Уязвимость в брелоке сигнализации позволяет угнать Subaru

Статус
В этой теме нельзя размещать новые ответы.

Dianna

Местный
Сообщения
346
Реакции
214
2a3a92c0fd509c570dbca43ebdd2d40a.jpg

Производитель не спешит исправлять проблему.

Нидерландский инженер Том Вимменхов (Tom Wimmenhove) обнаружил уязвимость в брелоках сигнализации для некоторых моделей Subaru, позволяющую угнать автомобиль.
Проблема заключается в том, что для блокировки и разблокировки машины и других операций брелоки сигнализации для ряда моделей Subaru используют последовательные коды. Эти коды должны быть случайными, в противном случае злоумышленник может вычислить последовательность и взломать автомобиль.
Вимменхов обнаружил проблему во время перехвата радиосигналов, отправляемых его машине брелком сигнализации, представляющим собой не что иное, как передатчик ближнего радиуса действия. Инженер сразу же сообразил, что он может «клонировать» брелок и создать полностью рабочий неавторизованный дубликат.
«Перехватив лишь один отправляемый брелоком пакет (если пользователь нажмет любую кнопку на брелоке, а атакующий будет находиться в радиусе его действия), атакующий может с его помощью предугадать следующий код и затем использовать этот код для блокировки, разблокировки, открытия багажника и включения сигнализации», - сообщил Вимменхов сайту Bleeping Computer.
Уязвимости подвержены следующие модели:
  • 2006 Subaru Baja;
  • 2005 - 2010 Subaru Forester;
  • 2004 - 2011 Subaru Impreza;
  • 2005 - 2010 Subaru Legacy;
  • 2005 - 2010 Subaru Outback.
Для создания «клона» не нужно обладать особыми техническими навыками. Кроме того, все необходимое оборудование можно без труда и недорого приобрести в магазине. Как сообщил инженер, он использовал Raspberry Pi B+ ($25), Wi-Fi донгл ($2) и USB ТВ-тюнер ($8), однако Raspberry Pi B+ и Wi-Fi донгл можно заменить Raspberry Pi Zero W ($10) с уже встроенным модулем Wi-Fi. Кроме того, для осуществления атаки понадобится антенна на 433 МГц ($1) и конвертер с MCX на SMA ($1) для прикрепления антенны к донглу. Для питания собранного прибора можно использовать литий-ионный пауэрбанк.
Вимменхов сообщил о проблеме автопроизводителю, однако уязвимость до сих пор не исправлена. Код для осуществления атаки со всеми инструкциями можно найти на GitHub.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Ящик Пандоры открыт: теперь под угрозой находятся миллиарды устройств. Исследователи кибербезопасности обнаружили фундаментальный недостаток безопасности в структуре стандарта протокола IEEE 802.11 Wi-Fi, представленного в далёком 1997 году. Уязвимость CVE-2022-47522 позволяет...
Ответы
5
Просмотры
626
В лабиринтах даркнета, где виртуальная анонимность даёт иллюзию безнаказанности, выросло особое явление — русскоязычные киберпреступные группировки, превратившиеся за два десятилетия из изолированных хакерских ячеек в транснациональные структуры. Их путь — от «вежливых хакеров», предлагавших...
Ответы
2
Просмотры
Приветствую вас, дорогие медам и месье! В этой статье пойдёт вещь об интересных для многих посетителей нашего форума вещах, а именно о некоторых вопросах эксплуатации автомобиля(который есть не роскошь, а средство передвижения, как говорил некогда Великий комбинатор). Хотя далеко не все на...
Ответы
38
Просмотры
Взлом камер видеонаблюдения и способ защиты от этого Удаленный доступ к веб-камерам и камерам наблюдения — самая наглядная практика взлома. Она не требует спецсофта, позволяя обойтись только браузером и нехитрыми манипуляциями. Тысячи цифровых глаз по всему миру станут доступны, если ты умеешь...
Ответы
16
Просмотры
  • Закрыта
Автомобили BMW можно взломать с помощью дешевых инструментов, доступных на Amazon и eBay. Крупные автопроизводители, такие как Land Rover, BMW и Volkswagen, годами скрывают от потребителей информацию о рисках безопасности, которым подвержены их автомобили, показало расследование, проведенное...
Ответы
0
Просмотры
Назад
Сверху Снизу