نقص امنیتی ایموبلایزر در خودروهای تویوتا، هیوندای، کیا و تسلا

 

نقص امنیتی ایموبلایزر در خودروهای تویوتا، هیوندای، کیا و تسلا

 
یافته‌های محققان دانشگاه‌های بیرمنگام انگلیس و KU Leuven بلژیک نشان می‌دهد هکرها می‌توانند میلیون‌ها دستگاه خودروهای تویوتا و هیوندای و کیا مجهز به ایموبلایزر را هک و سرقت کنند.
 
در چند سال گذشته، مالکان خودروهای دارای سیستم استارت بدون کلید نگران حملات هکری به‌اصطلاح رله‌ای شده‌اند. در این حملات، هکرها از کلیدهایی با قابلیت رادیویی برای سرقت وسایل نقلیه بدون جاگذاشتن هیچ‌ اثری استفاده می‌کنند. اکنون مشخص شده است میلیون‌ها خودرو دیگر نیز آسیب‌پذیر هستند که از کلیدهای مکانیکی مجهز به تراشه استفاده می‌کنند.
 
چند نقص فنی مخفی همراه‌با روش قدیمی یک‌سره‌کردن سیم‌ها و حتی قراردادن پیچ‌گوشتی در مکانی مناسب نیز به هکرها اجازه می‌دهد کلیدهای خودرو را تکثیر و در چند ثانیه خودرو را باز و با آن رانندگی کنند. یک‌سره‌کردن سیم‌ها فرایندی است که می‌توان ازطریق آن سیستم جرقه‌زنی پیشرانه‌ی خودرو را دور زد و بدین‌ترتیب آن را بدون کلید روشن کرد. این روش غالبا هنگام سرقت خودرو استفاده می‌شود؛ با‌این‌حال، برخی اوقات مالکانی که کلید خودرو خود را گم کرده‌اند، ممکن است از این روش استفاده کنند.
 
محققان دانشگاه KU Leuven بلژیک و دانشگاه بیرمنگام انگلستان در اوایل هفته‌ی گذشته آسیب‌پذیری‌های جدیدی را کشف کردند که در سیستم‌های رمزنگاری استفاده‌شده‌ی ایموبلایزرها وجود داشت. ایموبلایزر دستگاه‌های رادیویی در داخل خودرو هستند که از فاصله‌ی نزدیک با کلید هوشمند برای قفل‌گشایی سیستم جرقه‌زنی و استارت‌زدن ارتباط برقرار می‌کنند. محققان این دو دانشگاه عیوبی در چگونگی استفاده تویوتا و هیوندای و کیا از سیستم رمزنگاری DST80 پیدا کردند. DST80 سیستمی است که شرکت آمریکایی تگزاس اینسترومنتس (Texas Instruments) برای شرکت‌های خودروسازی عرضه می‌کند. هکری که دستگاه نسبتا ارزان‌قیمت Proxmark RFID را در نزدیکی کلید هوشمند هر خودرو مجهز به سیستم رمزنگاری DST80 قرار دهد، می‌تواند اطلاعات کافی برای به‌دست‌آوردن داده‌های رمزنگاری مخفی خودرو به‌دست آورد. 
 
محققان می‌گویند خودروهای مجهز به سیستم DST80 تویوتا کمری، کرولا و RAV4، کیا اپتیما، سول و ریو و هیوندای i10  ،i20 و i40 را شامل می‌شود. فهرست کامل خودروهایی که محققان متوجه نقص رمزنگاری در ایموبلایزر آن‌ها شده‌اند، در زیر آمده است:
 
 
 این فهرست تسلا مدل اس را نیز شامل می‌شود. سال گذشته، محققان آسیب‌پذیری DST80 را به تسلا گزارش دادند و این شرکت به‌روزرسانی نرم‌افزاری برای جلوگیری از چنین حملاتی معرفی کرد.
 
تویوتا تأیید کرده است آسیب‌پذیری‌های رمزنگاری یافت‌شده واقعی هستند؛ اما احتمالا روش آن‌ها به‌ آسانی حملات رله‌ای نیست که سارقان مکررا برای سرقت خودروهای لوکس و شاسی‌بلند استفاده می‌کنند. این افراد معمولا فقط به یک جفت دستگاه رادیویی نیاز دارند تا دامنه‌ی کلید هوشمند را برای باز و روشن کردن خودرو قربانی افزایش دهند. مالکان نیز می‌توانند با افزایش فاصله بین کلید و خودرو از این روش سرقت جلوگیری کنند.
 
درمقابل، حمله‌ای که محققان دانشگاه‌های بیرمنگام و KU Leuven بررسی کرده‌اند، به فاصله‌ای ۲/۵ تا ۵ سانتی‌متری نیاز دارد تا سارق با استفاده از RFID، کلید هوشمند را اسکن کند. باتوجه‌به اینکه روش تکثیر کلید به‌جای سیستم‌های ورودی بدون کلید، ایموبلایزر را هدف قرار می‌دهد، سارق هنوز هم باید سیلندر سوئیچ خودرو را به طریقی بچرخاند. سیلندر سوئیچ خودرو درحقیقت استوانه‌ای است که کلید را در آن قرار می‌دهند.
 
خوشبختانه این امر مقداری پیچیدگی به‌وجود می‌آورد؛ اما محققان خاطرنشان كردند سارق می‌تواند سیلندر سوئیچ خودرو را با پیچ‌گوشتی یا روش یک‌سره‌کردن سوئیچ بچرخاند؛ دقیقا همان‌گونه كه سارقان خودرو قبل از معرفی ایموبلایزر عمل می‌کردند. فلاویو گارسیا، استاد علوم کامپیوتر دانشگاه بیرمنگام می‌گوید برخلاف حملات رله‌ای که فقط در محدوده‌ی کلید اصلی کار می‌کنند، هنگامی‌که سارقی داده‌های رمزنگاری کلید هوشمند را به‌دست آورد، می‌تواند خودرو هدف را بارهاوبارها روشن کند و بدزدد.
 
محققان با خرید مجموعه‌ای از واحدهای کنترل الکترونیکی ایموبلایزر از eBay و مهندسی معکوس، روش خود را توسعه دادند تا نحوه‌ی ارتباط آن‌ها با کلید هوشمند خودرو را بررسی کنند. محققان دریافتند شکستن رمز DST80 بسیار آسان است و مشکل نه در خود DST80، بلکه در نحوه‌ی به‌کارگیری و اجرا به‌دست خودروسازان است. به‌عنوان مثال، رمزنگاری کلید هوشمند خودروهای تویوتا براساس شماره‌سریال آن‌ها بود و همچنین به‌طور آشکار آن شماره‌سریال را هنگام اسکن با RFID انتقال می‌داد. کلیدهای هوشمند کیا و هیوندای نیز از ۲۴ بیت اعداد تصادفی به‌جای ۸۰ بیتی استفاده می‌کند که DST80 ارائه می‌دهد. 
 
هیوندای در بیانیه‌ای خاطرنشان کرد این شرکت همچنان به نظارت درزمینه‌ی سوء‌استفاده‌های اخیر ادامه می‌دهد و تلاش‌های چشمگیری برای حفاظت درمقابل مهاجمان احتمالی می‌کند. این شرکت همچنین به مشتریان یادآوری کرد مراقب باشند چه کسانی به کلید هوشمند خودروشان دسترسی دارند.
 
مسئولان تویوتا در بیانیه‌ای پاسخ دادند:
 
آسیب‌پذیری یادشده در مدل‌های قدیمی وجود دارد. این آسیب‌پذیری برای مشتریان کم‌خطر است‌؛ زیرا این روش هم به کلید خودرو و هم به وسیله‌ای بسیار تخصصی نیاز دارد که معمولا در بازار موجود نیست.
 
با‌این‌حال، محققان ضمن مخالفت با ادعای مسئولان تویوتا، خاطرنشان كردند هیچ بخشی از تحقیقات آن‌ها به سخت‌افزاری نیاز ندارد كه به‌راحتی دردسترس نباشد.
 
محققان می‌گویند به‌استثنای تسلا هیچ‌کدام از خودروهایی که ایموبلایزر آن‌ها مطالعه شده‌ است، با ارتقای نرم‌افزاری که مستقیما روی خودرو بارگیری می‌شود، نمی‌تواند برنامه را اصلاح کند. اگر مالکان خودروها را به نمایندگی‌های فروش ببرند، می‌توان ایموبلایزر ها را مجددا برنامه‌ریزی کرد؛ اما در برخی مواقع، ممکن است مجبور باشند کلیدهای هوشمند اصلی را جایگزین کنند.
 
محققان می‌گویند تصمیم گرفته‌اند یافته‌های خود را منتشر کنند تا وضعیت واقعی امنیت ایموبلایزر ها را نشان دهند و به مالکان خودرو اجازه دهند به‌درستی تصمیم بگیرند.
 

source

 

 

 

با کليک بر روي تصوير زير و عضويت در تلگرام 1Car، آخرین اخبار را دنبال کنيد.

تلگرام وان کار

 

برچسب : خودرو , ایموبلایزر






مرتب سازی :

نظرات کاربردی همه نظرات

0 نظر

1
صفحه 1 از 1

ارسال نظر
نظر شما بعد از تایید در سایت قرار داده می شود. نظرات با محتوای غیر مرتبط، نامحترمانه و فارسی با نوشتار انگلیسی تایید نخواهند شد.
نام    
نظر شما  
 
مقالات برتر
wait
پربحث ترین خودروی
wait
کاربران برتر سایت طی ماه گذشته
اطلاعات خودرو
آخرین نظرات اخبار و مقالات
شاهین پلاس۱ : من از امور مشتریان پرسیدم گفتن فعلاهمچین طرح تبدیل برای شاهین پلاس نیومده
X5تیر : میشه تاریخ شاسی شدن رو بفرمایید
فاکتور 2 اردیبهشت : شما حتما یه مشکلی داشتی تو روند من الان تکمیل وجه دوم اردیبهشت یودم و فاکتور شد تز سایپا تماس گرفتن تو پنل کاربری اثری از SBR نبود فقط علامت دایره فاکتور زرد رنگ شده و از آماده تخصیص یه تخصیص یافته تغییر پیدا کرده ، رنگ سفید شیری خورده ، یعضی از دوستان شنیدم که مجدد به حالت قبل از فاکتور بر میکرده و SBR میاد و باید یه مبلغ 3-4 تومنی پرداخت کرد که اگر این مورد پیش بیاد اطلاع میدم ، شما 26 اسفند اگر بودی حتما حضوری برو واحد فروش ببین مشکل چی بوده که فاکتور نشدی چون اپراتور ها هنوز اطلاعات درستی ندارن و اطلاعات درستی هم هیچ وقت نمیدن مگر بعضیشون که دوستانی که شاید چند بار تو یک روز تماس گرفتن متوجه تناقض در نخوه ی اطلاع هر کدوم از اپراتورها قطعا شدن . شما تهرانی یه سر برو واحد فروش
J7 فروردین : سلام از کدوم شهر هستین
مرتضی : من تکمیل وجه ۲۳ اسفند ۴۰۳ انجام دادم برای اطلس چی و تحویل ۲۳ فروردین ۴۰۴ بوده که الان ۷ماهه داره میگذره وهر روز یه دروغ برای تحویل ندا نشون به ما میگن خدا ریشه کن کنه هرچی ظلمه که دیگه نمی دونیم باید چیکار کنیم
فاکتور 2 اردیبهشت : شاهین پلاس اتوماتیک AT تکمیل وجه دوم اردیبهشت هستم، فاکتور شدم ، پیامک نیومد، از سایپا تماس گرفتن حدود ساعت 11ظهر بود... ، تو پنل کاربری سایپا علامت دایره فاکتور رو دیدم زرد رنگ شده بعضیا شنیدم میگن SBR اونجا اثری ازش ندیدم ، رنگ سفید شیری و وضعیت تخصیص یافته .... اردیبهشتیا نگران نباشید سانروفم حذف نشده و مورد خاص دیگه ای هم نیست . انشاالله بزودی تک تکتون این حس خوب رو بعد از مدتها خواهید داشت.در پناه خدا
J7 : ثبت نام ۲۵فروردین امروز تحویل گرفتم
بهمن : مثل اینکه بخاطر جنگه تمدید شدن تا آخر اردیبهشت، حیرونیم فعلا
تحویلی مهر دنا پلاس : سلام دوستان دنا پلاس تحویل مهر کد قرارداد15288415تکمیل وجه 24تبر رینگ آلومنیم کسی خبر داره کی فاکتور میشه
علیرضا واریزی اردیبهشت شاهین پلاس : سلام بنده واریزی 2 اردیبهشتم دوشنبه برای رفیقم ک 1 اردیبهشت واریز کرده بود فاکتور شده بعد توی فاکتورش نوشته شاهین پلاس sbr رنگشم نوشته سفید شیری من با آقای تاج الدینی(مدیر فروش سایپا) تماس گرفتم ببینم برا من کی فاکتور میشه ، گفتن ک روزی 35 تا داره تحویل میده تا آخر آبان میخوان اردیبهشتیارو تحویل بدن چون جریمه تاخیرش زیاد شده من حس میکنم اینا فقط گیر قیمت بودن از 20 مهر قیمت کارخونه شاهین پلاس شده 1.190 بیش از 200 میلیون گذاشتن روش شروع کردن به تحویل ماشینا خداکنه حرفشون راست باشه تحویل بدن اینکه اردیبهشت داره فاکتور میشه رو مطمعنم چون پنل کاربریشو خودم دیدم خیالتون راحت ک اول اردیبهشت فاکتور شده
آخرین نظرات اطلاعات خودرو
علیرضا 207اتومات پانا تحویل دی : سلام دوستان عزیزو گرامی ببخشید دعوتنامه دی ماه برای پانا اتومات ارسال نشده کسی خبر نداره
مجید : سلام دوستان عزیز امروز اومدم تهران رفتم اداره تحویل تا چقدر وانت نیسان و پادرا و کارون اونجا پارک بود گفت دو هزار پلاک اومده شروع کردیم خودرو کارون پلاک میکنیم از ده روز آینده شماره گذاری وانت نیسان شروع میشه گفت باید گواهی اسقاط بگیریم راست یا دروغش خدا داند وعده پوچ زیاد شنیدیم از این شرکت خدا کنه اینبار دروغشون راست باشه. دوستان انشالله هر کدومتون ماشین تحویل گرفتید در مرحله اول لاستیک های ماشینتون عوض کنید که بدجوری فرسوده شده خدایی نکرده همین اول کار مشکل براتون پیش نیاد.
مجید : سلام دوستان عزیز امروز اومدم تهران رفتم اداره تحویل تا چقدر وانت نیسان و پادرا و کارون اونجا پارک بود گفت دو هزار پلاک اومده شروع کردیم خودرو کارون پلاک میکنیم از ده روز آینده شماره گذاری وانت نیسان شروع میشه گفت باید گواهی اسقاط بگیریم راست یا دروغش خدا داند وعده پوچ زیاد شنیدیم از این شرکت خدا کنه اینبار دروغشون راست باشه.
ساینا اس : کیلومتر 11 جاده مخصوص ، معاونت بازاریابی و فروش سایپا
ساینا فجر : جاده مخصوص کیلومتر 11
میلاد : من میمونم تا اطلس جی رو بگیرم . هر روزیم که بگذره . هزینه تاخیرو ازشون میگیرم طبق قرار داد از زمان تکمیل وجه هر چقدر تاخیر داشته باشه باید پرداخت کنن . در غیر این صورت شکایت کنی مقل اب و خوردن ازشون میگیرید .
سلطان : توکل به خدا ،نا امید نباشیم گفتن تا آخر مهر مجوز پلاک گذاری میدن پلاک میکنن همرو ، آخر مهر من میرم نمایندگی بازم حضوری میپرسم اگه بازم حرفشونو عوض کردن یه جاهایی شکایت میکنم شرکت شاخ در بیاره
کوییک GXL : تازه فهمیدم چرا سایپا انقدر دیر ماشینارو تحویل میده چون ملت به شدت نفهمی داریم من چی میگم طرف چی جواب داده ای خدا . واقعا هر بلایی سرمون میاد حقمونه اخر نفهمیدیم کی راست میگه کی دروغ میگه اخر نفهمیدیم واقعا واریزی های 20 خرداد به بعد فاکتور شدن یا دارن دروغ میگن
اوا : چه طرحی بودین وواقعا فاکتور شدین
زهرا : اطلاع ندارید مسخره نکنید، الان ماشینی که ما تحویل گرفتیم 16 سوپاپ... توی اینترنت ی جستجویی بکنید متوجه می شوید...