12.7 C
București
miercuri, 1 mai 2024
AcasăSpecial100 milioane de vehicule, în pericol

100 milioane de vehicule, în pericol

Un specialist în sisteme de securitate a descoperit că sistemul pe bază de cheie electronică prezintă o vulnerabilitate care permite deschiderea uşilor şi pornirea motorului la aproape orice autoturism Volkswagen produs din anul 1995 şi până în prezent.

Deşi problema a fost descoperită de specialistul în securitate Flavio Garcia şi echipa sa de cercetători, omul de ştiinţă a susţinut că,  în loc să încerce remedierea problemei în cel mai scurt timp posibil, oficialii companiei s-au -folosit de serviciile unor avocaţi pentru a face presiuni asupra cercetătorului de la Universitatea din Birmingham, întârziind timp de doi ani publicarea raportului de securitate, potrivit portalului go4it.ro. Însă experienţa avută nu i-a oprit pe Flavio Garcia şi colegii săi din a căuta şi alte vulnerabilităţi la autovehiculele Volkswagen, completând dezvăluirile despre hack-ul iniţial cu un nou document, expunând de această dată vulnerabilităţi la sistemul keyless entry folosit pentru deblocarea portierei şi pornirea motorului la aproape 100 mi-lioane autovehicule aflate deja în circulaţie.

Mai mult, hack-ul este aplicabil şi altor mărci auto, printre care Audi, Skoda, Alfa Romeo, Citroën, Fiat, Ford, Mitsubishi, Nissan, Opel şi Peugeot.

Pentru ambele modalităţi de atac nu este nevoie decât de un kit compus dintr-un modem radio folosit la interceptarea codului transmis de cheia electronică originală atunci când este activată de proprietar şi un computer Arduino pentru proiecte DIY, ambele putând fi achiziţionate pentru nu mai mult de 40 dolari. Alternativ, modemul radio poate fi conectat şi direct unui laptop, atacatorul trebuind doar să aştepte -într-un vehicul parcat în imediata -apropiere.

Dintre cele două modalităţi de atac, cea care afectează exclusiv autoturismele Volkswagen pare să fie cea mai pro-blematică, deoarece necesită interceptarea codului transmis la o singură apăsare de buton pe cheia originală şi nu dă victimei nici un indiciu că securitatea vehiculului ar fi fost compromisă. Pentru a func-ţiona, hack-ul necesită doar prezenţa unei chei criptografice preinstalate de Volkswagen pe milioane de autoturisme. Extrasă dintr-o componentă electronică aflată la bortul autoturismului, aceasta diferă în funcţie de anul de fabricaţie al vehiculului, existând doar câteva versiuni care, odată obţinute, pot fi refolosite la nesfârşit, menţionează go4it.

O altă metodă de furt numită HiTag2, cunoscută deja de ani buni, presupune folosirea unui modem radio pentru a intercepta codul transmis de cheia electronică, nefiind necesară şi extragerea unei a doua chei criptografice din măruntaiele autovehiculului. Însă pentru a funcţiona, este necesar ca atacatorul să obţină nu mai puţin de 8 coduri de deblocare succesive, necesare pentru deducerea unui cod suplimentar care se schimbă aleatoriu la fiecare apăsare de buton. Pentru scopul propus, atacatorii apelează la echipamente de bruiere care împiedică recu-noaş-terea cheii electronice de către vehicul, păcălind victima în a apăsa de mai multe ori butonul cheii electronice. Odată obţinute cele 8 mostre de cod, atacul este finalizat în mai puţin de un minut prin clonarea unei chei criptografice valide, gata de folosit imediat ce proprietarul părăseşte vehiculul, crezând că propria cheie electronică este defectă.  

Cele mai citite

Jignitul secolului – premierul României jignit de cetățenia română!

Partidul SOS România a transmis un comunicat de presă referitor la faptul că premierul României este jignit de cetățenia română. "Domnule Ciolacu, în 2024 românii nu...

Ce inovații a adus Rolex în lumea ceasurilor?

De peste 100 de ani Rolex a acaparat piața ceasurilor de lux, devenind una dintre cele mai cunoscute și apreciate mărci producătoare din întreaga...

EXCLUSIV. Companiile de stat, chestiune de siguranță națională, doar în declarațiile puterii. Ministerul Economiei, fără apărare la falimentul Lido S.A.

Statul rămâne lipsit de reacție în cazul falimentului Lido S.A., companie la care este acționar majoritar, în condițiile în care afacerea pare gândită pentru...
Ultima oră
Pe aceeași temă