27.2 C
București
marți, 16 aprilie 2024
AcasăSpecial100 milioane de vehicule, în pericol

100 milioane de vehicule, în pericol

Un specialist în sisteme de securitate a descoperit că sistemul pe bază de cheie electronică prezintă o vulnerabilitate care permite deschiderea uşilor şi pornirea motorului la aproape orice autoturism Volkswagen produs din anul 1995 şi până în prezent.

Deşi problema a fost descoperită de specialistul în securitate Flavio Garcia şi echipa sa de cercetători, omul de ştiinţă a susţinut că,  în loc să încerce remedierea problemei în cel mai scurt timp posibil, oficialii companiei s-au -folosit de serviciile unor avocaţi pentru a face presiuni asupra cercetătorului de la Universitatea din Birmingham, întârziind timp de doi ani publicarea raportului de securitate, potrivit portalului go4it.ro. Însă experienţa avută nu i-a oprit pe Flavio Garcia şi colegii săi din a căuta şi alte vulnerabilităţi la autovehiculele Volkswagen, completând dezvăluirile despre hack-ul iniţial cu un nou document, expunând de această dată vulnerabilităţi la sistemul keyless entry folosit pentru deblocarea portierei şi pornirea motorului la aproape 100 mi-lioane autovehicule aflate deja în circulaţie.

Mai mult, hack-ul este aplicabil şi altor mărci auto, printre care Audi, Skoda, Alfa Romeo, Citroën, Fiat, Ford, Mitsubishi, Nissan, Opel şi Peugeot.

Pentru ambele modalităţi de atac nu este nevoie decât de un kit compus dintr-un modem radio folosit la interceptarea codului transmis de cheia electronică originală atunci când este activată de proprietar şi un computer Arduino pentru proiecte DIY, ambele putând fi achiziţionate pentru nu mai mult de 40 dolari. Alternativ, modemul radio poate fi conectat şi direct unui laptop, atacatorul trebuind doar să aştepte -într-un vehicul parcat în imediata -apropiere.

Dintre cele două modalităţi de atac, cea care afectează exclusiv autoturismele Volkswagen pare să fie cea mai pro-blematică, deoarece necesită interceptarea codului transmis la o singură apăsare de buton pe cheia originală şi nu dă victimei nici un indiciu că securitatea vehiculului ar fi fost compromisă. Pentru a func-ţiona, hack-ul necesită doar prezenţa unei chei criptografice preinstalate de Volkswagen pe milioane de autoturisme. Extrasă dintr-o componentă electronică aflată la bortul autoturismului, aceasta diferă în funcţie de anul de fabricaţie al vehiculului, existând doar câteva versiuni care, odată obţinute, pot fi refolosite la nesfârşit, menţionează go4it.

O altă metodă de furt numită HiTag2, cunoscută deja de ani buni, presupune folosirea unui modem radio pentru a intercepta codul transmis de cheia electronică, nefiind necesară şi extragerea unei a doua chei criptografice din măruntaiele autovehiculului. Însă pentru a funcţiona, este necesar ca atacatorul să obţină nu mai puţin de 8 coduri de deblocare succesive, necesare pentru deducerea unui cod suplimentar care se schimbă aleatoriu la fiecare apăsare de buton. Pentru scopul propus, atacatorii apelează la echipamente de bruiere care împiedică recu-noaş-terea cheii electronice de către vehicul, păcălind victima în a apăsa de mai multe ori butonul cheii electronice. Odată obţinute cele 8 mostre de cod, atacul este finalizat în mai puţin de un minut prin clonarea unei chei criptografice valide, gata de folosit imediat ce proprietarul părăseşte vehiculul, crezând că propria cheie electronică este defectă.  

Cele mai citite

Horia Constantinescu a demisionat din fruntea ANPC și va candida din partea PSD la Primăria Constanța

Horia Constantinescu a demisionat de la șefia ANPC. Constantinescu a anunțat, luni, că a semnat cererea de demisie din funcţia de preşedinte al Autorităţii...

Sorana Cîrstea, eliminată în primul tur la Stuttgart

Sorana Cîrstea părăsește turneul WTA 500 de la Stuttgart din prima rundă, după ce a fost învinsă, astăzi, în două seturi, de chinezoaica Qinwen...

Ucraina s-a retras brusc din acordul cu Rusia, mediat de Turcia, privind cerealele

Rusia şi Ucraina au negociat două luni cu ajutorul medierii Turciei restabilirea înţelegerii care a permis până în iulie anul trecut exportul cerealelor ucrainene...
Ultima oră
Pe aceeași temă