Home > Rubriky a sekce > Zajímavosti > Článek
Výzkumníci našli nový způsob, jak potichu krást auta. Už ani nemusí mít klíč poblíž
11.9.2018 | Mirek Mazal
Že jsou moderní auta při obraně proti zlodějům zranitelnější než ta starší, už jsme psali několikrát. Zabezpečení se ale daří prolamovat stále propracovanějšími způsoby, tento je zatím na vrcholu.
Skupina vědců na Katolické univerzitě v Lovani odhalila další vážnou bezpečnostní chybu v bezklíčovém ovládání automobilů. Problém se týká aut, která používají techniku britské společnosti Pektron. Zatím se nám nepodařilo zjistit kompletní výčet značek, se kterými firma spolupracuje, zcela jistě jde ale o Teslu, McLaren, Karmu nebo motocykly Triumph.
Výzkumná skupina pro počítačovou bezpečnost a průmyslovou kryptografii dokázala napadnout a naklonovat automobilový klíč Tesly Model S během několika sekund způsobem, který umožňuje jeho opakované zneužití i v momentě, kdy se pravý majitel vozu nachází třeba na druhém konci světa. Právě v tom je nový způsob nebezpečný - zatímco dosavadní prodlužování signálu bezklíčových systémů znamenalo pouze jednorázové zneužití v momentě, kdy je klič relativně blízko, nový způsob je na mnohem vyšší urovni.
Bezpečnostní systém vyvinutý Pektronem se chlubí řadou vymožeností, ale belgické video ukazuje, jak snadno po jeho prolomení zkušenými informatiky může s autem odjet někdo, komu neříká pane. Na překonání zabezpečení stačí zařízení v ceně zhruba 600 dolarů (13 300 Kč), které je schopné číst radiové signály. Za méně než dvě sekundy přenosná čtečka dokáže získat kryptografické heslo a umožní ukrást vybrané auto bez pozornosti okolí. „Dnes je pro nás velmi snadné klonovat tyto klíče za pár vteřin,“ říká Lennert Wouters, jeden z výzkumníků.
Video níže ukazuje, jak v praxi takové odcizení může proběhnout. Zloději se musí dostat na chvíli k autu a musí se v určitý moment přiblížit ke klíči, obě operace ale mohou proběhnout zcela nezávisle na sobě, časově i teritoriálně. Zloděj pak získá přístup k odemykání a startování auta po neomezenou dobu, takto jednoduše se zkrátka dostane ke kopii klíče.
Před několika týdny uvedla Tesla nové funkce proti krádeži Modelu S, které zahrnují také možnost nastavit číselný PIN, který musí řidič zadat před nastartováním. Americká automobilka také tvrdí, že verze S prodávané po červnu letošního roku nejsou vůči útoku zranitelné kvůli vylepšenému šifrování, které bylo implementováno v reakci na výzkum Belgičanů. Vlastníci starších typů mají smůlu, a pokud si nenechali nainstalovat novější verzi zabezpečení, mohou se stát terčem bleskové krádeže.
McLaren potvrdil, že studie ukazuje „teoretickou zranitelnost v našich bezpečnostních systémech“, ale „nebylo prokázáno, že ovlivňuje naše vozy a my víme, že žádný vůz nebyl takto ohrožen“. Zdánlivý klid kryje menší paniku za zdmi výrobního závodu - současní zákazníci už byli kontaktováni e-mailem, aby o problému věděli, řešení zatím firma ani nenaznačuje.
Útok nepovolaných osob s krabičkou za 13 tisíc je prý možný díky relativně slabému kódování systému Pektron. „Bylo to velmi hloupé rozhodnutí,“ říká výzkumník KU Leuven Tomer Ashur na adresu špatného výrobce přístupového zajištění. Závěry pochází už z roku 2017 a Tesla dokonce poslala finanční odměnu hackerům jako poděkování za odhalené nedostatky. Byla ale jediná, kdo dosud na hrozbu zareagoval a starší vozy rizika beztak nezbavila.
Další dotčení výrobci dopravních prostředků se k objevu nevyjádřili, ale je pravděpodobné, že i u nich probíhá zdokonalování bezpečnosti proti zlodějům s počítačem v ruce. Není možné, aby se auta či motorky tímto způsobem kradly. Pokud chcete své moderní auto proti takovým rizikům chránit, projděte si náš nedávný článek na toto téma. Předestřené způsoby obrany budou fungovat i v tomto případě.
Belgičtí výzkumníci v případě techniky Pektronu ukázali zatím „nejkomfortnější” způsob odcizení moderního auta. Nenápadná technika dovolí klíč naklonovat jednou provždy
Zdroj: COSIC - Computer Security and Industrial Cryptography@Youtube
Bleskovky
- Tesla nakonec propouští i v Evropě, 300 lidí může čekat, že je v pondělí už nepustí do práce
před 7 hodinami - Vrcholný Lucid zvládá i v reálu stovku pod 2 s. Je rychlejší než Bugatti, přitom je to pořád rodinné auto za zlomek ceny
včera - Zákazníci masivně ruší objednávky na auto od Xiaomi, které za cenu Škody nabízí vzhled i dynamiku Porsche
17.4.2024
Nejčtenější články
- Trojice zlodějů se pokusila vzít majiteli luxusní Bentley přímo na parkovišti. Ten se nedal, bojoval a zvítězil
21.3.2024 - VW už teď kapituloval. Ví, že neprodá dost elektromobilů, aby splnil limity CO2 v EU v roce 2025, chce úlevy
21.3.2024 - Bizarní, nepřitažlivé a nedodělané. Zdrcující recenze CR je pro kolabující Fisker asi poslední ránou, bankrot bude vysvobození
21.3.2024 - Šéf Renaultu svou kritikou EU jen zesměšňuje sám sebe. Chce regulovat regulace, na to už je pozdě
21.3.2024 - 400koňový luxusní dieselový kombík s místem pro 7 je kouzelné vše v jednom, ojetý nevyjde až tak draho
21.3.2024
Živá témata na fóru
- Policejní kontroly a měření 04.19. 18:38 - rutak11
- Řidiči, co to mají v ruce... 04.19. 17:20 - Truck Daškam
- Prodávám Tiguana, 2019, 176kW perfektní stav 04.19. 16:26 - abgx1
- Elektromobily a vse kolem nich 04.19. 16:19 - honziss
- Peugeot 207-problém po nastartování 04.19. 15:42 - grizly
- BMW Divize 04.19. 15:12 - jerry
- Chip modul PCM zvýšení výkonu 2.0TSI GEN4 300+PS 04.19. 14:11 - venomage
- Dříve M135i, nyní ///M2 04.19. 09:13 - Eda