- Δημοσιεύσεις: 6705
- Ληφθείσες Ευχαριστίες 136
Ανακαλύφθηκε κενό ασφάλειας στα κλειδιά αυτοκινήτων
- vabatzis
-
Συντάκτης θέματος
- Αποσυνδεμένος
- Platinum Μέλος
-
Περισσότερα από 100 μοντέλα παρουσιάζουν αυξημένες πιθανότητες κλοπής εξαιτίας ελαττωματικού κλειδιού
Ειδικοί μηχανικοί λογισμικού διαπίστωσαν πόσο εύκολο είναι να «χακαριστούν» κλειδιά με τηλεχειρισμό, με αποτέλεσμα οι τεχνολογικά προηγμένοι κλέφτες να μπορούν εύκολα να εξαφανίσουν 138 διαφορετικά μοντέλα από 26 διαφορετικούς κατασκευαστές αυτοκινήτων.
Εκατοντάδες χιλιάδες ιδιοκτήτες βρίσκονται σε κίνδυνο, την ίδια στιγμή που η έρευνα αποκαλύφθηκε μόνο αφού οι ερευνητές κέρδισαν τη δίκη με τη VW (που έχει 29 «ευάλωτα» μοντέλα) η οποία προσπάθησε να σταματήσει τη δημοσίευσή της.
Οι τρεις ερευνητές, Flavio Garcia από το Πανεπιστήμιο του Birmingham, και οι συνεργάτες του Baris Ege και Roel Verdult από το Πανεπιστήμιο του Nijmegen στην Ολλανδία, υποστηρίζουν στην έρευνά τους ότι διαπίστωσαν πως το λογισμικό στα ασύρματα κλειδιά 138 διαφορετικών μοντέλων, ανάμεσα στα οποία περιλαμβάνονται και Ferrari, Porsche και Audi είναι πολύ εύκολο να παραβιαστούν. Συνολικά 26 αυτοκινητοβιομηχανίες χρησιμοποιούν κλειδιά τα οποία οι ερευνητές θεωρούν ότι έχουν υπερβολικά απλούς κώδικες, που παραβιάζονται με ευκολία.
Οι τρεις ερευνητές υποστηρίζουν ότι οι κώδικες είναι τόσο απλοί που ουσιαστικά είναι παιχνιδάκι για κάποιον με στοιχειώδεις γνώσεις λογισμικού να τους σπάσει. Αν γίνει αυτό το μόνο που χρειάζεται είναι ένας πομπός και οποιοσδήποτε από τα εν λόγω μοντέλα είναι στο έλεος των κλεφτών. Ο Flavio Garcia λέει χαρακτηριστικά «είναι σαν ο κωδικός σου να έχει το όνομα...κωδικός». Και συνεχίζει: «θέλουμε να τονίσουμε πόσο σημαντικό είναι για την αυτοκινητοβιομηχανία να ξεφύγει από αδύναμους αλγόριθμους και να αρχίζει να χρησιμοποιεί πολύ πιο ισχυρούς και δοκιμασμένους». Εκτός από τη Volkswagen, η Skoda, η Citroen, η Fiat και η Volvo είναι μόνο κάποιες από τις εταιρείες που αυτή τη στιγμή πουλάνε αυτοκίνητα με αδύναμους κωδικούς.
Amarok, Beetle, Bora, Caddy, Crafter, Cross Golf, Dasher, Eos, Fox, Gol, Golf (2006, 2008), Individual, Jetta, Multivan, New Beetle, Parati, Polo, Quantum, Rabbit, Saveiro, Santana, Scirocco (2011), Touran, Tiguan, Voyage, Passat (1998, 2005), Transporter
Όπως είπαμε η Volkswagen μήνυσε και τα δύο Πανεπιστήμια όταν δημοσίευσαν τα συμπεράσματά τους. Ωστόσο ύστερα από δύο χρόνια δικαστικών αγώνων συμφώνησε στη δημοσίευση της έρευνας, αφού πρώτα απαλείφθηκε από αυτήν η περιγραφή του απλού τρόπου με τον οποίο έσπαγε ο κωδικός.
Σύμφωνα με τους ειδικούς, ο αδύναμος κρίκος στον οποίο στοχεύει η «διάρρηξη» είναι το τσιπάκι του κλειδιού, γνωστό ως πομπός Megamos Crypto. Αυτοί χρησιμοποιούνται στα κλειδιά των περισσότερων σύγχρονων αυτοκινήτων για να ξεκλειδώσουν τις πόρτες και να βάλουν μπροστά τον κινητήρα. Ο πομπός επικοινωνεί με τον εγκέφαλο του οχήματος, ο οποίος επιβεβαιώνει την ταυτότητά του όταν πιέζεις το κουμπί. Ο δυαδικός κώδικάς δίνει τη δυνατότητα δισεκατομμυρίων συνδυασμών. Παρόλα αυτά οι τρεις ερευνητές ανακάλυψαν ότι όταν επενέβαιναν στην επικοινωνία μεταξύ κλειδιού και οχήματος μόλις δύο φορές, μπορούσαν να περιορίσουν τους πιθανούς κωδικούς σε μόλις 200.000. Κατόπιν, ειδικά προγράμματα σπασίματος μπορούσαν να δοκιμάσουν έναν έναν αυτούς τους 200.000 συνδυασμούς σε μόλις μισή ώρα. Αφού λοιπόν έβρισκαν τελικά τον κωδικό η κλοπή ήταν «ένα κομμάτι τούρτα».
Οι ερευνητές εξέφρασαν βάσιμους φόβους ότι με αυτό το know how οι επίδοξοι κλέφτες θα μπορούσαν άνετα να χτίσουν έναν ολόκληρο στόλο κλεμμένων ακριβών αυτοκινήτων. Ο κ. Garcia και οι συνεργάτες του παρουσίασαν τα αποτελέσματα της έρευνάς τους στην Washington τον περασμένο Αύγουστο. Μετά έδωσαν στην ελβετική EM Microelectonic, την εταιρεία που κατασκευάζει τον πομπό Megamos Crypto εννέα μήνες για να διορθώσει το ελάττωμα, διαφορετικά θα δώσουν όλες τις λεπτομέρειες της έρευνας στη δημοσιότητα.
Η Volkswagen από τη μεριά της ανακοίνωσε ότι το σπάσιμο του κώδικα προϋποθέτει σημαντική και περίπλοκη προσπάθεια που είναι απίθανο να εφαρμοστεί εκτός κι αν μιλάμε για ένα πολύ οργανωμένο και άρτιο τεχνολογικά «συνδικάτο εγκλήματος». Και προσέθεσε: «Δίνουμε μεγάλο βάρος στην ασφάλεια των οχημάτων μας, τόσο στα μηχανικά όσο και στα ηλεκτρονικά μέρη και επενδύουμε μεγάλα ποσά για να διασφαλίσουμε την όσο το δυνατόν καλύτερη προστασία τους από εξωτερικές κακόβουλες επιθέσεις.»
Πηγή
Βαγγέλης - 1.4 TSi
Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.
- Corbil
-
- Αποσυνδεμένος
- Platinum Μέλος
-
- Έχω & EOS πάμε μια βόλτα?
- Δημοσιεύσεις: 6445
- Ληφθείσες Ευχαριστίες 112
Deutsche-μασκαράδες!
E(r)OS ανίκατε μάχαν
Πάνος BLACK 1.6 FSI
Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.
- myron
-
- Αποσυνδεμένος
- Senior Μέλος
-
- Δημοσιεύσεις: 25
- Ληφθείσες Ευχαριστίες 0
Θα ήθελα στο θέμα αυτό να ενημερώσω για ένα περιστατικό που μου συνέβει. Με το κλειδί το δικό μου άνοιξε το πορτ μπαγκάζ άλλου EOS. Το διαπίστωσα όταν από λάθος πήγα κοντά σε άλλο EOS νομίζοντας ότι είναι το δικό μου, επέλεξα να ανοίξω το πορτ μπαγκάζ και πράγματι άνοιξε χωρίς πρόβλημα.
Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.
- nikitas tsi
-
- Εκτός
- Συντονιστής
-
- Δημοσιεύσεις: 4437
- Ληφθείσες Ευχαριστίες 162
στο να ξεκλειδωθει το οχημα; σπαει τζαμι η κατσαβιδιαζει τη κλειδαρια της πορτας
Στο να μη χτυπησει ο συναγερμος;α)Ποιος δινει σημασια,β) παρακαμπτεται πανευκολα
Να ''ξεκλειδωσει'' το immobilizer; To ebay ειναι γεματο με immo bypass με 50 ευρω....
Νikitas TSi
Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.
- Coo
-
- Αποσυνδεμένος
- Platinum Μέλος
-
Κάποια στιγμή σκεφτόμουν για όταν το παρκάρω σε τίποτα πιο "περίεργες" περιοχές να χρησιμοποιούσα και εκείνες τις κλειδαριές για το χειρόφρενο ή το τιμόνι που λένε πως είναι "πρακτικά απαραβίαστες". Λένε τίποτα αυτές;
Δημήτρης
Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.
- vabatzis
-
Συντάκτης θέματος
- Αποσυνδεμένος
- Platinum Μέλος
-
- Δημοσιεύσεις: 6705
- Ληφθείσες Ευχαριστίες 136
Coo έγραψε: Εγώ λέω πως αν σε βάλουν στο μάτι, κλάυτα Χαράλαμπε. Δε πα να έχεις βάλει μέσα και μπουλντόγκ...
Κάποια στιγμή σκεφτόμουν για όταν το παρκάρω σε τίποτα πιο "περίεργες" περιοχές να χρησιμοποιούσα και εκείνες τις κλειδαριές για το χειρόφρενο ή το τιμόνι που λένε πως είναι "πρακτικά απαραβίαστες". Λένε τίποτα αυτές;
Μπα, τη BMW φίλου την σήκωσαν μαζί μ'αυτό..
Βαγγέλης - 1.4 TSi
Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.
- nikitas tsi
-
- Εκτός
- Συντονιστής
-
- Δημοσιεύσεις: 4437
- Ληφθείσες Ευχαριστίες 162
Αυτή η εικόνα είναι κρυμμένη για τους επισκέπτες.
Παρακαλούμε συνδεθείτε ή εγγραφείτε για να τη δείτε.
Νikitas TSi
Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.
- dragonfighter
-
- Αποσυνδεμένος
- Συντονιστής
-
- Προγραμματιστής
Γιάννης 1.4 TSI
Latest updates: Leather seats, Facelift conversion, Trailer, Official RVC, Official GPS Antenna, official MDI
Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.
- nikitas tsi
-
- Εκτός
- Συντονιστής
-
- Δημοσιεύσεις: 4437
- Ληφθείσες Ευχαριστίες 162
Νikitas TSi
Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.
- Corbil
-
- Αποσυνδεμένος
- Platinum Μέλος
-
- Έχω & EOS πάμε μια βόλτα?
- Δημοσιεύσεις: 6445
- Ληφθείσες Ευχαριστίες 112
E(r)OS ανίκατε μάχαν
Πάνος BLACK 1.6 FSI
Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.
- Candlemass
-
- Αποσυνδεμένος
- Premium Μέλος
-
- Electrical & Computer Engineer
- Δημοσιεύσεις: 311
- Ληφθείσες Ευχαριστίες 32
Εγώ λέω να αρχίσω να κλειδώνω με το κλειδί και όχι με το χειριστήριο όταν είμαι σε επίφοβες περιοχές...
EOS 1.4 TSi 122hp
Landi Renzo Omegas Direct LPG System
Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.