RollBack:一种针对汽车遥控无钥匙进入系统的新型时间无关重放攻击
密码学与安全
2024-03-26 v1 系统与控制
系统与控制
摘要
当今的 RKE(遥控无钥匙进入)系统采用一次性滚动码,使每一次钥匙扣按键都独一无二,有效防范了简单的重放攻击。然而,一种名为 RollJam 的已有攻击被证明可普遍破解所有基于滚动码的系统。通过精心设计的信号干扰、捕获与重放序列,攻击者可获知尚未被使用的后续有效解锁信号。但 RollJam 需要无限期持续部署直至被利用;否则,若钥匙扣在 RollJam 不在场时再次使用,所捕获的信号便会失效。我们提出 RollBack,一种针对当今大多数 RKE 系统的新型重放-重同步攻击。具体而言,我们表明即便一次性码在滚动码系统中失效,连续重放若干先前捕获的信号也可触发 RKE 系统中的类回滚机制。换言之,滚动码被重新同步回过去使用过的一个先前码,自此所有后续虽已使用过的信号再次生效。此外,受害者在攻击前后使用钥匙扣不会察觉任何异样。与 RollJam 不同,RollBack 完全无需干扰。而且它仅需捕获一次信号,便可在未来任意时刻按需多次利用。这种时间无关特性对攻击者尤其具有吸引力,特别是在车共享/租赁场景中,接触钥匙扣十分容易。然而,尽管 RollJam 几乎击败任何基于滚动码的系统,车辆可能配备额外的防盗措施以应对故障钥匙扣,从而抵御 RollBack。我们正在进行(暂覆盖亚洲车辆制造商)针对不同品牌与车型的分析显示,约 70% 易受 RollBack 攻击。
引用
@article{arxiv.2210.11923,
title = {RollBack: A New Time-Agnostic Replay Attack Against the Automotive Remote Keyless Entry Systems},
author = {Levente Csikor and Hoon Wei Lim and Jun Wen Wong and Soundarya Ramesh and Rohini Poolat Parameswarath and Mun Choon Chan},
journal= {arXiv preprint arXiv:2210.11923},
year = {2024}
}
备注
24 pages, 5 figures Under submission to a journal