研究人员破解数字车牌,展示逃避收费和警察追捕的方法

研究人员破解数字车牌,展示逃避收费和警察追捕的方法

任何从小看犯罪剧或读过俗气间谍小说的人可能都熟悉这个场景。一名被警方紧追的罪犯在一条小巷里急转弯,跳出驾驶座一侧的车门,然后迅速换掉自己的车牌,并将其与藏在后备箱里的备用车牌换掉。然后,司机逃离现场,躲过了监控摄像头和车牌检测器的追捕。

网络安全公司 IOActive 的研究人员展示了如何在现实世界中通过入侵一个流行品牌的新型数字驾驶牌照来实施类似的手法。研究人员通过使用“故障注入”硬件攻击,展示了黑客如何(至少在理论上)破解数字牌照显示屏,并用黑客选择的自定义消息替换车牌号码。尽管本周《连线》杂志报道的这次攻击需要相当高的访问权限和决心才能成功,但研究人员表示,从理论上讲,它可以使驾驶员逃避支付过路费或停车罚单,并逃避执法。

IOActive 首席安全顾问 Josep Pi Rodriguez 告诉《大众科学》:“如果攻击者出于某些原因想要修改受害者的车牌,那么攻击者只需拿着自定义恶意固件文件,走到车辆旁,卸下两颗螺丝,连接电缆,然后在车牌上安装恶意固件即可所有这些步骤只需不到五分钟。”

值得注意的是,这种形式的攻击是由一家正在积极寻找潜在漏洞的网络安全公司发现的。 《大众科学》在媒体报道中尚未发现此类攻击在现实世界中发生过的证据。

什么是数字车牌?

数字车牌于 2018 年首次推出,用可更换的数字显示屏取代了标准的金属或塑料车牌。这些显示屏通常直接连接到汽车上,由汽车电源供电,但有些也有自己的电池电源。可更换的数字显示屏让司机可以更快地更新车牌上显示的车辆登记信息,甚至显示琥珀色警报和一些经批准的广告。当车辆被盗时,数字车牌还可以发出信号,以帮助执法部门追查车辆。这些较新的车牌替代品目前适用于三个州(亚利桑那州、加利福尼亚州和密歇根州)的日常乘用车,以及德克萨斯州的商用车。总部位于加利福尼亚州的 Reviver 是最大的制造商,据报道已在美国销售了 65,000 个车牌。

尽管数字车牌承诺提供便利,但安全研究人员此前曾担心它们同样可能成为黑客和其他犯罪分子的诱人目标。在这种情况下,罗德里格斯说,他拆下了一个 Reviver 数字车牌,并将一根电缆连接到其连接器上。然后,他使用故障注入器技术,黑客使用该技术迫使设备发生故障,方法是将电线连接到车牌中的芯片上以监控电压,然后在关键时刻使电压发生故障。据报道,该过程关闭了车牌的一些安全功能。罗德里格斯随后能够更换设备的固件,并通过手机应用程序通过蓝牙远程控制它。

一旦控制了车牌,罗德里格斯就可以将数字显示屏切换为显示他想要的任何字符或图像。Wired分享的受损车牌图像显示,车牌号被写成了“被 IOACTIVE 黑客入侵”的字样。

罗德里格斯在今年早些时候发表的研究中写道:“利用 IOActive 创建的新固件,恶意用户可以使用通过 BLE [蓝牙] 连接到车牌的移动应用程序随意更改车牌屏幕。”

Reviver 的一位发言人告诉《大众科学》杂志,操纵车牌号码的做法“并不是什么新鲜事”,早在数字显示器出现之前就出现了。

“客观地说,篡改标准金属板比篡改 Reviver 的数字板容易得多,因为数字板设计有多层保护,”发言人说。“相比之下,标准金属板很容易被交换、克隆、跟踪、模拟或篡改。”

隐私专家担心受损的数字车牌可能会逃避监控并追踪驾驶员

不难看出,在驾驶过程中更换车牌会带来风险。理论上,利用这种攻击的司机可以编造一个假号码来欺骗收费站摄像头或停车计费系统,从而逃避缴费。更重要的是,假车牌还可以用来欺骗人工智能车牌阅读器,全国各地的警察经常使用这些阅读器来识别和追踪潜在的犯罪嫌疑人。坏人甚至可以将别人的真实车牌号码应用到自己的数字车牌上,欺骗系统认为他们是别人。值得注意的是,所有这些都是违法的。

此外,至少根据 Reviver 的说法,司机们不需要太过担心。发言人继续表示,IOActive 演示的攻击类型需要对车辆进行物理访问,并需要专门的工具和专业知识,因此在现实世界中“极不可能发生”。该公司声称,这些因素将可能实施此类攻击的人限制在“故意违反法律和产品保修的个人不良行为者”范围内。发言人表示,Reviver 客户还会收到通知,提醒他们车牌被移除或篡改。在这种情况下,车牌将进入“分离模式”并停止与 Reviver 的系统通信。

这位发言人说:“这些保障措施可以确保车牌所有者和 Reviver 能够立即发现任何篡改行为。”

该发言人还告诉《连线》杂志,他们计划重新设计较新的车牌型号,不再使用易受故障注入攻击的芯片。但这似乎并没有解决已售出车牌上的潜在漏洞。罗德里格斯反驳了里维弗的一些保证。他说,理论上,黑客可以购买像他设计的越狱工具,并在几分钟内重写目标数字车牌上的固件,而且不需要太多的技术知识。

罗德里格斯告诉《大众科学》 :“如果创建自定义固件的人将其发布到互联网上,那么车牌用户只需下载固件文件,将电缆连接到车牌并安装即可。” “这与我们越狱智能手机以解锁时看到的过程类似。”

他声称:“几乎任何用户都可以安装互联网上提供的新自定义固件。”

更正 12/16/24 7:32 PM:本文的先前版本错误地指出,黑客技术将允许用户跟踪驾驶员的 GPS 定位。此特定黑客攻击并未针对具有内置 GPS 功能的车牌类型。

<<:  未来复古的大众小型巴士终于来了——各种怪癖和所有

>>:  1903 年 12 月 17 日:莱特兄弟起飞,戏剧性事件随之而来

推荐阅读

加州参议员试图取缔 3D 打印枪支

加州参议员李余(代表旧金山西部)宣布,在第一把 3D 打印枪成功发射后,他将推动取缔 3D 打印武器...

史蒂芬·霍金旨在“揭开”黑洞悖论的面纱

如果你掉入黑洞会发生什么?这个问题不仅有趣(根据某些理论,你可能会变成意大利面条),而且对理论物理学...

住院勃起故事:保重! ——这部描写医院生活的感人动画有何魅力?

《医院邦基故事:保重!》的号召与评价“住院的Bonki故事:保重!”于 1991 年 12 月 5...

为什么有些猫比其他猫抓痒更厉害

对于许多养猫的人来说,家具被撕破似乎是家常便饭。我们的猫科动物朋友天生就喜欢用爪子抓挠,而人类通常认...

您应该尝试将键盘和鼠标连接到 Xbox

购买 Xbox Series X 或 Xbox Series S 时,最明显的选择是使用包装盒中附带...

《我一个人也可以!》的感想与评论:一部给予你勇气,即使一个人也可以的动漫

“我一个人就能做到!” - 一部讲述儿童成长的动人动画短片1996年5月上映的短篇动画电影《我一个人...

雄性猛犸象会因激素激发而爆发攻击行为

动物王国中确实不乏有趣的求偶和交配仪式。从三叶虫“比武”以赢得配偶到长颈鹿重要的尿液嗅探仪式,求偶是...

微软希望其算法能够帮助农民和地球

能否在不破坏地球环境的情况下养活世界人民?众多致力于解决这一问题的科学家、组织、公司和农民中,微软就...

如何在 ChatGPT 中使用任务和提醒

近几个月来,我们看到 ChatGPT 添加了许多新功能,包括更新的模型、网络搜索功能以及记住您对它说...

研究人员对低功耗模式下的 iPhone 有何发现

最新款 iPhone 在关机或电池耗尽时不会完全关机。一些关键部件会进入特殊的低功耗模式,以便您仍可...

使用我们最喜欢的、比以往更便宜的光疗灯,节省您的理智和一些现金

光疗灯(俗称 SAD 灯或快乐灯)是战胜冬季忧郁症并在傍晚太阳早早落山时重置昼夜节律的好方法。我们最...

这种以真菌为基础的物质可能保护房屋免受日益严重的野火侵袭

随着气候变暖和历史上的野火摧毁我们的星球,找到新的、可持续的方法来保护人类和生态系统免受日益严重的火...

Kigurumikku★V3 - 对有魅力的角色和故事深度的全面评估

基古鲁米库★V3 - 基古鲁米库★V3 ■ 公共媒体卵子■ 原创媒体动漫原创■ 发布日期2009 年...

斑马的条纹如何让嗜血的苍蝇陷入混乱

斑马为什么有条纹?包括达尔文在内的许多人都考虑过这个经典难题。条纹可能是伪装,在马群中形成视觉错觉以...

《善良的英雄》:从大家的歌曲中可以学到的感人故事和魅力

《善良的英雄》:NHK教育电视台的短篇动画传达了善良的力量《善良英雄》于2011年6月在NHK教育电...