Ошибка шифрования позволяет хакерам клонировать ключи от автомобилей Toyota, Hyundai и Kia

Ошибка шифрования позволяет хакерам клонировать ключи от автомобилей Toyota, Hyundai и Kia

Несколько серьезных криптографических ошибок дают хакерам возможность клонировать эти ключи за считанные секунды.

Большинство современных автомобилей теперь предлагают центральную дистанционную разблокировку. Механические элементы в этих задачах были заменены радиосигналом, но он должен быть надежно защищен.

Исследователи из Университета Лёвена в Бельгии выявили неприятную уязвимость в системах шифрования, используемых автомобильными иммобилайзерами. Проблема, в частности, заключается в том, как Toyota, Hyundai и Kia внедряют систему шифрования Texas Instruments DST80.

Потенциальный злоумышленник нуждается в относительно дешевом устройстве Proxmark, которое выполняет функции считывателя и передатчика RFID. В случае автомобилей с DST80 это устройство может получить достаточно информации для получения секретных криптографических данных. После их получения устройство Proxmark сможет притвориться ключом, деактивировать иммобилайзер и запустить двигатель.

Эксперты отмечают, что проблема заключается не в самом DST80, а в том, как он был реализован производителями. Например, криптографический ключ Toyota основан на их серийном номере и передает его открыто, чтобы его можно было прочитать с помощью считывателя RFID. Kia и Hyundai используют только 24 бита случайности вместо 80 битов, которые предлагает DST80, поэтому их секретные значения могут быть легко вычислены.

Правда то, что ученые только упоминают обход иммобилайзера, но не обращают внимания на фактический контроль транспортного средства, для которого необходимо обладать соответствующим ключом или контролировать другие технологии. Тем не менее, профессор компьютерных наук Флавио Гарсия говорит: «Речь идет об уменьшении безопасности до уровня 1980-х годов».

 

Нет Оценки
0 Оценки
Была ли эта статья полезной? Пожалуйста, оцените эту статью, чтобы дать нам ценную информацию для наших улучшений.
  1. Супер!
  2. Мне нравится
  3. Ничего нового
  4. Так себе
  5. Я зол
Понравилась статья? Поделитесь ею в соцсети или в мессенджер.