18 grudnia 2010
Przestępcy znaleźli nowy sposób na immobilisery?
sobota, grudnia 18, 2010 | Autor:
\m/ojtek

Zasada działania Immobiliserów jest stosunkowo prosta. Otóż transponder zamontowany najczęściej bezpośrednio w kluczyku, za pomocą pętli indukcyjnej komunikuje się z odpowiednim układem elektronicznym obecnym w samochodzie. Jeżeli transponder przekaże odpowiedni kod binarny, immobiliser zezwoli na uruchomienie silnika, w innym przypadku (najczęściej w wyniku blokady dopływu paliwa) rozruch nie będzie możliwy. Komunikacja pomiędzy transponderem a układem immobilisera oraz pomiędzy immobiliserem a elektroniką kontrolującą pracę silnika, jest szyfrowana. Niestety, najczęściej stosowane w tym wypadku własnościowe algorytmy szyfrujące są bardzo słabe oraz przestarzałe i właśnie ten fakt prawdopodobnie jest już wykorzystywany przez samochodowych złodziei.
Karsten Nohl, niemiecki badacz specjalizujący się w zagadnieniach bezpieczeństwa informatycznych systemów wbudowanych, nasilające się w ostatnim czasie w Niemczech przypadki kradzieży nowoczesnych samochodów z immobiliserami, tłumaczy właśnie tym, że producenci niedostatecznie zabezpieczają swe... rozwiązania zabezpieczające. Przykładowo jeden z producentów samochodów, jako klucza szyfrującego używa... numeru identyfikacyjnego pojazdu (VIN). W większości przypadków zaś, nadal stosowane są 40 lub 48-bitowe klucze. Złamanie 40-bitowego klucza, z wykorzystaniem metody sprawdzenia wszystkich jego możliwych kombinacji, jest obecnie w zasięgu nawet najprostszych komputerów i to w bardzo krótkim czasie. Zaś odkrycie algorytmu generowania kluczy zastosowanego w popularnym immobiliserze Hitag 2 firmy NXP Semiconductors, zajęło badaczowi tylko 6 godzin! Wszystko to oczywiście pozwala potencjalnemu złodziejowi na stosunkowo łatwe pokonanie takiego immobilisera.
Karsten Nohl, niemiecki badacz specjalizujący się w zagadnieniach bezpieczeństwa informatycznych systemów wbudowanych, nasilające się w ostatnim czasie w Niemczech przypadki kradzieży nowoczesnych samochodów z immobiliserami, tłumaczy właśnie tym, że producenci niedostatecznie zabezpieczają swe... rozwiązania zabezpieczające. Przykładowo jeden z producentów samochodów, jako klucza szyfrującego używa... numeru identyfikacyjnego pojazdu (VIN). W większości przypadków zaś, nadal stosowane są 40 lub 48-bitowe klucze. Złamanie 40-bitowego klucza, z wykorzystaniem metody sprawdzenia wszystkich jego możliwych kombinacji, jest obecnie w zasięgu nawet najprostszych komputerów i to w bardzo krótkim czasie. Zaś odkrycie algorytmu generowania kluczy zastosowanego w popularnym immobiliserze Hitag 2 firmy NXP Semiconductors, zajęło badaczowi tylko 6 godzin! Wszystko to oczywiście pozwala potencjalnemu złodziejowi na stosunkowo łatwe pokonanie takiego immobilisera.
Okazuje się więc, że własnościowe algorytmy szyfrujące opracowywane przez producentów samochodów są zazwyczaj łatwe do złamania. Nic jednak dziwnego, w końcu najlepsi specjaliści z zakresu kryptologii prawdopodobnie nie pracują przecież na ich usługach. Pytanie więc, dlaczego producenci samochodów nie skorzystali po prostu ze sprawdzonych, ogólnie znanych algorytmów takich, jak np. AES? Poza tym, wydaje się, że firmy produkujące samochody nadal lekceważą zagrożenia związane z elektronicznymi atakami na samochody. Takie podejście może jednak już niedługo okazać się zgubne.
[źródło]
[źródło]
Komentarze (8)

Sortuj po: Data Ocena Ostatnia Aktywność
Wczytywanie komentarzy...
Wyślij nowy komentarz
Comments by IntenseDebate
Odpowiedz jako Gość, lub zaloguj się:
WróćPołączony jako (Wyloguj się)
Nie wyświetla się publicznie.
Publikowanie anonimowe.
Przestępcy znaleźli nowy sposób na immobilisery?
2010-12-18T20:06:00+01:00
\m/ojtek
Inne|Newsy|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7
r9s 11p · 745 tygodni temu
\m/ojtek 84p · 745 tygodni temu
galagan · 745 tygodni temu
\m/ojtek 84p · 745 tygodni temu
Pawel · 745 tygodni temu
Lukasz · 744 tygodni temu
Zen Vantalye · 743 tygodni temu
Większość drogich aut to kradzieże na zlecenia(konkretny model).
Zyga · 744 tygodni temu