BMW 他 3 車種対象、スマートフォンキーシステムのセキュリティ評価レポート(SBDジャパン) | ScanNetSecurity
2023.03.22(水)

BMW 他 3 車種対象、スマートフォンキーシステムのセキュリティ評価レポート(SBDジャパン)

イギリスに本社があり自動車産業系技術コンサルティングを行う株式会社SBDジャパンは7月1日、「スマートフォンキーシステムの評価シリーズ 2020」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2020年の評価対象車種
2020年の評価対象車種 全 1 枚 拡大写真
イギリスに本社があり自動車産業系技術コンサルティングを行う株式会社SBDジャパンは7月1日、「スマートフォンキーシステムの評価シリーズ 2020」を発表した。

スマートフォンキーはスマートフォンアプリを使用して車両のアンロック、ロック、およびスタートを行うもので、初期システムではSMSプロトコルを用いてコマンドをオフボードオペレーションセンター経由で車両に送信していたが、最新システムではBLE(Bluetooth Low Energy)またはNFC(近距離無線通信)を介して直接車両と通信を行っている。現在、市販されている大半のシステムでは、個人で車両キーの共有が可能で、車両オーナーは特定の本数のバーチャルキーを必要に応じて共有したり削除することができる。

BLEスマートフォンキーシステムは通信範囲が通常100m超と、NFCシステムの最大10cmと比べて非常に大きく、ユーザーが車両に近づく、またはユーザーが車両に設置されたセンサを作動させることでアンロック認証が実行され、ユーザーはスマートフォンを取り出さなくても車のロックを解除できるが、NFCシステムと比較するとセキュリティ上の懸念点が存在する。

NFCシステムでは、通信範囲が10センチ未満に制限されているため、スマートフォンまたはカードをNFCリーダーに近づけ保持することで通信を行う。ユーザーはスマートフォンやカードを取り出す必要があり、現行のスマートキーやBLEシステムに比べ利便性が低いと見なされることがある。

今回、発表された同レポートでは、3月発売の「BMW X5 キー共有機能付きNFCシステム」と6月発売の「Roewe ERX5 BLEシステム」、「Weltmeister EX5 BLEシステム」の3車種について、スマートフォンキーの登録プロセスと機能に加えスマートフォンと車両間の通信とキー共有機能のセキュリティ性の評価を行っている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 富士通 FENICS のネットワーク機器での不正通信、東京海上日動火災保険のメールデータが流出した可能性

    富士通 FENICS のネットワーク機器での不正通信、東京海上日動火災保険のメールデータが流出した可能性

  2. 浄化槽システム開発委託先でノートPC紛失「高度なセキュリティで漏えいリスクはない」と公表遅れる

    浄化槽システム開発委託先でノートPC紛失「高度なセキュリティで漏えいリスクはない」と公表遅れる

  3. Azure AD おまえもか、クラウド オンプレ両参加のデバイスに潜む危険

    Azure AD おまえもか、クラウド オンプレ両参加のデバイスに潜む危険

  4. 富士通 FENICS のネットワーク機器での不正通信、岩崎通信機グループのメールデータが流出した可能性

    富士通 FENICS のネットワーク機器での不正通信、岩崎通信機グループのメールデータが流出した可能性

  5. サイバー攻撃の動機 セキュリティ企業に恥をかかせる

    サイバー攻撃の動機 セキュリティ企業に恥をかかせる

  6. メールアドレス手入力ミス 統一地方選挙立候補予定者の個人情報誤送信、送信先音信不通

    メールアドレス手入力ミス 統一地方選挙立候補予定者の個人情報誤送信、送信先音信不通

  7. 富士通 FENICS のネットワーク機器での不正通信、京セラのメールデータの一部が外部流出した可能性

    富士通 FENICS のネットワーク機器での不正通信、京セラのメールデータの一部が外部流出した可能性

  8. 金沢大学同窓会員8,910件記録したUSBメモリ紛失するも暗号化済み

    金沢大学同窓会員8,910件記録したUSBメモリ紛失するも暗号化済み

  9. Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認

    Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認

  10. “判明した時点で第一報的公表を検討することが望ましい” ~「サイバー攻撃被害に係る情報の共有・公表ガイダンス」公表

    “判明した時点で第一報的公表を検討することが望ましい” ~「サイバー攻撃被害に係る情報の共有・公表ガイダンス」公表

ランキングをもっと見る