نقص امنیتی ایموبلایزر در خودروهای تویوتا، هیوندای، کیا و تسلا

 

نقص امنیتی ایموبلایزر در خودروهای تویوتا، هیوندای، کیا و تسلا

 
یافته‌های محققان دانشگاه‌های بیرمنگام انگلیس و KU Leuven بلژیک نشان می‌دهد هکرها می‌توانند میلیون‌ها دستگاه خودروهای تویوتا و هیوندای و کیا مجهز به ایموبلایزر را هک و سرقت کنند.
 
در چند سال گذشته، مالکان خودروهای دارای سیستم استارت بدون کلید نگران حملات هکری به‌اصطلاح رله‌ای شده‌اند. در این حملات، هکرها از کلیدهایی با قابلیت رادیویی برای سرقت وسایل نقلیه بدون جاگذاشتن هیچ‌ اثری استفاده می‌کنند. اکنون مشخص شده است میلیون‌ها خودرو دیگر نیز آسیب‌پذیر هستند که از کلیدهای مکانیکی مجهز به تراشه استفاده می‌کنند.
 
چند نقص فنی مخفی همراه‌با روش قدیمی یک‌سره‌کردن سیم‌ها و حتی قراردادن پیچ‌گوشتی در مکانی مناسب نیز به هکرها اجازه می‌دهد کلیدهای خودرو را تکثیر و در چند ثانیه خودرو را باز و با آن رانندگی کنند. یک‌سره‌کردن سیم‌ها فرایندی است که می‌توان ازطریق آن سیستم جرقه‌زنی پیشرانه‌ی خودرو را دور زد و بدین‌ترتیب آن را بدون کلید روشن کرد. این روش غالبا هنگام سرقت خودرو استفاده می‌شود؛ با‌این‌حال، برخی اوقات مالکانی که کلید خودرو خود را گم کرده‌اند، ممکن است از این روش استفاده کنند.
 
محققان دانشگاه KU Leuven بلژیک و دانشگاه بیرمنگام انگلستان در اوایل هفته‌ی گذشته آسیب‌پذیری‌های جدیدی را کشف کردند که در سیستم‌های رمزنگاری استفاده‌شده‌ی ایموبلایزرها وجود داشت. ایموبلایزر دستگاه‌های رادیویی در داخل خودرو هستند که از فاصله‌ی نزدیک با کلید هوشمند برای قفل‌گشایی سیستم جرقه‌زنی و استارت‌زدن ارتباط برقرار می‌کنند. محققان این دو دانشگاه عیوبی در چگونگی استفاده تویوتا و هیوندای و کیا از سیستم رمزنگاری DST80 پیدا کردند. DST80 سیستمی است که شرکت آمریکایی تگزاس اینسترومنتس (Texas Instruments) برای شرکت‌های خودروسازی عرضه می‌کند. هکری که دستگاه نسبتا ارزان‌قیمت Proxmark RFID را در نزدیکی کلید هوشمند هر خودرو مجهز به سیستم رمزنگاری DST80 قرار دهد، می‌تواند اطلاعات کافی برای به‌دست‌آوردن داده‌های رمزنگاری مخفی خودرو به‌دست آورد. 
 
محققان می‌گویند خودروهای مجهز به سیستم DST80 تویوتا کمری، کرولا و RAV4، کیا اپتیما، سول و ریو و هیوندای i10  ،i20 و i40 را شامل می‌شود. فهرست کامل خودروهایی که محققان متوجه نقص رمزنگاری در ایموبلایزر آن‌ها شده‌اند، در زیر آمده است:
 
 
 این فهرست تسلا مدل اس را نیز شامل می‌شود. سال گذشته، محققان آسیب‌پذیری DST80 را به تسلا گزارش دادند و این شرکت به‌روزرسانی نرم‌افزاری برای جلوگیری از چنین حملاتی معرفی کرد.
 
تویوتا تأیید کرده است آسیب‌پذیری‌های رمزنگاری یافت‌شده واقعی هستند؛ اما احتمالا روش آن‌ها به‌ آسانی حملات رله‌ای نیست که سارقان مکررا برای سرقت خودروهای لوکس و شاسی‌بلند استفاده می‌کنند. این افراد معمولا فقط به یک جفت دستگاه رادیویی نیاز دارند تا دامنه‌ی کلید هوشمند را برای باز و روشن کردن خودرو قربانی افزایش دهند. مالکان نیز می‌توانند با افزایش فاصله بین کلید و خودرو از این روش سرقت جلوگیری کنند.
 
درمقابل، حمله‌ای که محققان دانشگاه‌های بیرمنگام و KU Leuven بررسی کرده‌اند، به فاصله‌ای ۲/۵ تا ۵ سانتی‌متری نیاز دارد تا سارق با استفاده از RFID، کلید هوشمند را اسکن کند. باتوجه‌به اینکه روش تکثیر کلید به‌جای سیستم‌های ورودی بدون کلید، ایموبلایزر را هدف قرار می‌دهد، سارق هنوز هم باید سیلندر سوئیچ خودرو را به طریقی بچرخاند. سیلندر سوئیچ خودرو درحقیقت استوانه‌ای است که کلید را در آن قرار می‌دهند.
 
خوشبختانه این امر مقداری پیچیدگی به‌وجود می‌آورد؛ اما محققان خاطرنشان كردند سارق می‌تواند سیلندر سوئیچ خودرو را با پیچ‌گوشتی یا روش یک‌سره‌کردن سوئیچ بچرخاند؛ دقیقا همان‌گونه كه سارقان خودرو قبل از معرفی ایموبلایزر عمل می‌کردند. فلاویو گارسیا، استاد علوم کامپیوتر دانشگاه بیرمنگام می‌گوید برخلاف حملات رله‌ای که فقط در محدوده‌ی کلید اصلی کار می‌کنند، هنگامی‌که سارقی داده‌های رمزنگاری کلید هوشمند را به‌دست آورد، می‌تواند خودرو هدف را بارهاوبارها روشن کند و بدزدد.
 
محققان با خرید مجموعه‌ای از واحدهای کنترل الکترونیکی ایموبلایزر از eBay و مهندسی معکوس، روش خود را توسعه دادند تا نحوه‌ی ارتباط آن‌ها با کلید هوشمند خودرو را بررسی کنند. محققان دریافتند شکستن رمز DST80 بسیار آسان است و مشکل نه در خود DST80، بلکه در نحوه‌ی به‌کارگیری و اجرا به‌دست خودروسازان است. به‌عنوان مثال، رمزنگاری کلید هوشمند خودروهای تویوتا براساس شماره‌سریال آن‌ها بود و همچنین به‌طور آشکار آن شماره‌سریال را هنگام اسکن با RFID انتقال می‌داد. کلیدهای هوشمند کیا و هیوندای نیز از ۲۴ بیت اعداد تصادفی به‌جای ۸۰ بیتی استفاده می‌کند که DST80 ارائه می‌دهد. 
 
هیوندای در بیانیه‌ای خاطرنشان کرد این شرکت همچنان به نظارت درزمینه‌ی سوء‌استفاده‌های اخیر ادامه می‌دهد و تلاش‌های چشمگیری برای حفاظت درمقابل مهاجمان احتمالی می‌کند. این شرکت همچنین به مشتریان یادآوری کرد مراقب باشند چه کسانی به کلید هوشمند خودروشان دسترسی دارند.
 
مسئولان تویوتا در بیانیه‌ای پاسخ دادند:
 
آسیب‌پذیری یادشده در مدل‌های قدیمی وجود دارد. این آسیب‌پذیری برای مشتریان کم‌خطر است‌؛ زیرا این روش هم به کلید خودرو و هم به وسیله‌ای بسیار تخصصی نیاز دارد که معمولا در بازار موجود نیست.
 
با‌این‌حال، محققان ضمن مخالفت با ادعای مسئولان تویوتا، خاطرنشان كردند هیچ بخشی از تحقیقات آن‌ها به سخت‌افزاری نیاز ندارد كه به‌راحتی دردسترس نباشد.
 
محققان می‌گویند به‌استثنای تسلا هیچ‌کدام از خودروهایی که ایموبلایزر آن‌ها مطالعه شده‌ است، با ارتقای نرم‌افزاری که مستقیما روی خودرو بارگیری می‌شود، نمی‌تواند برنامه را اصلاح کند. اگر مالکان خودروها را به نمایندگی‌های فروش ببرند، می‌توان ایموبلایزر ها را مجددا برنامه‌ریزی کرد؛ اما در برخی مواقع، ممکن است مجبور باشند کلیدهای هوشمند اصلی را جایگزین کنند.
 
محققان می‌گویند تصمیم گرفته‌اند یافته‌های خود را منتشر کنند تا وضعیت واقعی امنیت ایموبلایزر ها را نشان دهند و به مالکان خودرو اجازه دهند به‌درستی تصمیم بگیرند.
 

source

 

 

 

با کليک بر روي تصوير زير و عضويت در تلگرام 1Car، آخرین اخبار را دنبال کنيد.

تلگرام وان کار

 

برچسب : خودرو , ایموبلایزر






مرتب سازی :

نظرات کاربردی همه نظرات>

0 نظر

صفحه 1 از 0

ارسال نظر
نظر شما بعد از تایید در سایت قرار داده می شود. نظرات با محتوای غیر مرتبط، نامحترمانه و فارسی با نوشتار انگلیسی تایید نخواهند شد.
نام    
نظر شما  
 
مقالات برتر
wait
پربحث ترین خودروی
wait
کاربران برتر سایت طی ماه گذشته
اطلاعات خودرو
پارسا. 36 نظر
X33 Cross cvt 29 نظر
آخرین نظرات اخبار و مقالات
مهدی : خدا لعنتشون کنه زندگیمون به فنا رفت هرچی داشتیم فروختیم تو طرح مادران اسممون در اومد برا تارا الان نزدیگ ۳ماهه تکمیل وجه کردیم اما هیچ خبری نیست دستمونم از چاره کوتاهه فقط باید نفرین کنیم و بگیم اگه یک روز از تاریخ تکمیل وجه بگذره فورا حذف میشیم چرا الان ۳ماهه مردم رو معتل کردین و با پول مردم سود می‌خورید از گوشت سگ نجس تر دزدان بی پدرو مادر
امین : جناب شما شاهین اتوماتیک هستی ما شاهین پلاس هستم زمین تا آسمان فرق میکنه
قم شاهین : عزیزان فردا تکمیل وجه کنم برای جی ال. که ماشین بدستم میرسه؟
مریم ایکس 5ابان : مبارکتون باشه انشالله بشادی استفاده کنین...ببخشید شما چندم پلاک شدین؟چون برامنم 25ام شاسی شده بود و پریروز پلاک
محمد : پیش فروش بودین یا فروش فوری طرح عادی یا فرسوده یا مادران بودین؟
متخصص : سلام اگه ماشین زود میخایی گیرت بیاد تبدیل بزن وگرنه ۵ یا ۶ ماه تاخیر داره شاهین g
حواله شاهین جی سانروف : سلام شاهین جی پذیرش14 آذر امروز فاکتور شد،
انسان : خواهشا جعفری و شاهین دعوا نکنن مردم اعصاب ندارن در ضمن جعفری زبون درازی نکن زشته
محمد x5 تهران : سلام برادر لطفا اعلام کنید چه تاریخی شاسی زده شد، کی بیمه شد و چه زمانی پلاک شد انشالله مبارکتون باشه و به خوشی استفاده کنید
مریم j4 سفید مشهد : برای من از صدور بیمه تا پلاک ۲۰ روز طول کشید
آخرین نظرات اطلاعات خودرو
سعید اسدآباد : 15بهمن فاکتور شدم
شاهان : 207اتومات سقف فلز ب شیشه کسی اطلاع داره ببینم تبدیل ب شیشه فعال میشه
شاهان : یعنی تبدیل نمیزارن 207اتومات سقف فلز خرداد برا سقف شیشه کسی نمیدونه اطلاع رسانی کنید
ساینا : احتمالا این برای هزینه حمل هست برای سود تأخیر هم براتون پیام میاد مجدد
ساینا : دوست عزیز میشه بفرمایین چه تاریخی تحویل حضوری گرفتین؟؟؟
کوییک تحویل هفته چهار بهمن فاکتور 24 فروردین : تداوم بحران شماره‌گذاری خودروها و سردرگمی مردم با گذشت بیش ازچند هفته از آغاز فرآیند شماره‌گذاری خودروها در سال جدید، بحران ارتباطی میان نهادهای مرتبط با شماره‌گذاری خودروها همچنان بدون راهکار عملی باقی مانده است. اختلالات ناشی از ارتقای نرم‌افزاری و ناهماهنگی میان ستاد نوسازی ناوگان حمل‌ونقل وزارت صمت، وزارت ارتباطات و فراجا، موجب توقف یا کندی در روند صدور پلاک خودروهای صفر کیلومتر شده است. در برخی شرکت‌ها خودروها تا بیش از دو هفته در پارکینگ‌ها معطل مانده‌اند؛ موضوعی که نه‌تنها موجب افزایش هزینه‌های نگهداری برای شرکت‌ها شده بلکه مشتریان را نیز با بلاتکلیفی و تأخیر در تحویل مواجه کرده است. اینم از سایر دلایل ندادن خودرو بعد از تحقیقاتم
علی : دوستان یکی نتیجه کامل تجمع رو بگه خب رفتین اونجا چیکار کردین نه داد و بیدادی نه چیزی میگفتین بیناموسا کجای دنیا ماشین 8ماه تاخیر میخوره من 2هزار کیلومتر راه دارم تا اونجا ماشینم ندارم وگرنه به خدا میومدم کوتاه هم نمیومدم دوستان مث اینکه الکی 13 اردبیهشت 13اردبیهشت میکردن همش کشک بود
بشیر : من بودم رفتم اونایی که بودن دیدند شما هم اگه میخواستی به حقت برسی باید می آمدی ما حدود 15 نفر بودیم 8 الی 9 نفر خانم بودند دمشون گرم اگه حتی به 50 نفر میرسیدیم میرفتم کیمتر 15 پیش مدیر عامل در دو هفته آینده میرم راستی اون دسته از دوستان که خونه نشستن خدا وکیلی چطور رو اون میشه به آقا محمد و آقا رضا میگید: همین..؟ خب این رو میگفتی ؟ خیلی راست میگید خیلی بلدید می آمدی حرفت رو بزن من کاری به با ادب هاش ندارم اما بی ادبا باشمام جرات نداشتید بیاید 8 نفر خانم آمده بودن از ده مثل من و خیلی های دیگه او این جمع جوربزه داشتن حق کرفتنیه نه دادنی یاحق
کوییک تحویل اردیبهشت : دوستان لطفاً توجه بفرمایید این آخرین پیام من در این گروه است کوییک gxl سفید پیش فروش با موعد تحویل هفته آخر اردیبهشت 1404 ... پذیرش 3 دی ... تکمیل وجه 19 اسفند ... ماب التفاوت بیمه 2 اردیبهشت...فاکتور 4 اردیبهشت.. لاک مجازی 7 اردیبهشت .... تحویل حضوری امروز شنبه 13 اردیبهشت در مرکز تحویل حضوری شرکت سایپا انجام گرفت.... خودرو کاملاً سالم شسته شده و تر تمیز با تمام منصووبات تحویل شد و دارای نمد کاپوت بود و از تهران تا شهرستان زنجان اومدم هیچ سر صدایی و مشکلی از نظر فنی و ظاهری مشاهده نشد و در ظاهر خدا را شکر همه چی عالی و درست است .. لطفاً به شایعات منفی بافان در گروه توجه نکنید ، موفق و مؤید باشید.. خدانگهدار
کرقستان : سلام دوستان.این که باد میاد و شاخه میجنبه تا شهریور از تحویل ماشین خبری نیست😩