Едно кликване в пространството размива границите между собственик и похитител.
Ентусиасти са установили опасна модификация на фърмуера на популярното устройство Flipper Zero, която може напълно да заобиколи защитата на системите с плаващ код, използвани за предотвратяване на хакването на милиони съвременни автомобили. Демонстрацията на атаката е извършена от YouTube канала Talking Sasquatch, като показва, че за прихващането и пълното копиране на функционалността на автомобилния ключодържател вече е достатъчно да се прихване само един сигнал – без сложни манипулации и специално оборудване.
Досега тези системи се считаха за надеждна бариера срещу повторните атаки, базирани на запис на радиосигнала. Синхронизирането на алгоритмите между ключодържателя и автомобила генерира уникален код за всяко натискане на бутона, а стандартната хакерска схема RollJam изискваше едновременно заглушаване и запис на предавания сигнал. Тази комбинация прави реалното приложение на метода изключително трудно извън лабораторните условия.
Новият фърмуер драстично променя ситуацията. Едно прихванато натискане на бутон дава възможност на нападателя да изпраща команди за отваряне и затваряне на ключалките и управление на багажника. Това драстично понижава прага на достъп за потенциалните нападатели и разширява кръга от хора, които могат да извършват такива атаки.
Според предварителните доклади в основата на метода може да стои обратното инженерство на плаващите кодови последователности, използването на известни уязвимости в алгоритмите или използване на метода на грубата сила с помощта на предварително събрани бази данни. Съществуват и предположения, че техниката разчита отчасти на академичната атака RollBack, при която принудителното връщане на синхронизацията позволява да се използват предварително похитени комбинации.
Тестовете показват, че системите на автомобилите Chrysler, Dodge, Fiat, Ford, Hyundai, Jeep, Kia, Mitsubishi и Subaru са уязвими. Мащабът на поражението показва, че не става дума за отделни грешки на производителите, а за фундаментални недостатъци в използваната схема за кодиране. Ако атаката е успешна, оригиналният ключодържател е напълно обезсилен, което не само лишава собственика от достъп до автомобила, но може да го остави и без възможност да стартира двигателя, ако и двата ключа са блокирани.
Невъзможно е уязвимостта да бъде отстранена чрез актуализиране на софтуера на автомобила – защитата изисква подмяна на компонентите или модернизиране на хардуера. Експертите предупреждават, че за производителите на автомобили това може да доведе до масови изтегляния от пазара, което ще доведе до разходи и логистични трудности, с които индустрията все още не се е сблъсквала.
Този случай показва сериозни пропуски в планирането на защитата на автомобилите и необходимостта от разработване на по-устойчиви системи за достъп за бъдещите модели. Това е нещо съвсем ново за автомобилната индустрия.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!