vempaimia

Toyota-, Hyundai- ja Kia-autot ovat vaarassa hakkeroida ja varastaa


Autoturvajärjestelmien janykyaikaiset autonvalmistajat lisäävät vauhtia edelleen. Taitavat rosvot turvautuvat yhä enemmän huipputekniikan menetelmiin autovarkauksissa käyttämällä sekä hienostuneita menetelmiä avainkloonin luomiseksi radio-ohjauksella että yksinkertaisia ​​keinoja käsillä.

Belgialaiset verkkoalan asiantuntijatKU Leuvenin turvallisuus ja Birminghamin yliopiston englantilaiset tutkijat ovat havainneet uuden vaaran autojen omistajille. Käyttämällä koodausjärjestelmän haavoittuvuuksia, autonvalmistajat voivat helposti murtaa nykyaikaiset käynnistyksenestolaitteet käyttämällä Texas Instruments-DST80 -salausjärjestelmää. Tällaiset järjestelmät asennetaan Toyota-, Hyundai- ja Kia-autoihin.


Hyökkääjän murtamisessatarvitset RFID Proxmark -laitteen, joka pystyy lukemaan tietoja käynnistyksenestolaitteesta. Lisäksi hakkeri pystyy käynnistämään valitun auton moottorin ilman mitään ongelmia. On huomionarvoista, että Tesla S sisällytettiin myös vaarassa olevien autojen luetteloon, mutta yritys julkaisi nopeasti päivityksen neutraloida hakkerit.

Autonvalmistajat kommentoivat tätähaavoittuvuus, sanomalla, että tämä tilanne ei ole enää merkityksellinen ja koskee autoja, joita myydään Yhdysvaltojen ulkopuolella. Tärkein syy tämän haavoittuvuuden merkitykseen on kuitenkin tarve löytää hakkerointilaite melkein käynnistyksenestolaitteen välittömästä läheisyydestä, enintään 50 mm etäisyydelle.

Haavoittuvuuden havainneiden asiantuntijoiden mielestä se on kuitenkin vaarallisempi kuin valmistajat ajattelevat sitä. Asiantuntijoiden mielestä uusi ongelma palauttaa turvajärjestelmän viime vuosisadan 80-luvulla.

Yksilön salausteknisen suojauksen analyysiautomakers myös paljastanut lukuisia puutteita. Joten Toyota Fobs-avaimen avoin lähdekoodi ohitti sarjanumeron, jonka RFID-lukija skannaa. Kian ja Hyundai-avaimissa käytetään 24-bittistä salausta ehdotetun 80-bittisen DST80: n sijasta. Tällaiset puutteet vähentävät autonomistajien turvallisuutta.

Lähde: langallinen