主题:【原创】汽车遥控防盗器安全吗 -- 代码ABC
共:💬18 🌺37
至今仍未破案。难倒是国产丰田车算法已遭破解?
decap之后密钥就公开了。KeeLog对芯片级的暴力破解是婴儿级的。
大部分商业Authentication芯片存储部分和加密逻辑部分分开,而逻辑电路解析现在有专业工具逆向,逐层拍照,自动电路提取,逻辑电路本身就好像裸奔。
因此,所有这些基于State Machine的加密机制都是靠不住的。最好用CPU加密, 算法也不公开。
感觉问题:
1.KeeLoq的和种子值相关的key被人为分成两部分,车厂和车型部对同款车是一样的,这成指数降低了搜索空间。
2.实际的钥匙系统实现没有限制不成功请求的重试频率。
3.KeeLoq的算法从key到种子值部分的变换可能存在问题(这个细节上两篇文章里也没提细节),使得通过监听大量密文能够反推key。