不久前,加拿大政府以能够帮助犯罪分子盗车为由,禁止境内禁售黑客工具 Flipper Zero 和类似设备。近日,Flipper Zero 制造商对禁令做出了回应,表示设备被错误地指控可以为汽车盗窃提供便利。
加拿大拟禁止 Flipper Zero
2024 年 2 月初,加拿大工业部长 François-Philippe Champagne 宣布了一项禁止进口 "黑客设备 "Flipper Zero的提案。据悉,理由是犯罪分子能够利用这些设备盗窃汽车。
Flipper Zero 是一款便携式可编程测试工具,可帮助通过多种协议(包括RFID、无线电、NFC、红外和蓝牙)试验和调试各种硬件和数字设备,获得了不少极客和黑客的青睐。
加拿大当局发布了统计数据,显示境内的汽车盗窃案正在呈上升趋势,达到了每年 9 万多起,加拿大立法者认为这与 Flipper Zero 和类似黑客工具的可用性有关。
随后,Flipper Devices 制造商做出回应,指出加拿大政府的指责显然缺乏依据,Flipper Zero 无法窃取使用无钥匙进入系统的汽车。在一篇新的博客文章中,Flipper Devices 公司还表示加拿大政府的禁令通常由那些并不真正了解安全工作原理的人提出的,不仅不能解决汽车盗窃问题,还会延缓技术进步。
此外,Flipper Devices 公司进一步表示,汽车盗窃需要价格在 5000 美元到 15000 美元之间的信号中继器,这些都可以随时在网上买到。
用于汽车盗窃的中继器 (flipper.net)
偷车贼使用中继器设备接近车主的前门,将遥控钥匙的被动信号重新传输给站在车附近的同伙,车辆就会解锁。
攻击过程(flipper.net)
中继器设备中具有多个无线电模块和数瓦特功率,可以帮助偷车贼盗取车辆。然而,Flipper Zero 仅仅依靠单个无线电模块,功率被限制在 10 毫瓦以内,它的功率严重不足,很难应用于汽车盗窃。Flipper Devices 方面还提到,盗车时需要“隔墙”向钥匙扣传输信号,窃贼需要巨大的天线和功能强大的中继器,从以往有视频记录的汽车盗窃案件来看,窃贼都背了一个装有盗窃设备的巨大背包。
Flipper Zero 运营商还批评了加拿大政府的禁令具有高度“选择性”。Flipper Zero 使用的内部电子设备已经被许多其他设备广泛使用了很多年。
内部组件 (flipper.net)
最后,Flipper Zero 团队呼吁安全研究和部分社区提供支持,希望用户签署请愿书,反对禁止 Flipper Zero 和类似设备。该设备的加拿大粉丝还创建了 "拯救 Flipper "网站,以提高人们的意识,敦促公民联系他们的议会代表,要求他们反对拟议的措施。
参考文章:
https://www.bleepingcomputer.com/news/security/flipper-zero-makers-respond-to-canadas-harmful-ban-proposal/
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022