RFID安全性的一丝隐忧

作者:郑昊   来自:赛迪网
    

    早上七点,杨露像往常一样启动汽车,出发上班。她使用的是一把从汽车维修站得到的复制电子车锁钥匙。对于这一点,杨露并没有感觉有什么奇怪,可是她不知道全世界的汽车行业已经花费了巨额经费来阻止这种复制电子车锁的行为。而她同样不知道,在大洋彼岸有几只“蝴蝶”扇动翅膀,可能会引起整个RFID研究领域的“热带风暴”。 
 
   ★蝴蝶振翅

  这

几只远在大洋彼岸的“蝴蝶”是几名美国约翰霍普金斯大学的大四学生,Green就是其中的一只“蝴蝶”,他所在的研究小组已经宣布在近日将一个来自德州仪器名为“immobilizer”的安全系统破解,而这个系统正是用于阻止汽车盗窃的重要部件。当该系统无法识别电子钥匙时,汽车将无法启动,目前很多汽车厂商已经使用该系统作为他们产品的安全卫士。约翰霍普金斯大学的研究小组表示,只要从真正的汽车钥匙中提取数据,只要经过大约一个小时的运算,该电子钥匙的密码就可被破译。而来自德州仪器的一位管理层人士对于约翰霍普金斯大学的研究结果并没有做出正面响应,但是他表示immobilizer系统并不像人们想象的那么脆弱,它是很难被攻破的,就目前看来,它还是非常安全的。

  当然攻破德州仪器的这套系统对于这群大学生而言也不是一件很容易的事情,他们花费将近三个月的时间才实现这一目标,其间他们所做的实验以及所犯的错误不计其数。非常有趣的一点是,虽然研究小组在这期间无法从德州仪器获得任何帮助,他们还是自行解决了所有难题:他们直接从德州仪器的公司网站上订购了一台RFID识别器,花费了280美元;他们还从德州仪器德国分公司的主页上找到了有关immobilizer系统的PPT文档,在文档中有一幅该系统的总体设计图。后者对于研究小组的帮助非常大,在他们提交的论文里将该文档描述成为解决整体技术难题的关键。不过需要提醒大家注意的一点是,在这篇论文里并没有暗示他们可以直接复制该系统。

  ★没有永远的安全保证

  约翰霍普金斯大学的研究人员表示,如果RFID系统都是如此脆弱,那么这将对整个RFID技术产生重大打击,因为它并不像宣称的那样安全。让我们感觉庆幸的是,发现RFID漏洞的是学校的研究人员,而不是那些“心怀鬼胎”的技术狂热发烧友。而该研究团队的领队 Aviel D. Rubin,一位计算机系教授,对于队员的表示颇为骄傲,他认为这群大学生所做的工作本来只有安全专家才能完成:展示某一个理论上安全的系统所存在的漏洞,而这个系统恰好正被我们广泛应用。“我们一次次地发现安全只是一个相对的状态,任何安全系统都是被高估的,我们不能掉以轻心”,Rubin说道。这位计算机系教授在此之前,还发现了不少系统所存在的漏洞,其中包括美国大选的电子投票系统以及Wi-Fi网络。

  ★RFID前景隐忧

  其实,约翰霍普金斯大学的这项发现并不仅仅会对汽车工业产生影响。因为上述安全系统里使用了RFID技术,而目前该技术已被很多行业广泛应用。最近,相信大家在电视上看到过NEC所做的一个系列广告(包括现代版的白雪公主和灰姑娘),里面所宣传的正是RFID技术。这项技术不仅可以用于高速公路缴费,也可以用于对于特定工作区域实行人员限制。不少地方已经开始应用该技术:目前,沃尔玛超市就在应用RFID技术来管理商品清单;美国食品与药品管理局(FDA)也正在考虑用RFID技术来阻止伪造药品;美国加利福尼亚大学的医学分布正在计划将RFID芯片植入医学解剖用尸体中,以防止非法的人体器官买卖行径。

本新闻共2页,当前在第1页  1  2  
【下一页】【尾页】

本新闻不允许评论
中国电子标签网版权与免责声明:
①凡本网注明来源为“本网专稿”、“中国电子标签网”的所有作品,包括文字与图片,未经本网授权不得转载。经本网授权使用作品的,请注明来源"中国电子标签网"。违反上述声明者,本网将依法追究法律责任。.
②凡本网注明"来源:XXX(非中国电子标签网)"的作品,均转载自其它媒体,本网转载的目的在于传播更多信息,此类稿件并不代表本网观点,本网不承担此类稿件侵权行为的直接责任及连带责任。
③在本网论坛上发表言论者,文责自负,本网有权在网站内转载或引用(作者注明未经授权不能转载、引用除外),论坛的言论不代表本网观点。
④如因作品内容、版权等需要同本网联系的,请作品在本网发表之日起30日内联系029-68645492,否则视为放弃相关权利。
相关新闻
  • 暂时没有