Autos für 20 Bucks
[Yingtao Zeng], [Qing Yang], und [Jun Li], alias [Unicornteam], entwickelte sich bisher den günstigsten Weg, ein passives Keyless-Entry-System zu hacken, wie er gefunden wurde Einige Autos: um 22 US-Dollar in Teilen, geben oder nehmen einen Geld. Das ist jedoch nicht alles, sie schaffen es, den vorherigen bekannten wirksamen Bereich dieser Art von Angriff von 100 m auf etwa 320 m zu erhöhen. Sie gaben vor ein paar Wochen einen Vortrag auf Hitb Amsterdam und zeigten ihre Ergebnisse.
Der Angriff in seiner Essenz ist nicht neu, und es schafft im Wesentlichen nur einen Reichweiten-Extender für den Keyfob. Ein Radio bleibt in der Nähe des Autos, der andere in der Nähe des Autosschlüssels, und die beiden Radios relieren die Signale, die vom Auto auf den Keyfob kommen, und umgekehrt. Diese Version des Hacks steht auseinander, als der [unicornteam] umgekehrt und decodierte die von NXP erzeugten Keyless Entry-Systemsignale, sodass sie die dekodierten Signale über einen beliebigen Kanal ihrer Wahl senden können. Die einzige Einschränkung, von dem, was wir sagen könnten, ist es das Getriebe-Timeout. Alles muss innerhalb von 27 ms passieren. Sie können dies praktisch das Internet anstelle von Radio anziehen.
Der eigentliche Keycode ist nicht geknackt, wie bei einem Hitag2-Angriff. Es ist nicht wie nicht, einen rollenden wichtigen Keyfob zu hacken. Die Signale werden nur zwischen den beiden Geräten geschnitten, decodiert und weitergeleitet.
Ein vorgeschlagener Fix von den Forschern besteht darin, diesen 27-ms Zeitlimat zu verringern. Wenn es kurz genug ist, wird mindestens der Abstand für diese Arten von Angriffen reduziert. Selbst wenn dies schließlich die Auswirkungen eines Angriffs auf neue Autos verringern oder verringern könnte, sind alte Autos noch gefährdet. Wir empfehlen, dass das passive Keyless-System aus dem Get-Go defekt ist: Ermöglicht das Öffnen und Starten des KeyFob, Ihr Auto ohne Benutzerinteraktion zu öffnen und zu starten, fragt darum. Sind Autokaufstände wirklich so faul, dass sie keinen Knopf drücken können, um ihr Auto zu entsperren? Wenn Sie mit einem dieser Systeme stecken, sieht es aus wie der einzige sichere Fallback ist der Winfe-Hut. Natürlich für den Keyfob.
[über verdrahtet]