SK

Zlodeji automobilov používajú na krádež netradičný nástroj

Kľúč na odomknutie a ukradnutie automobilu nie to, čo zlodeji preferujú.

Automobiloví zlodeji si pravdepodobne našli novú techniku kradnutia áut. Ak ste si mysleli, že odchytávanie FOB kódu automobilu pre jeho následné odomknutie, prípadne rozbíjanie okien je stále aktuálne, tak ste na omyle. Zlodeji prišli s novou technikou, ktorá zahŕňa zhodenie predného nárazníka a dostanie sa k svetlometu. Vďaka tomu získa zlodej prístup ku CAN (Controller Area Network), teda "riadiacej oblasti vozidla". Aby toho nebolo málo, celý proces krádeže trvá približne dve minúty v závislosti od šikovnosti zlodeja, pričom na krádež používajú nástroj v podobe prenosného JBL reproduktoru.

Odborník na kybernetickú bezpečnosť - Ian Tábor identifikoval chybu CVE-2023-29389. Tá znamená, že napríklad automobily Toyota RAV4 sú schopné automaticky "dôverovať" správam z iných riadiacich jednotiek (ECU - Electronic Control Units). Vďaka tomu môže zlodej poľahky získať kontrolu nad automobilom. Tábor prišiel k zisteniu, že ECU zlyhávajú v takmer rovnakom čase, ako sa začali objavovať chyby na zbernici CAN. To experta prinútilo preskúmať videonávody na YouTube, ale aj darkweb. Nakoniec sa dopátral k nákupu zariadenia, ktoré slúži zámočníkom na núdzové otváranie dverí v prípade straty kľúčov.

Potom v spolupráci s ďalším odborníkom - Kenom Tindellom, pomocou reverzného inžinierstva skonštruoval núdzové štartovacie zariadenie, schopné komunikovať cez CAN zbernicu. Zaujímavosťou je, že podobný nástroj objavil na internete, ktorý sa tvári ako JBL prenosný reproduktor. Cez ten si samozrejme hudbu nepustí té, pretože tlačidlo na zapnutie má byť napojené na čip PIC18F. Keď sa zlodej pripojí s pomocou tohto nástroja na CAN zbernicu a stlačí tlačidlo, odomkne dvere a bez problémov naštartuje automobil a odíde. V prípade, že sa chcete o tejto téme dozvedieť viac, či ako tento nástroj presne funguje, viac sa dozviete na tejto stránke.

Zdroj: Techspot, KenTindell,

Add new comment
TOPlist