大盗车时代的到来

当调查员Sam Zahr发现一辆灰色劳斯莱斯Dawn敞篷车时,他训练有素的眼睛立即识别出了被盗车辆的典型特征。这是数十辆豪车中的一辆,这些豪车似乎凭空消失了,是高科技汽车盗窃浪潮的一部分,正在重塑执法部门对车辆安全的看法。消失的兰博基尼、宾利和劳斯莱斯并非机会主义兜风者的杰作。它们代表了精密犯罪企业的产出,这些企业利用先进的电子工具来击败市场上最昂贵的防盗系统。

近年来,问题的规模大幅升级。根据美国国家保险犯罪局的数据,豪车盗窃每年增长两位数百分比,损失达数十亿美元。被盗的车不是随机的。小偷特别寻求价值六位数和七位数的车型,这些车可以迅速出口或分解成零件,这些零件在黑市上各自可以获得高价。

技术如何工作

现代豪车盗窃流行病的核心是利用无钥匙进入和按钮启动系统漏洞的电子设备集合。中继攻击设备可以放大家中钥匙签的信号,使汽车误以为主人就在附近,多年来一直为人所知。但最新一代工具远不止于此。

CAN总线注入设备允许小偷直接插入车辆的内部通信网络,通常通过前大灯后面或轮井中的暴露连接器。连接后,该设备可以发送命令来解锁车门、禁用警报和启动引擎,所有这一切只需几秒钟。这些工具可以在网上以仅几百美元的价格购买,实际上是将汽车本身复杂的电子产品转向对付它的拥有者。

可编程钥匙签模拟器代表了另一个军备竞赛的前沿。这些设备可以克隆现代车辆安全系统使用的滚动代码,创建拥有者钥匙的完美数字副本。结合GPS干扰机防止追踪系统报告车辆位置,小偷可以在业主意识到他们的车被盗之前,将被盗汽车开过州线或运往港口进行海外运输。

盗窃背后的有组织网络

技术的复杂性反映了这些行动背后组织复杂性。执法官员描述了多层犯罪网络,这些网络以合法企业的效率运作。眼线识别目标车辆并收集有关其安全系统和业主日常的情报。技术专家使用电子工具处理实际盗窃。物流协调员安排运输,通常使用合法运输公司将车辆运往中东、西非和东欧的市场。

这些网络的适应能力很强。当汽车制造商修补一个漏洞时,犯罪企业很快就会开发新的攻击向量。一些团体甚至已经招募或胁迫经销店和修理店的员工提供对专有诊断工具和安全代码的访问权限,给了他们一个几乎不可能防守的内部优势。

财务激励是巨大的。一辆在美国价值超过20万美元的被盗兰博基尼Urus在某些海外市场上的价格甚至更高,其中进口限制和税收使合法购买变得过于昂贵。利润率可与贩毒相媲美,但汽车盗窃的法律处罚通常要轻得多,使其成为一项日益有吸引力的犯罪企业。

调查和恢复挑战

对于Sam Zahr等调查员来说,追踪被盗豪车需要结合传统侦探工作和尖端技术。恢复小组使用车辆识别号数据库、社交媒体监控和国际执法伙伴关系来追踪被盗车辆。有些甚至转向人工智能系统,可以扫描港口和边境过境点的图像,以识别与被盗车辆描述相符的车辆。

但赔率往往对恢复不利。一旦车辆被装入运输集装箱,它可以在几周内到达世界另一端。即使被盗汽车在海外被发现,国际恢复的法律复杂性也往往使其不切实际。保险公司经常注销损失,车辆永久留在新国家。

汽车行业正在应对,尽管速度缓慢。一些制造商为无钥匙进入引入了超宽带射频技术,这要困难得多以中继或欺骗。其他人则向钥匙签添加运动传感器,当钥匙签静止一段时间时禁用信号,击败针对家中桌子上放置的钥匙的中继攻击。需要指纹或面部识别的生物识别点火系统也在开发中,尽管它们仍需多年才能广泛采用。

所有者可以做什么

同时,安全专家建议豪车业主采取分层防御方法。法拉第袋或钥匙签信号阻挡盒可以防止中继攻击。隐藏在非显眼位置的售后GPS跟踪器为工厂追踪系统提供备份,小偷知道如何禁用。方向盘锁,通常被视为过时,增加了一个物理屏障,可以减缓小偷以至于他们倾向于选择更容易的目标。

高科技豪车盗窃流行病代表了技术与安全关系的更广泛真理。随着车辆变得越来越连接和计算机化,犯罪分子可用的攻击面相应扩大。提供便利和性能的相同电子系统也为确定的对手必然会利用的新漏洞创造了条件。解决该问题将需要汽车制造商、执法部门和技术公司以与他们试图阻止的犯罪分子创新相匹配的速度进行协作。

本文基于MIT Technology Review的报道。阅读原始文章