首页
社区
课程
招聘
[分享]车钥匙与车
发表于: 2023-7-5 16:14 21938

[分享]车钥匙与车

2023-7-5 16:14
21938

本文中提供的所有信息仅用于教育目的。对任何信息滥用不承担任何责任。

用于向汽车发送开门信号的主要算法有两种:
单一代码:汽车钥匙扣始终向汽车发送相同的代码。这是 2002 年之前生产的汽车所使用的旧实现。这种传统的实现缺乏基本的安全性,因为任何拦截信号的人都可以使用它来打开汽车(称为重放攻击)。然而至今依旧有部分汽车使用这种算法,在本田汽车上持续到 2020 年。
滚动代码:汽车钥匙使用一系列代码,每个代码只能使用一次。这种更安全的实现可以防止重放攻击,在2014年往后的汽车大部分使用了该算法。

汽车钥匙遥控信号使用的载波频率主要是315MHz和433MHz,称为低频款子机,北美主要使用315MHz,欧洲和日本主要使用433MHz,我国则是两种都在用。当然,也有一些使用更高频率的868MHz(欧洲),915MHz(北美),称为高频款子机。
任何使用无线电频谱的设备都会向 FCC 注册。因此,如果您对设备使用的频率有疑问,您所要做的就是查看设备的背面,上面会有 FCC ID。可以访问 FCC 的网站它会准确地告诉你它的运行频率是多少,但是这个网站很难用,推荐使用 FCC IO 这个网站。

通过主动按按键发射遥控信号实现对车门的操作的遥控钥匙属于主动型,称之为RKE,也就是Remote Keyless Entry。
随着无线射频RFID技术的发展,由主动型的遥控进入系统发展到了“无钥匙进入系统”,出现了被动型的遥控钥匙,称之为PKE,也就是PassiveKeyless Entry。

遥控的代码需要通过调制载波发射出去,安装在车内的接收机则对遥控信号进行解调,解码,解密,根据遥控代码去执行相应的动作。
RKE型的遥控钥匙通常采用ASK调制技术,具有实现简单,成本低的特点。PKE型的遥控钥匙通常采用2-FSK调制技术,具有较高的数据传输速率,更好的抗干扰性。

为了检测汽车钥匙中的无线电频率,需要使用能够将无线电信号从模拟信号转换为数字信号的无线电外围设备。
– HackRF One:迄今为止最好的 RFHacking 设备。处理的频率范围广,用途广泛,易于使用,在线文档相当多。它是整个研究中最常用的硬件设备。
– RTL SDR:这是一个你可以在亚马逊上购买的小设备,它允许您接收任何无线电信号。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2023-7-5 16:57 被行简编辑 ,原因:
收藏
免费 10
支持
分享
最新回复 (7)
雪    币: 21580
活跃值: (6401)
能力值: (RANK:445 )
在线值:
发帖
回帖
粉丝
2
文章比较基础,有些地方看着有点像翻译。
读者可以从中学到一些东西,收录文库中。
2023-7-5 16:35
0
雪    币: 185
活跃值: (262)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我淘宝买的hackrf,我只知道他能释放伪造的GPS信号做欺骗,和文中截获无线电信号的是一个东西吗?还是我只要下个软件插USB就能用呢?
2023-7-6 09:06
0
雪    币: 3113
活跃值: (4279)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
遵龙 我淘宝买的hackrf,我只知道他能释放伪造的GPS信号做欺骗,和文中截获无线电信号的是一个东西吗?还是我只要下个软件插USB就能用呢?
usb链接,打开软件,选择频率,开始捕获,按下钥匙开门按键,捕获到信号后结束捕获,靠近车后重放该信号。你需要确定你的车钥匙采用的是哪种算法。
2023-7-6 09:12
0
雪    币: 3059
活跃值: (30876)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
mark
2023-7-6 11:05
1
雪    币: 1548
活跃值: (642)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好的,这就去搞一个flipper zero
2023-7-7 00:01
0
雪    币: 526
活跃值: (279)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
2、hack 方案一
亲测, 无效.
我是在车子摇控范围之外录制的, 然后到车子面前重放,没有效果.
2023-7-9 22:11
0
雪    币: 153
活跃值: (385)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
CpuDbg 2、hack 方案一 亲测, 无效. 我是在车子摇控范围之外录制的, 然后到车子面前重放,没有效果.
可能存在以下情况导致无效:
1、你的车使用的是uwb技术
2、车厂使用rfid技术加了应对策略(较低可能性)
3、你在遥控范围内录制了但是并不知情
4、你的钥匙离车近时会和车使用低频交互做滚码同步
2023-7-10 08:37
0
游客
登录 | 注册 方可回帖
返回
//