Hacking hệ thống nhập cảnh keyless là dễ dàng, chương trình nghiên cứu - Xe - 2019

Anonim

Trong ngày này và tuổi tác bất cứ điều gì với một mạch điện tử thô sơ có thể bị hack. Vì vậy, nó sẽ đến như là không có bất ngờ lớn mà tin tặc đang chú ý đến các hệ thống nhập keyless được tìm thấy trong nhiều xe ô tô hiện đại. Tin tốt cho các chủ sở hữu xe hơi là, cho đến nay, các tin tặc được đề cập là những nhà nghiên cứu từ thiện của Thụy Sĩ. Tin xấu: các nhà nghiên cứu nghĩ rằng kẻ trộm xe có thể đột nhập vào xe hơi và lái xe đi với một số đồ dùng cơ bản.

Nghiên cứu được thực hiện bởi ETH Zurich, một công ty bảo mật hệ thống có trụ sở tại Thụy Sĩ, và được báo cáo đầu tiên bởi tạp chí công nghệ của MIT. Nhóm thử nghiệm 10 mẫu xe từ tám nhà sản xuất khác nhau. Tất cả đều được trang bị hệ thống đánh lửa không chìa khóa và hệ thống đánh lửa không chìa khóa được điều khiển thông qua các thiết bị không dây không dây. Tất cả 10 chiếc xe đã có thể được truy cập và lái xe đi.

Các nhà nghiên cứu đã lắp đặt một hệ thống ăng-ten kép để có thể tiếp cận với xe hơi: một ăng-ten được đặt gần các xe và người kia gần với chiếc chìa khóa. Tín hiệu từ xe đến chìa khóa sau đó bị chặn và chuyển tiếp trở lại, lừa xe vào mở khóa chính nó. Hệ thống hoạt động bất kể loại mã hóa hoặc giao thức được sử dụng để giao tiếp giữa xe và khóa của nó.

Ngoài việc là một hack khá đơn giản, nó cũng đáng ngạc nhiên rẻ. Các nhà nghiên cứu đã có thể tiếp cận những chiếc xe bằng cáp nối giữa vùng lân cận và chiếc xe. Phương pháp đó sử dụng vật liệu có giá khoảng 50 đô la. Một phiên bản không dây khác của cuộc tấn công có thể có giá từ $ 100 đến $ 1, 000, tùy thuộc vào loại thiết bị điện tử được sử dụng.

Nhóm nghiên cứu đã hình dung ra các tình huống mà các đội trộm cắp theo dõi các bãi đậu xe, chờ đợi các phương tiện được nhắm tới. Một người sẽ đi theo chủ xe của chiếc xe với một ăng-ten để chuyển tín hiệu trở lại xe. Đoạn giới thiệu không cần quá gần nạn nhân để nhận tín hiệu của chìa khóa - trong vòng tám mét hoặc lâu hơn sẽ hoạt động. Một khi tín hiệu được chọn và truyền đi, chiếc xe có thể được mở khóa bằng cách gần và bắt đầu tương đối nhanh chóng. Một "nơi nghỉ ngơi sạch sẽ" có lẽ chưa bao giờ dễ dàng hơn trong thế giới trộm cắp xe hơi.

Các nhà nghiên cứu vẫn chưa tiết lộ những chiếc xe nào đã được thử nghiệm. Họ cũng không báo cáo rằng một số mô hình đã trở thành mục tiêu dễ dàng hơn những người khác. Nhưng đánh giá rằng tám làm thất bại trong thử nghiệm, nó là an toàn để nói rằng tất cả các hệ thống nhập cảnh keyless có nguy cơ. Nghiên cứu cho thấy chủ sở hữu bao gồm chìa khóa của họ để ngăn chặn các tín hiệu được truyền đi khoảng cách tối đa của nó. Các nhóm cũng cho thấy rằng các nhà sản xuất xem xét việc cài đặt công tắc bật / tắt trên các phím cho phép chủ sở hữu dừng truyền tín hiệu.

Mong đợi để nghe thêm chi tiết khi nhóm chính thức công bố phát hiện của mình tại Hội nghị chuyên đề an ninh mạng và phân phối hệ thống, sẽ được tổ chức vào tháng Hai tại San Diego.