Quảng cáo

Chìa khóa kỹ thuật số trên xe hơi tạo cơ hội “chôm chỉa” cho kẻ cắp?

Quốc Bình Quốc Bình
Thứ năm, 08/06/2023 20:00 PM (GMT+7)
A A+

Thời gian gần đây, tình trạng trộm xe gia tăng khiến nhiều chuyên gia lo lắng về sự an toàn của tính năng mở khóa xe từ xa thông qua chìa khóa kỹ thuật số.

Chìa khóa kỹ thuật số ô tô cho phép người lái xe khởi động ô tô của họ thông qua điện thoại di động. Những thiết bị dạng này đã trở nên cực kỳ phổ biến trên xe hơi ngày nay ngay cả khi mối lo ngại về bảo mật của chúng tăng lên.

Người lái xe có thể lưu trữ chìa khóa kỹ thuật số ô tô trên điện thoại thông minh, đồng hồ thông minh và các thiết bị được kết nối khác, cho phép họ mở khóa và khởi động ô tô chỉ bằng một cú chạm hoặc vuốt. Chìa khóa kỹ thuật số cũng cho phép chủ sở hữu kiểm soát lượng thời gian lái ô tô, đặt tốc độ tối thiểu và tối đa cũng như giới hạn quyền truy cập vào một số bộ phận của xe.

Chìa khóa kỹ thuật số trên xe hơi tạo cơ hội “chôm chỉa” cho kẻ cắp? 289920
Hình ảnh một chiếc xe Hyundai bị trộm "viếng thăm"

Hầu hết các tài xế sử dụng điện thoại di động để truy cập và khởi động phương tiện của họ cho biết họ thích sự tiện lợi của các ứng dụng nhưng vẫn lo lắng về bảo mật, theo khảo sát của hiệp hội Car Connectivity Consortium.

"Các khóa kỹ thuật số là yếu tố có thể khai thác được," Jason Kent, một chuyên viên tại Cequence Security, một công ty an ninh mạng ở Sunnyvale, California, cho biết. 

Hiệp hội Car Connectivity Consortium (CCC) theo dõi các vấn đề và đặt ra các tiêu chuẩn cho hệ thống khóa kỹ thuật số, có 200 thành viên và bao gồm hầu hết các nhà sản xuất ô tô.  

Các thành viên của hiệp hội này gồm toàn những cái tên đình đám như Apple, BMW, Denso, Ford, General Motors, Google, Honda, Hyundai, Mercedes-Benz,...

Công nghệ không thể bị hack?

Hầu hết công nghệ chìa khóa kỹ thuật số ô tô đều dựa vào giao tiếp trường gần và công nghệ Bluetooth tiết kiệm năng lượng.

Michael Leitner, giám đốc cấp cao của nhà sản xuất chip NXP cho biết: "Đó là một công nghệ hiện đại và bảo mật, vì vậy không có cách nào để lấy được chìa khóa trừ khi bạn là chính phủ hoặc một cơ quan như CIA". Hiệp hội kết nối xe hơi.

Chìa khóa kỹ thuật số trên xe hơi tạo cơ hội “chôm chỉa” cho kẻ cắp? 289922

Leitner cho biết, phần mềm và các biện pháp bảo vệ dành cho chìa khóa kỹ thuật số ô tô đã tiến bộ đến mức việc hack công nghệ này tốn rất nhiều thời gian và công sức.

Ken Tindell, đồng sáng lập của Canis Automotive Labs, một công ty công nghệ an ninh ô tô và hàng không vũ trụ của Vương quốc Anh, cho biết: "Tôi nghĩ Car Connectivity Consortium đã tạo ra một sản phẩm tốt: các khái niệm về quản lý chìa khóa cung cấp một số chức năng thực sự hữu ích và giải quyết các vấn đề xung quanh bảo mật chìa khóa xe".  

Chạy đua vũ trang

Tuy nhiên, các chuyên gia an ninh mạng ô tô vẫn đang trong quá trình xác định xem khóa kỹ thuật số có an toàn như ngành tuyên bố hay không.

Kent cho biết một loạt các vụ trộm xe hơi gần đây ở Vương quốc Anh nhắm vào những chiếc xe mới có hệ thống không cần chìa khóa đã bị tấn công bằng cách sử dụng các cuộc tấn công chuyển tiếp hoặc "sao chép chìa khóa". Điều này cho thấy các chuyên gia đã đánh giá cao mức độ an toàn của phương tiện.

Chìa khóa kỹ thuật số trên xe hơi tạo cơ hội “chôm chỉa” cho kẻ cắp? 289923
Công nghệ chìa khóa kỹ thuật số được trang bị trên xe Hyundai

Các nhà sản xuất ô tô đã đáp trả những vụ trộm sao chép chìa khóa bằng cách chuyển chìa kỹ thuật số sang chế độ ngủ. Một số cách khác của chủ xe có thể kể đến như cất chìa khóa … vào trong hộp.

Một ví dụ tiêu biểu cho nạn trộm xe là các cuộc tấn công có tên Kia Boy, liên quan đến một trào lưu trên mạng xã hội hướng dẫn cách trộm các mẫu xe của Hyundai và Kia một cách đơn giản, chỉ cần sử dụng những công cụ thường gặp như dây USB. 

Kia và Hyundai - hai công ty anh em đến từ Hàn Quốc - đã phát hành bản cập nhật phần mềm để khắc phục sự cố, nhưng giải pháp này được các chuyên gia đánh giá không cao vì tình trạng trộm xe không dừng lại.

Hiện tại, những tên trộm ô tô đang dần từ bỏ việc sao chép chìa khóa vì các nhà sản xuất ô tô như Toyota đang đặt các hệ thống mã hóa mạnh mẽ hơn.

Kent Tindell cho biết: “Cuộc chiến giữa hacker, kẻ trộm xe và các nhà sản xuất ô tô giống như một cuộc chạy đua vũ trang.”

Tindell chia sẻ rằng hình thức trộm cắp xe đang ngày càng tinh vi hơn, sử dụng một thiết bị gọi là CAN để đánh lừa hệ thống bảo mật. 

Chìa khóa kỹ thuật số trên xe hơi tạo cơ hội “chôm chỉa” cho kẻ cắp? 289924
Chiếc Toyota RAV4 bị trộm bằng phương pháp mới tinh vi hơn

Tindell cho biết những tên trộm xe và tin tặc phải đột nhập vào mạng nội bộ của xe, điều mà chúng có thể thực hiện nếu nó ở một nơi dễ tiếp cận trên xe.

Trong một bài đăng trên blog, Tindell đã tiết lộ cách những tên trộm xe hơi ở Vương quốc Anh đã đánh cắp một chiếc Toyota RAV4 từ Ian Tabor, một nhà nghiên cứu an ninh mạng và tư vấn kỹ thuật ô tô cho Tập đoàn Kỹ thuật EDAG của Thụy Sĩ.

Kẻ trộm đã kết nối vào mạng nội bộ của xe ở vị trí gần đèn pha để truy cập ECU và từ đó mở cửa xe. 

Tindell nói: “Ở một khía cạnh nào đó, chiếc xe giống như một tòa lâu đài có cầu kéo, cổng sắt và thanh chắn để bảo vệ lối vào phía trước, và một cửa sau không có bảo vệ với ổ khóa rẻ tiền. 

Không có gì là không thể bị hack

Hiện tại, các biện pháp bảo mật đang được đưa ra từng giờ từng phút, gây khó khăn cho kẻ trộm. Tuy nhiên, việc hack ô tô có thể trở nên dễ dàng hơn khi ngày càng nhiều tài xế sử dụng chìa khóa kỹ thuật số.

Một hacker mũ trắng nổi tiếng trong giới bảo mật có tên là Sick Codes cho biết, những tin tặc quyết tâm cuối cùng sẽ tìm ra cách trực tiếp hoặc gián tiếp xâm nhập vào hệ thống của xe

"Không có gì là không thể hack," người này phát biểu với tờ Automotive News.

Chìa khóa kỹ thuật số trên xe hơi tạo cơ hội “chôm chỉa” cho kẻ cắp? 289925
Cuộc chiến giữa các nhà sản xuất ô tô và những kẻ trộm xe vẫn chưa có hồi kết

Codes cho biết trong những năm tới, khóa kỹ thuật số có thể bị hack từ phần phụ trợ (backend) hoặc máy chủ (server).

Ngoài tác dụng là không yêu cầu người lái xe cắm chìa khóa vào ổ, Codes không nghĩ rằng chìa khóa kỹ thuật số ô tô có nhiều lợi ích. 

Anh chia sẻ: "Trên lý thuyết, nó trông rất ổn. Nếu nó được thực hiện tốt, nó có thể hoạt động. Tuy nhiên như chúng ta biết, rất ít hoặc không bao giờ có bất kỳ phần mềm nào là hoàn hảo và tôi nghĩ đó là một thảm họa đang chực chờ để được xảy ra".

Quảng cáo
Xem thêm