חסרונות של מפתחות דיגיטליים
מפתחות רכב דיגיטליים מתקבלים כמו פתרון נוח ופשוט לגישה לרכב. הם מאפשרים לנהגים לפתוח ולנעול דלתות עם טלפון חכם, להניע את הרכב מרחוק ואף לשלוט בטמפרטורה בתא הנוסעים עוד לפני הכניסה לרכב - יתרון ממשי בימים חמים במיוחד או קרים במיוחד, שבהם אפשר לקרר או לחמם את הרכב מראש.
בחלק מהמקרים הנהג לא נדרש לפעול דרך הטלפון. מפתחות דיגיטליים מסוימים מגיבים אוטומטית כאשר המכשיר החכם נמצא בקרבת הרכב. חלק משלטי המפתח הפיזיים כבר כוללים מנגנונים שמונעים נעילה של הנהג מחוץ לרכב, אבל תקלות עדיין מתרחשות. מפתחות רכב דיגיטליים אמורים להפוך את תופעת ה"נעילה בחוץ" לעניין של העבר ואף לצמצם את העלויות הגבוהות הכרוכות בהחלפת שלטים חכמים יקרים.
על פניו הפתרון אידיאלי. השאלה היא אם מפתחות רכב דיגיטליים באמת בטוחים ואם הם מצדיקים את האימוץ הנרחב שלהם. בפועל, לא מעט דברים עלולים להשתבש. גניבות רכב ללא שימוש במפתח פיזי הגיעו לשיא בשנת 2020. 93 אחוזים מכלי הרכב שאותרו נגנבו ללא מפתח. שיעור הגניבות מסוג זה עלה ל־94 אחוזים בשנת 2022.
לכאורה, טלפונים חכמים כוללים מנגנוני אבטחה מתקדמים. אז כיצד מצליחים גנבים לגנוב רכבים הנשענים על מפתחות דיגיטליים?
חלק גדול מהגניבות מתבצע באמצעות מתקפת ריליי (relay). בשיטה זו גנבים משתמשים במכשירי פריצה שמיירטים גלי רדיו קצרי טווח כגון אותות RFID הנפלטים משלטים חכמים או ממפתחות דיגיטליים. הרכב מזהה את האות כאות לגיטימי, פותח את הדלתות ומאפשר התנעה. מתקפת ריליי מבוצעת בדרך כלל על ידי שני אנשים. אחד מהם עומד ליד הרכב עם התקן ממסר, והשני עומד בקרבת המקום שבו שמור המפתח הדיגיטלי או השלט - למשל בתוך הבית. התקני הממסר קולטים את האות ומשדרים אותו מחדש, לפיכך הרכב "מאמין" שהמפתח נמצא סמוך אליו. הפעולה שקטה לחלוטין, ללא שבירה או פריצה גלויה.
וזו לא השיטה היחידה. גנבי רכב נעשים מתוחכמים יותר ויותר ומצליחים לעקוף גם מערכות הצפנה מתקדמות. שיטה חדשה יחסית נקראת CAN Injection - חדירה לרשת התקשורת הפנימית של הרכב דרך מערכת השלט, תוך עקיפת מערכות האבטחה המקוריות.
התמודדות עם גניבות של מפתחות דיגיטליים
עבריינים ממשיכים למצוא דרכים לעקוף כל שכבת אבטחה שמוטמעת בענף הרכב. ארגון Car Connectivity Consortium, המאגד יצרניות רכב ומומחי טכנולוגיה, פועל לפיתוח תקנים ופתרונות למפתחות דיגיטליים מאובטחים יותר. אחד הכיוונים המרכזיים הוא שימוש בטכנולוגיית פס רחב UWB שנועדה למנוע מתקפות ריליי.
בניגוד ל־RFID, טכנולוגיית UWB מאפשרת חישוב מדויק של מיקום המפתח הדיגיטלי. עם זאת לא כל יצרניות הרכב אימצו את הטכנולוגיה הזו. חלקן משתמשות במקום זאת ב־NFC או באנרגיה נמוכה של בלוטות' (BLE). טכנולוגיית NFC מחייבת הצמדת הטלפון למרחק של סנטימטרים אחדים מהדלת, מה שמפחית מאוד את הסיכון לפריצה. לעומת זאת BLE פועלת בטווח גדול יותר ולכן פגיעה יותר למתקפות. אפשר לשלב בין UWB ל־NFC ל־BLE באותו פתרון, אך החיסרון של UWB הוא עלות גבוהה יותר וזמן הטמעה ארוך.
בעידן שבו גניבות רכב נעשות נועזות ומתוחכמות יותר, מפתחות רכב דיגיטליים הם כלי נוחות חשוב אך גם אתגר אבטחה ממשי, המחייב שילוב של טכנולוגיה, מודעות והיערכות מקצועית.


