SCAN DISPATCH : 自動車のキーレスエントリーシステムの暗号破られる、1時間で盗難可能 | ScanNetSecurity
2026.03.30(月)

SCAN DISPATCH : 自動車のキーレスエントリーシステムの暗号破られる、1時間で盗難可能

ホンダ、トヨタ、ボルボ、フォルクスワーゲン,ジャガー, クライスラー、フィアット、GMその他の車に搭載されているキーレス・エントリー・システムに使われている暗号を、ベルギーの COSIC of the Katholieke Universiteit of Leuven と、イスラエルの TEchnion のコン

国際 海外情報
ホンダ、トヨタ、ボルボ、フォルクスワーゲン,ジャガー, クライスラー、フィアット、GMその他の車に搭載されているキーレス・エントリー・システムに使われている暗号を、ベルギーの COSIC of the Katholieke Universiteit of Leuven と、イスラエルの TEchnion のコンピュータ・サイエンス部、そして Hebrew University の数学部の研究者たちが共同でクラックすることに成功した。

How To Steal Cars − A Practical Attack on KeeLoq
http://www.cosic.esat.kuleuven.be/keeloq/

この暗号は「KeeLoq」と呼ばれるもので、NLFSR (Non-Linear Feedback Shift Register)というストリーム暗号をベースにしたブロック暗号システムだ。1980年代に開発され、Microchip Technology 社により販売されている。それぞれの鍵の暗号は「100台のPCを使って数十年かかってやっとブルートフォースできる」数であるため、これまでは、安全性の高い暗号システムだと言われてきた。

KeeLoq は KeeLoq 暗号アルゴリズムを使って、32ビットのブロック・サイズの64ビットの Hopping Code を作る。Hopping Code とは、トランスミッターに搭載された乱数生成システムを使って毎回違う暗号鍵をレシーバーに送り、レシーバー側でも搭載された同じ乱数生成システムを参照してその鍵がその時の正しい鍵かどうかを確認するもので、こうして毎回違った鍵を送受信することによって、偽キーの使用を不可能とするものだ。

しかし現実的には、もっと短い暗号鍵を使っているため、2週間かかればブルートフォースできると言われていた。これを変えたのが、Microchip Technology 社の独占技術であるアルゴリズムの仔細が、去年市場に出回ったことだ。

前述の研究者たちは、Slide Attack と Meet in the Middle と言われる暗号解析手法を用いて、AMD Athlon 64 X2 4200+ を 50台使った分散コンピューティングで、KeeLoq のアルゴリズムを約2日で解析。次に、ターゲットの鍵のそばで1時間ほど「例えば持ち主のポケットの中にある時」に探査し、偽キーを作ることに成功したのだった。

この研究結果は8月にカリフォルニア州サンタバーバラで行われた「Crypto 2007」という暗号学者コンファレンスで発表された。発表は最後に「じきに暗号学者たちは高価な車を乗り回すことになるだろう」と締めくくられていたのが面白い。【執筆:米国 笠原利香】




コンファレンスでの発表資料


CRYPTO 2007
http://www.iacr.org/conferences/crypto2007/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

    元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

  2. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  3. 岩谷産業グループのシステムに不正アクセス

    岩谷産業グループのシステムに不正アクセス

  4. 個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

    個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

  5. 令和7年度「サイバーセキュリティに関する総務大臣奨励賞」九州大学 小出洋氏が受賞

    令和7年度「サイバーセキュリティに関する総務大臣奨励賞」九州大学 小出洋氏が受賞

ランキングをもっと見る
PageTop