾短刀电池的银河E5即将全球上市,并实现上市即交付。(未来汽车日报)
7月25日,比亚迪王朝全新中级SUV宋L DM-i在开封上市,新车基于新技术、新平台、新标准打造,百公里亏电油耗低至3.9L,满油满电综合续航超1500km,以“大宋”之名开创SUV油耗3时代,颠覆用户对中级SUV的油耗续航认知。宋L DM-i此次推出纯电续航里程75KM、112KM和160KM三个版本,共5款车型,售价13.58万-17.58万元。极致低能耗带来超长续航,宋L DM-i满油满电综合续航达1500km,宋L DM-i基于新一代插混整车平台打造,引领中级SUV向更优越驾乘空间和更高级驾乘体验进化。新车长宽高分别为:4780*1898*1670毫米,轴距达2782毫米,比途观L Pro(4735*1842*1682毫米)更长更宽,带来更宽奢的空间体验。纯平后排地板、超宽横向空间,让后排中座成为“C位”,加上宽舒云感座椅,带来前排头等舱、后排大沙发的舒适出行体验。超大后备箱可轻松放下全家行李,更可纯平放倒变身双人床,不管全家购物还是惬意露营,都能轻松满足。(未来汽车日报)
7月26日消息,7月25日,深蓝汽车全球战略车型“深蓝S07”正式上市,共推出增程加纯电10款配置车型,售价区间14.99万元-21.29万元,同时全系车型限时优惠1万元,其中215Max增程版、215Max乾崑智驾ADS SE版、215Pro增程版为深蓝S7经典再升级版本。深蓝S07左手深蓝超级增程,右手华为乾崑智能,在20万级中型SUV市场,携20大同级首发、50大同级领先的科技配置,打造同级领先科技含金量。随着的深蓝S07上市,意味着智能驾驶技术步入普及化新阶段,不仅满足了用户的智驾需求,也重新定义了智驾体验的价值感。华为乾崑智驾采用主视觉方案,与特斯拉纯视觉逻辑相同,在决策和规划时更加类人化,行驶轨迹更接近人类驾驶,拥有更高通行效率。但在华为乾崑智驾背后,有华为大数据模型为支撑,这一点与特斯拉纯视觉方案截然不同,实现了对驾驶环境的全方位感知和精准决策。同时,大数据模型还具备强大的学习和迭代能力,能够不断优化算法模型,提升驾驶辅助的精度和安全性。特斯拉在复杂场景下的理解能力和决策精度上,往往难以与华为乾崑智驾相媲美,这也是深蓝S07比肩特斯拉的底气。(未来汽车日报)