Oпитите за кражба на автомобил са били свързани с различни действия. Поредните случаи на повредени брони и фарове обаче доведоха изследователите до нов подход, който разчита на мрежата за управление на автомобила (CAN) и използва нещо, което изглежда като обикновена преносима тонколонка, за получаване на достъп до системата. И още по-лошо – от началото до края отнема около две минути.
Понякога престъпниците по невнимание избират грешната цел, когато планират престъпление. В този случай крадците на автомобили, използващи тази нова тактика за безключов достъп и кражба на автомобили, случайно са избрали джипа Toyota на анализатор по киберсигурност, който специализира в областта на автомобилната сигурност. И това, което той открил, била тактика, която надхвърляла както обикновеното разбиване и заграбване, така и по-сложните методи за копиране на сигналите от ключа на автомобила.
Иън Табор, експерт по киберсигурност и хакерство в автомобилната индустрия, идентифицира CVE-2023-29389, според който автомобилите Toyota RAV4 са способни автоматично да се доверяват на съобщения от други електронни блокове за управление (ECU). Като отдръпне бронята, за да разкрие конектора на фаровете, крадецът може да получи достъп до CAN шината, което му позволява да изпрати фалшиво съобщение за потвърждаване на ключа. След като го потвърди, крадецът може да запали автомобила и да потегли без проблем.
След като проучва поведението на данните и комуникацията по CAN шината на RAV4, Табор открива, че други ECU се повреждат едновременно с грешките на CAN шината. Това откритие накарало Табор да проведе допълнителни проучвания чрез YouTube, тъмната мрежа и други източници. Проучванията на Табор водят до закупуване и анализиране на устройство за аварийно стартиране, което е предназначено за използване от собствениците или ключарите, когато ключът е загубен, откраднат или не е на разположение по друг начин. Работейки с друг експерт по автомобилна сигурност, Кен Тиндел, Табор успешно прави обратен инженеринг на устройството за аварийно стартиране, като разбира как устройството комуникира с CAN шината на Toyota.
Въпреки че е рекламирано като устройство за аварийно стартиране, продуктът, който Табор закупил и използвал е проектирано да изглежда като обикновена преносима колонка JBL. Според Тиндъл фалшивият бутон за възпроизвеждане на корпуса на високоговорителя е свързан с чип PIC18F. При натискане на бутона се получава съобщение CAN, което инструктира ECU на автомобила да отключи вратите. След като бъдат отключени, крадците откачат CAN инжектора, влизат в автомобила и потеглят. Пълна информация за устройството, как работи то и колко лесно (и евтино) може да бъде изработено, можете да намерите на уебсайта на Canis Automotive Labs.
Макар че атаката била успешно възпроизведена върху Toyota RAV4, има основания да се смята, че подобна атака може да се осъществи и върху други автомобили, използващи същата технология и архитектура. Табор и Тиндъл са предупредили Toyota за уязвимостта, но за съжаление все още не са получили потвърждение или отговор от компанията производител на автомобили.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
