neprihlásený Štvrtok, 18. apríla 2024, dnes má meniny Valér
Luxusné autá sa kradnú preposlaním signálu kľúča

Značky: bezpečnosťdoprava

DSL.sk, 27.11.2017


Ďalšou principiálnou technikou otvárania a kradnutia áut, ktorá sa používa pri reálnych krádežiach, je potvrdene virtuálne priblíženie systémov vozidla a skutočného kľúča jeho majiteľa pomocou bezdrôtových komunikačných opakovačov.

Video z bezpečnostnej kamery zachytávajúce takýto typ krádeže totiž aktuálne zverejnila britská polícia.

Pri krádeži ešte 24. septembra evidentne pomocou takejto technológie ukradli zlodeji spred domu majiteľa Mercedes nešpecifikovaného modelu.

Táto technika je účinná na vozidlá, ktoré umožňujú otvorenie dverí iba pri fyzickej blízkosti legitímneho bezdrôtového kľúča bez potreby stláčať čokoľvek na kľúči. Otváranie sa väčšinou iniciuje stlačením kľučky dverí, po ktorom sa vozidlo pokúsi kontaktovať kľúč a pokiaľ dostane korektnú odpoveď dvere sa otvoria. Bezpečnostným mechanizmom zabraňujúcim zneužitiu je malý komunikačný dosah vozidla a zrejme aj kľúča.

Bezpečností experti ale prvýkrát už minimálne pred šiestimi rokmi demonštrovali, ako je možné tento systém prekonať. Aj v prípade, že je samotný komunikačný protokol medzi vozidlom a kľúčom plne bezpečný, takýto systém je možné principiálne ľahko obísť virtuálnym zväčšením dosahu preposlaním signálu na väčšie vzdialenosti.


Krádež vozidla zachytená na bezpečnostnej kamere (video: polícia z West Midlands)



Experti a evidentne aj zlodeji to robia relatívne jednoducho pomocou dvoch navzájom komunikujúcich zariadení, jedného umiestneného tesne pri vozidle a jedného zrejme s vysokou citlivosťou aj silou vysielaného signálu zase čo najbližšie kľúču. Takéto zariadenia môžu byť analógové, experti zároveň demonštrovali aj softvérovo definované rádia na vzorkovanie signálu prípadne zariadenia priamo demodulujúce signál a prenášajúce dáta medzi dvomi použitými zariadeniami digitálne.

Dvojica zlodejov na videu jedno takéto zariadenie samozrejme zatiaľ neznámej technológie priložila k autu a druhé zrejme k stene domu, kde bolo pristavené. To umožnilo vozidlo otvoriť. Vozidlo aj naštartovali a odišli s ním, opäť zrejme podľa videa po použití takéhoto zariadenia. Samotná krádež trvala menej ako minútu.

Polícia v oznámení odporúča majiteľom vozidiel sa uistiť, že majú vo vozidle inštalované posledné softvérové aktualizácie. Technickým detailom sa ale oznámenie nevenuje a nie je jasné, či na uvedený model respektíve na aké modely by mala pomôcť softvérová aktualizácia a ako funguje. Polícia tiež totiž odporúča zámok na volant.

Koľko a akých modelov je zraniteľných na podobný útok nie je jasné.

Proti takémuto typu útoku zrejme neexistuje jednoduchá univerzálna ochrana, ak sa požaduje aby vodič nemusel na kľúči nič stláčať. Čínski experti zo spoločnosti Qihoo, ktorí takýto útok demonštrovali v tomto roku, ako opatrenie odporúčajú aby systémy vozidla detekovali útok meraním doby odozvy kľúča, ktorá bude podľa spôsobu prenosu signálu a vzdialenosti kľúča väčšia ako pri legitímnom otváraní. Druhé odporúčanie je pre majiteľov, minimálne doma mať kľúč vo Faradayovej klietke zabraňujúcej bezdrôtovej komunikácii, napríklad kovovej krabici akou je chladnička.

V minulosti sa objavilo viacero konkrétnych zraniteľností v systémoch elektronických kľúčov jednotlivých značiek, ktoré umožňovali otvorenie a prípadne ukradnutie vozidiel. Napríklad v lete minulého roka bola zverejnená takáto vážna zraniteľnosť umožňujúca odomknutie vo vozidlách značiek Volkswagenu vrátane mnohých modelov Škody.

Okrem toho je už viacero rokov známy aj principiálny univerzálny útok na systémy diaľkového odomykania založené na plávajúcich kódoch vysielaných po stlačení diaľkového ovládania. Ten funguje na princípe rušenia originálneho signálu pri otváraní vozidla a zachytení vyslaného kódu, čo donúti majiteľa stlačiť diaľkové opať a vyslať ďalší kód. Útočník následne môže jeden kód navyše využiť na otvorenie vozidla neskôr.


      Zdieľaj na Twitteri



Najnovšie články:

Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami
Batérie vyhodené z vesmírnej ISS neočakávane nezhoreli a poškodili dom v USA
Sprístupnená beta verzia Ubuntu 24.04 LTS
Nový CPU Apple M4 majú dostať všetky Macy, s výnimkou najvyšších najneskôr do jari
Samsung sa v predaji smartfónov vrátil pred Apple


Diskusia:
                               
 

Polícia tiež totiž odporúča zámok na volant.
Samozrejme, špicňu na Maybach😃
Odpovedať Známka: 4.0 Hodnotiť:
 

:D čínsky experti odporúčajú faradayovu klietku. Asi začnem podnikať v móde a inštalovať ich do vreciek nohavíc.
Odpovedať Známka: 8.6 Hodnotiť:
 

Vobec nieje zly napad, len sa nesmies pomylit a dat si mobil do vrecka na kluce a kluce niekam inam... :-D
Odpovedať Známka: 10.0 Hodnotiť:
 

Auto čo parkuje 23hodin denne je nezmysel.
Ešte keď je to veterán to by som pochopil.
Odpovedať Známka: 2.0 Hodnotiť:
 

mnohi prirovnavaju auta k zenam. tak teraz neviem, je lepsi taxik, s ktorym jazdi kazdy?
Odpovedať Známka: 3.3 Hodnotiť:
 

uprimne, mám taký pocit, že taxík sa platí, rovnako ako za prostitútku.
V BA samozrejme o niečo viac :D
Odpovedať Známka: 8.3 Hodnotiť:
 

a ked maju chlapci v zoBER U dopyt pocas dazda alebo zacpy na hradskej, tak sa ceny este zpatnasobia. neviem si predstavit, ze by slapky na jelacicovej boli pri plnom klube 5krat drahsie...
Odpovedať Známka: 5.0 Hodnotiť:
 

Manželka stojí viac a sexu je menej.
Odpovedať Známka: 6.7 Hodnotiť:
 

ak chces manzelku len na sex, tak naco sa zenis?
Odpovedať Známka: 10.0 Hodnotiť:
 

faradayova klietka na miešok sa už veselo predáva btw :D
na ochranu budúceho potomstva
Odpovedať Známka: 3.3 Hodnotiť:
 

a nemusi byt faradayova klietka uzavreta? to si akoze ten miesok najprv treba odrezat?
Odpovedať Hodnotiť:
 

Experti na bezpecnost odporucaju:
dajte kluc od auta na noc do chladnicky :D

Vdaka za pobavenie.
Odpovedať Známka: 9.3 Hodnotiť:
 

nj, keyless systemy este su len v skusobnej prevadzke :)

ja si radsej manualne cvaknem tlacitko na kluci
Odpovedať Známka: 5.0 Hodnotiť:
 

tak si ta niekto pocka v garazi s rusickou signalu a ani si nevsimnes ze sa ti auto otvorilo az na druhy pokus :P
Odpovedať Známka: 6.0 Hodnotiť:
 

ha! - nemam garaz :D
your argument is invalid
Odpovedať Známka: 0.0 Hodnotiť:
 

...a az do prveho odbocenia mimo v ramci systemov nsa,cia,... povolenej odchylky pre standardne odsledovany pohyb daneho vozidla si moze nevsimnutie uzivat
Odpovedať Známka: -7.1 Hodnotiť:
 

akúkoľvek dobrú strojarinu vie pokaziť aj tá najlepšia elektronika... ;-)
Odpovedať Známka: 8.5 Hodnotiť:
 

Som zvedavy na tu sw aktualizaciu, ktora tomu zabrani.
Odpovedať Známka: 10.0 Hodnotiť:
 

Expertny odhad:
format c:
Odpovedať Známka: 3.8 Hodnotiť:
 

A co taky imobilizer ked auto strati kontakt s klucom? Utocnik sa vzdiali a auto sa zamkne. Ak je protokol bezpecny museli by mat stale kontakt s originalnym klucom. Da sa to preniest sice po mobilnych datach nez auto dojde do najblizsieho GTA servisu.

Idealne by automobilky mali ponukat moznost prepnut sa na challenge-response protokol s klucom. Teda autorizovat otvorenie stlacenim kluca. Uzivatelia by si mohli potom vybrat ako chcu auto odomykat - dobry workaround.
Odpovedať Známka: -4.5 Hodnotiť:
 

Auto za nezamkne! Dokonca na vypnutie motora musíš dlhšie pôsobiť na vypínanie. Tu ide o bezpečnosť aby auto bolo použiteľné a nie aby ostalo prekážkou na ceste prípadne vezenie pre osobu! Preto je to tak lebo prvoradé je zdravie a bezpečnosť ľudí ako nejaká krádež auta. To že sa stane že zostaneš v aute bez kľúča je bežná vec. Ideš do auta so ženou a tá má klúč v kabelke. Ona potom vystúpi pri potravinách že ide nakúpiť, tebe oznámi v aute že klúč nieje v dosahu ale v tom momente už žena zatvorila dvere a tebe deti vrieskajú v zadu v aute. A teraz čo? Má ťa auto zamknúť a vypnúť motor???
Odpovedať Známka: 7.8 Hodnotiť:
 

nemusis zamykat dvere, staci trochu porozmyslat ;)
napriklad:

- ked vyjde kluc z dosahu dat cas na navrat, palubny system moze vodica audiovizualne upozornit, dat mu cas na zvratenie situacie. prvych 30 sekund sa nemusi diat nic. Dalsich 30 moze blikat kontrolka, dalsich 30 pipat...

- po strate spojenia s klucom sa da prepnut do servisneho rezimu - 10 km/h, obmedzeny dojazd.
Odpovedať Známka: 5.0 Hodnotiť:
 

- ked sa narusi komunikacia s klucom da sa system zaknut tak, ze pri dalsom nastartovani sa bude vyzadovat extra overenie, napriklad stlacenie originalneho kluca.
Odpovedať Známka: 6.0 Hodnotiť:
 

Stalo sa už
Odpovedať Známka: 10.0 Hodnotiť:
 

my sme dakedy s otcom vytahovali startovacie kable z favorita....a bolo zabezpecene ;D
Odpovedať Známka: 10.0 Hodnotiť:
 

Hackerman
Odpovedať Známka: 10.0 Hodnotiť:
 

Rodinny biznis: Autičkár a syn s.r.o.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ano, robievali to viaceri. Tiez som na MB 1000-ke odpajal kabel z akumulatora, ked som isiel domov. Raz sa stalo ze v Petrzalke rano idem do roboty, a dvere na aute boli pootvorene, kable so zapalovania vytrhnute, konce kablov odizolovane, ale auticko ostalo na mieste, Lebo akumulator bol odpojeny.
Odpovedať Známka: 10.0 Hodnotiť:
 

top!
Odpovedať Známka: 10.0 Hodnotiť:
 

old-schul lúza sa delila na skupiny, co vedeli kradnut puklice, stierace, anteny (vacsinou zacinali ciapockami z pneu), lepsi brali aj autoradia. vyssia kasta (medzi ktoru patrili aj niektori nasi predstavitelia statu, kedysi agenti, neskor politologovia - stare zname kradeze z AT, ak sa pamatam tak Janko, mozno si z toho financovali kampane, co uz, dnes letia tunely eu-fondov) uz vedela spojit kabliky v starteri ale este asi nevedeli, ze auto ma aj akumulator
Odpovedať Známka: 10.0 Hodnotiť:
 

este lepsi bol znamy, ktory parkoval svoju 1203ku pred bytovkou, a v zime kdesi repasoval prevodovku (takze s radiacou pakou si mohol robit co si chcel, len tam volne trcala) a vravel ze vtedy mu to chcel aj niekto ujebat, ze vytahal drotiky, aj nastartoval, len potom ked zistil ze nevie zaradit tak ze mu tam tie kable od zlosti nejak este doondil....
Odpovedať Známka: 10.0 Hodnotiť:
 

Nejako podobne drahsie auto prislo s rozbitou
palubovkou roztrhanymi sedadlami z koze dopichane co sa dalo
so srobovakom lebo typek sice auto otvoril ale ZEDER ho dalej nepustil
tak donicil interier na totalku
Odpovedať Hodnotiť:
 

Ja som na stotridsiake tiez vytahoval kable z rozdelovaca a nic nepomohlo...ukradli mi ju aj tak!
Odpovedať Hodnotiť:
 

Hmm, dať za auto 50tisíc a nutnosť dávať kľúče do chladničky? Kam tá doba speje? :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Doba kešu bude nahradena dobou chladu.
Odpovedať Známka: 10.0 Hodnotiť:
 

To záleží od svetonázoru subjektu, ktorý o tom kam doba speje, rozmýšľa.
Odpovedať Známka: 0.0 Hodnotiť:
 

Nepotrebujes nic, ak nie si uplny dilino tak si kluce nezavesis rovno ku vchodovym dveram (naco aj, ked mas keyless) a po druhe si platis poistku. Pripadna kradez ta sice nasere, ale aspon neprides o prachy.
Odpovedať Známka: 10.0 Hodnotiť:
 

vety "platis si poistku" a "neprides o prachy" mi nejako k sebe nepasuju...
Odpovedať Známka: 7.3 Hodnotiť:
 

poistku proti kradezi
Odpovedať Hodnotiť:
 

NEzabudaj ze poistovna ti da len zlomok ceny, napriklad kupis auto za 50K a na druhy den kedze uz nie je nove a pre moistovnu hodnotu uz len 35K. Takze to si vyhral, a vela ludi ma leasing takdze dostanes kkt.
Odpovedať Známka: 1.4 Hodnotiť:
 

Vidim, ze si z tych co "vedia". Havarijna funguje tak, ako pises, preto k tomu potrebujes este GAP a vtedy dostanes nazad 50k a to aj po niekolkych rokoch.
Odpovedať Známka: 10.0 Hodnotiť:
 

PS: to plati samozrejme aj v pripade totalky, nie len kradeze.
Odpovedať Hodnotiť:
 

Po niekolkych rokoch si uz poistovni zaplatil tolko, ze ti v konecnom dosledku vratia menej ako 35 tisic.
Tomu sa hovori lost : lost situacia pre teba a win : win pre poistovnu. Aj ta ma peniaze aj klient bez auta je spokojny!
Odpovedať Hodnotiť:
 

Tak pocitajme: auto za 25k - HP 45€ mesacne + GAP 200 rocne - 750 rocne cca. Pri raz tak drahom aute orientacny prepocet 2 nasobok, zaokruhlime to na 2 litre. Po 4 rokoch das na poistnom 8k (6k HP + 2k GAP), (z toho by si HP platil aj tak ak nemas v hlave prievan), takze realna "strata" je len suma GAP, nech nezerem je to 500 rocne (co som brutalne prestrelil), ta tato sluzba stoji za 4 roky 2 litre. Dostanes nazad svojich 50k (minus poistne) = 42k € a si "stratovy" len na poistnom.
Ak by si mal len HP, tak auto po 4 rokoch moze mat aktualnu trhovu hodnotu 25 a nedostanes ani tych 35, realna strata 25k + HP za 4 roky + 5% spoluucast(6k+) = nazad mas ~18k €. Povedal by som, ze je to celkom zasadny rozdiel ... Tolko k expertom na poistky.
Odpovedať Hodnotiť:
 

na chladnicke sa vacsinou vystavuju odznaky
Odpovedať Známka: 10.0 Hodnotiť:
 

To sa naozaj neda osetrit napr. meranim casu komunikacie medzi klucom a autom. Predsa cim je kluc dalej od auta, tak trva dlhsie preniest signal od auta do kluca a spet. Predpokladam, ze to meranie by bolo v nanosekundach, co by nemal byt problem pre modernu elektroniku odmerat a vyhodnotit, ci je kluc prilis daleko alebo je blizko auta.
Odpovedať Známka: 10.0 Hodnotiť:
 

Lenze ked mas vyrtualny kluc repeater, ktory utocnik umiestni par cm k autu tak ti to meranie je na 2 veci
Odpovedať Známka: -3.3 Hodnotiť:
 

timestamp?
Odpovedať Hodnotiť:
 

A ty si myslis ze v aute je nejaky timeserver co ma presny atomovy cas?
Odpovedať Známka: 10.0 Hodnotiť:
 

Ak tomu veri, ustavna sloboda presvedcenia garantuje, ze je.
Odpovedať Hodnotiť:
 

nepochopil si ako to funguje
Odpovedať Známka: 10.0 Hodnotiť:
 

Lenze ten virtualny kluc / repeater nevie odpovedat okamzite, on sice prijme poziadavku od auta, ale musi ju preposlat ku realnemu klucu, ten odpovie naspet a az potom vie virtualny kluc dat odpoved autu. Ked je realny kluc blizsko, vie reagovat na signal do par nanosekund, ked je niekolko metrov daleko, tak to zacne byt niekolko desiatok nanosekund podla vzdialenosti (ak som to spravne pocital, tak kazdy meter prida 6-7 nanosekund oneskorenie).
Odpovedať Známka: 3.3 Hodnotiť:
 

Zlodejom preposielam môj kľúč FAB a k tomu kvety. Hlavne Milanom.
Odpovedať Známka: 10.0 Hodnotiť:
 

ta chladnicka ma dorazila.

ale inak, k celemu clanku mi chyba este ta reklama na tu firmu co robi nejake to elektronicke zabezpecenie, ze musis vytiahnut z auta nejaku krabicku a potom tam nic nefunguje a takze ti ho nemozu ukradnut. a potom ten clanok splni vsetky parametre z bulvarneho clanku
Odpovedať Známka: 10.0 Hodnotiť:
 

Odtiahnut auto bez kluca stale nieje problem.
Odpovedať Hodnotiť:
 

AKCIA tyzdna: Ak si kupite novy mercedes do konca tyzdna, dostanete puzdro na kluc v tvare velkej chladnicky UPLNE ZADARMO!!!
Odpovedať Známka: 10.0 Hodnotiť:
 

Ono, ta tych klucoch sa tusim da vypnut vysielanie signalu, myslim ze to ma trefny nazov - mod na setrenie baterie kluca. IMHO lepsie riesenie ako davat do chladnicky :)
Odpovedať Hodnotiť:
 

Také auto aj kľúč mám a nedá sa vypnúť iba tak že by som z neho vybral baterku, čo je dosť nepohodlné. A preto som si dal namontovať VAM R1 - to je tá krabička, ktorú keď si vyberieš pri vystupovaní z auta, tak tam nič nefunguje.
A to meranie latencie inak tiež funguje a v nových FW sa používa ako obrana. Repeater predlžuje odozvu z kľúča o pár ms a to stačí aby auto poznalo, že nekomunikuje priamo s kľúčom.
Odpovedať Hodnotiť:
 

tak tak, a ked ju stratis, tak si v peknej riti.
Odpovedať Hodnotiť:
 

Našťastie mám 2 krabičky. Ale je pravda, že nenosím obidve so sebou. Takže keby som ju stratil ďaleko od domova tak by som mal problém. Druhú krabičku by mi musel niekto doniesť a to by trvalo.
Odpovedať Hodnotiť:
 

Pridám relátko na benzínovú pumpu(naftovú),uložené nie medzi poistkami,ale hocikde inde,ale málo viditeľne,pod kapotou.Na to relátko napojím kódový zámok,ktorého klávesnica bude pod vyberateľným popolníkom napríklad...
Odpovedať Hodnotiť:
 

Alebo lacnejsie s rovnakym efektom: natiahnut pred volant cerveny a modry kablik a papier s napisom BOOM!!!
Odpovedať Hodnotiť:
 

Riesite tu pikacuoviny, staci ak na kluc/dialkove da vyrobca vypinac ktorym sa v nom odpoji baterka, cize bude offline. A zlodeji mozu ist...
Odpovedať Hodnotiť:
 

Potom to uz nebude keyless ked musis stlaciat gombik, inac ho mozes nechat vo vrecku saka a mas v pici
Odpovedať Hodnotiť:

Pridať komentár