Een nieuwe technologie helpt contactloze sleutels voor auto's beter te beveiligen en elektronische diefstal van voertuigen tegen te gaan. Het gaat om een nieuw beveiligingsmechanismen die voorkomen dat de gemeten afstand tussen de contactloze sleutel en het slot niet kan worden gemanipuleerd. De oplossing gaat hiermee het versterken van het bereik van contactloze sleutels tegen.
Al langer is bekend dat contactloze sleutels – ook wel keyless entry-systemen genoemd – beveiligingsrisico’s met zich kunnen meenemen. Zo luidde ADAC begin 2017 al de noodklok over de kwetsbaarheid van deze systemen voor inbraken. Bij dergelijke keyless entry-systemen communiceert de autosleutel draadloos via radiosignalen met de auto. De sleutel wordt alleen geaccepteerd indien deze succesvol wordt geauthentificeerd. Deze maatregel moet voorkomen dat derden het voertuig met een andere sleutel kunnen ontgrendelen.
Deze aanpak werkt echter lang niet altijd vlekkeloos, bleek uit een experiment van ADAC. De keuringsinstantie nam honderd voertuigen met keyless entry-systemen onder de loep en probeerde het signaal dat de legitieme sleutel naar de auto uitstuurt te versterken. Dit maakt het bijvoorbeeld mogelijk een auto met keyless entry-systeem die in een voortuin staat geparkeerd te openen en starten met behulp van de legitieme sleutel die in de woning aanwezig is. ADAC wist op deze wijze ieder model dat werd getest te openen en starten.
De beveiligingsmechanismen die het Belgische R&D- en innovatiehub Imec nu introduceert kunnen uitkomst bieden. De maatregelen voorkomen dat de gemeten afstand tussen de contactloze autosleutel en het slot kan worden gemanipuleerd. Dit maakt het in theorie onmogelijk het signaal van de legitieme sleutel te versterken om een grotere afstand te overbruggen.
Imec kondigt aan binnenkort ethische hackers te zullen uitnodigen de technologie op de korrel te nemen en de veiligheid te testen. Door de beveiliging onder gecontroleerde omstandigheden op de proef te nemen kunnen beveiligingsproblemen in kaart worden gebracht en verholpen voordat deze door kwaadwillenden worden misbruikt.
De technologie is gebaseerd op Bluetooth Low Energy (BLE), een technologie die weinig energie verbruikt. “In haar zoektocht naar technologieën die de communicatie tussen de contactloze autosleutel en het slot veiliger kunnen maken, bestudeert de auto-industrie verschillende oplossingen,” zegt Kathleen Philips, IoT-directeur bij Imec. “Wat daarbij vooral van belang is, is dat die technologie een zeer laag energieverbruik heeft, goedkoop is, en uitermate beveiligd is tegen aanvallen van hackers. Zonder inbraak auto’s stelen of woningen binnendringen is een lucratieve business, dus het veiligheidsniveau moet zodanig zijn dat de beveiliging niet te omzeilen is.”
“BLE is erg energiezuinig. Bovendien zit het al in alle mobiele telefoons. Daardoor kan de technologie rekenen op de steun van een zeer breed industrieel ecosysteem. We zijn vandaag de eersten om aan te tonen dat BLE perfect in staat is om dit soort oplossingen voor de auto-industrie te ondersteunen”, vervolgt Philips. “Behalve voor passieve, contactloze autosleutels, is imecs oplossing ook interessant voor slimme deursloten, nauwkeurige indoornavigatie, of het meten van bandenspanning van voertuigen.”
Keuringsinstantie voor autobeveiliging Kiwa SCM kondigde in september 2018 al aan de keuringsvoorschriften voor keyless entry-systemen aan te scherpen. De instanties wil geen auto’s meer goedkeuren die zijn voorzien van een onveilige slimme sleutel. “Ook 90 procent van de auto’s die dit jaar van de band rolt en zo’n systeem heeft, is kwetsbaar”, zei Henk van Vliet van Kiwa SCM toen tegen de NOS.
Sommige autofabrikanten hebben al maatregelen genomen. Zo heeft BMW een bewegingssensor ingebouwd in de slimme sleutels van nieuwere automodellen. De sleutel stuurt alleen nog een signaal uit indien in de directe omgeving van de sleutel beweging wordt gedetecteerd. Dit verkleint de kans dat criminelen erin slagen het signaal van de sleutel op te pikken en te verlengen om een voertuig te kunnen openen en starten.
Auteur: Wouter Hoeffnagel
Bron: Imec
Bron: Kiwa SMC
Bron: ADAC