在汽車失竊問題日益嚴重的背景下加拿大著手禁止駭客工具Flipper Zero
加拿大即將禁止銷售和使用科技愛好者常用的駭客工具Flipper Zero。加拿大創新、科學和工業部部長弗朗索瓦-菲利普-香檳(François-Philippe Champagne)上週四宣布了這項禁令,他表示,這項行動是為了應對不斷上升的汽車竊盜案。
Flipper Zero 的流行讓加拿大官員感到緊張。雖然該工具的功能確實令人擔憂,但這種一味禁止的做法凸顯了在授權白帽駭客和防止惡意濫用技術之間的棘手平衡。
“犯罪分子一直在使用先進的工具偷車。加拿大人有理由感到擔憂。今天,我宣布我們將禁止進口、銷售和使用用於實施這些犯罪的消費者黑客設備,如翻轉器,”他在Twitter上寫道。
加拿大政府對汽車失竊案激增的擔憂是可以理解的。據報道,加拿大每年約有9 萬輛汽車被盜,算上保險索賠和更換費用,每年損失約10 億加元。這相當於每六分鐘就有一輛汽車被偷。
售價169 美元的Flipper Zero 本質上是一款滲透測試設備(正常使用時),可以掃描無線網路、RFID/NFC 設備和紅外線設備中的漏洞。但真正的樂趣在於它的各種射頻駭客功能。 YouTube 上充斥著用戶使用該設備破壞智慧家居小工具、交通號誌、大門、百貨公司廣播甚至加油站標誌的影片。甚至還出現過iPhone與經過改裝的Flipper 設備連接後,被惡意彈出資訊淹沒的情況,不過值得慶幸的是,蘋果公司已在12 月修補了這一漏洞。
不過,許多專家都認為,Flipper Zero 本身並不會對當今的汽車失竊構成真正的威脅。現在,大多數車輛的免鑰匙進入系統都使用滾動代碼,而不是固定代碼。這意味著鑰匙圈上的密碼只能使用一次,從而使捕捉到的密碼毫無用處。竊賊必須在用Flipper 記錄代碼的同時幹擾鑰匙圈訊號,而這是一項艱鉅的任務。
但該設備確實引起了一些真正的擔憂。 Flipper Zero 外型小巧,功能強大。知識淵博的用戶可以利用它對不安全的智慧家庭系統和連網設備造成嚴重破壞。
有人認為這是好事,因為它暴露了產品的弱點,從而可以對其進行改進。如果一個相對廉價的玩具能駭進一個設備,那就表示它需要更好的安全性。
無論利弊如何,Flipper Zero 的命運早已註定。去年年初,亞馬遜禁止在其平台上銷售該設備,並指示賣家下架或刪除與之相關的任何清單。 Flipper Zero 也引起了多個國家執法部門越來越嚴格的審查。在美國和巴西,Flipper Zero 設備被查扣,而巴西實際上已經推出了有效的禁令。
美國之前似乎不太可能頒布禁令,但隨著加拿大的推進,某種監管可能真的會發生。