BMW 他 3 車種対象、スマートフォンキーシステムのセキュリティ評価レポート(SBDジャパン) | ScanNetSecurity
2024.04.27(土)

BMW 他 3 車種対象、スマートフォンキーシステムのセキュリティ評価レポート(SBDジャパン)

イギリスに本社があり自動車産業系技術コンサルティングを行う株式会社SBDジャパンは7月1日、「スマートフォンキーシステムの評価シリーズ 2020」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2020年の評価対象車種
2020年の評価対象車種 全 1 枚 拡大写真
イギリスに本社があり自動車産業系技術コンサルティングを行う株式会社SBDジャパンは7月1日、「スマートフォンキーシステムの評価シリーズ 2020」を発表した。

スマートフォンキーはスマートフォンアプリを使用して車両のアンロック、ロック、およびスタートを行うもので、初期システムではSMSプロトコルを用いてコマンドをオフボードオペレーションセンター経由で車両に送信していたが、最新システムではBLE(Bluetooth Low Energy)またはNFC(近距離無線通信)を介して直接車両と通信を行っている。現在、市販されている大半のシステムでは、個人で車両キーの共有が可能で、車両オーナーは特定の本数のバーチャルキーを必要に応じて共有したり削除することができる。

BLEスマートフォンキーシステムは通信範囲が通常100m超と、NFCシステムの最大10cmと比べて非常に大きく、ユーザーが車両に近づく、またはユーザーが車両に設置されたセンサを作動させることでアンロック認証が実行され、ユーザーはスマートフォンを取り出さなくても車のロックを解除できるが、NFCシステムと比較するとセキュリティ上の懸念点が存在する。

NFCシステムでは、通信範囲が10センチ未満に制限されているため、スマートフォンまたはカードをNFCリーダーに近づけ保持することで通信を行う。ユーザーはスマートフォンやカードを取り出す必要があり、現行のスマートキーやBLEシステムに比べ利便性が低いと見なされることがある。

今回、発表された同レポートでは、3月発売の「BMW X5 キー共有機能付きNFCシステム」と6月発売の「Roewe ERX5 BLEシステム」、「Weltmeister EX5 BLEシステム」の3車種について、スマートフォンキーの登録プロセスと機能に加えスマートフォンと車両間の通信とキー共有機能のセキュリティ性の評価を行っている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る