Le monde devient de plus en plus numérique. Un élément indispensable de notre quotidien : les smartphones et les tablettes. Bien entendu, nous utilisons presque constamment nos compagnons mobiles pour rechercher quelque chose sur Google, effectuer des paiements sans contact ou allumer la lumière dans le salon. Le flot d’applications ajoutées chaque jour dans l’App ou le Google Play Store est presque sans fin. Dans le vaste monde des magasins, il existe également des applications mobiles avec lesquelles les véhicules peuvent être verrouillés et déverrouillés via un téléphone portable. Ces applications de clés numériques sont extrêmement populaires non seulement auprès de nombreux conducteurs, mais surtout auprès des pirates informatiques. Par conséquent, il est important de prendre des mesures appropriées dès le début du développement de l’application pour protéger la clé de voiture numérique pratique contre l’accès de tiers.
En raison de la pandémie de corona, les entreprises demandent de plus en plus des paiements sans contact. Au cours de cela, beaucoup sont déjà passés au paiement mobile et sortent leur téléphone portable ou leur montre connectée à la caisse pour régler la facture. Ce que nous savons du secteur financier a entre-temps également trouvé sa place dans le secteur automobile : la clé de voiture numérique connaît une popularité croissante. Avec l’application appropriée installée, les voitures à l’épreuve du temps peuvent facilement être ouvertes et fermées à l’aide d’un smartphone. Celui-ci offre un confort agréable.
Cependant, certains propriétaires d’automobiles ne font pas confiance à une technologie aussi moderne car il y a beaucoup de couverture médiatique des véhicules qui ont été piratés à distance. Pour résoudre ces problèmes, il est essentiel que les fabricants protègent adéquatement leurs applications de clés numériques. C’est le seul moyen de garantir la sécurité des clients lors de l’utilisation de la technologie. Une protection maximale et durable devrait déjà jouer un rôle central dans la phase de planification et de mise en œuvre précoce. Ainsi, beaucoup de responsables n’ont pas sur leur radar qu’il existe des cadres de sécurité à plusieurs niveaux qui facilitent beaucoup le travail.
Intégrer le cadre – verrouiller les pirates
Un kit de développement logiciel (SDK) comme notre Trusted Application Kit (T.A.K) contient une collection de fonctionnalités de sécurité dont chaque application a besoin. Les développeurs d’une application de clé de voiture mobile peuvent intégrer le SDK sans trop d’effort et en peu de temps. Cela garantit que les clés secrètes de l’application mobile ne sont pas accessibles aux personnes non autorisées utilisant la technologie cryptographique. En raison du stockage sécurisé des clés dans le smartphone, il y a l’avantage supplémentaire qu’aucun signal réseau n’est requis pour accéder à la voiture. Même s’il était garé dans un garage souterrain où la connexion est insuffisante, le véhicule peut être ouvert sans aucun problème. De plus, l’intégration de notre T.A.K permet à plusieurs personnes d’accéder à la clé numérique sans compromettre la sécurité.
Pour s’assurer que les pirates n’ont aucune chance d’accéder à la clé de la voiture mobile, le SDK est mis à la disposition des développeurs et des fournisseurs sous forme de bibliothèque avec obscurcissement du code, ce qui rend le décryptage beaucoup plus difficile. De plus, la protection des applications utilise un canal de communication sécurisé entre le client et le cloud et fournit à chaque application, y compris la clé de voiture numérique, son propre canal de communication sécurisé. Le canal de communication sécurisé vers le serveur empêche l’analyse du trafic de données (network sniffing). Par conséquent, le T.A.K doit être intégré à l’application au début du développement afin qu’il puisse répondre directement aux menaces plus tard lors de l’exécution. Le Trusted Application Kit intégré peut, par exemple, détecter si la clé de voiture mobile est exécutée sur un appareil d’origine ou un appareil rooté. Au-delà, la clé numérique de la voiture peut être déclarée inactive via le cloud T.A.K.
Avantages pour les utilisateurs
- Ils peuvent utiliser la clé numérique de la voiture sans hésiter et profiter du confort au quotidien sans se soucier des risques de sécurité.
Avantages pour l’industrie automobile
- Le T.A.K augmente la sécurité de nombreuses versions du système d’exploitation et permet ainsi d’atteindre une couverture élevée du marché/de nombreux clients.
- Ils renforcent la confiance dans la marque et la technologie.
- Il est possible de satisfaire le désir de sécurité de nombreux propriétaires de voitures en utilisant des technologies aussi prometteuses.
- Les biens du propriétaire de la voiture sont protégés.
- Il y a moins de coûts pour développer la technologie d’une manière entièrement sécurisée.
- L’application peut être lancée plus rapidement car le kit intègre tous les aspects de sécurité essentiels requis pour la protection In-App.
- Les atteintes à la réputation peuvent être évitées.
Découvrez comment tout cela fonctionne dans la pratique dans notre étude de cas avec Chongqing Changan Automobile Company.