Milióny modelov obľúbených značiek áut sú kvôli chybe v šifrovaní vystavené klonovaniu kľúčov
Najnovšie odhalenie vedcov ukazuje, že milióny starších automobilov značiek Toyota, Kia a Hyundai sú kvôli zraniteľnosti v šifrovaní diaľkovo ovládaných kľúčov náchylné k ich klonovaniu. Autá je potom možné odomknúť aj pomerne lacnými RFID čítacími a vysielacími zariadeniami. Medzi ohrozenými vozidlami sa ocitla aj Tesla.
Portál Gizmodo prostredníctvom portálu Wired informoval o závažnej chybe v šifrovaní diaľkovo-ovládaných kľúčov s rádiovým rozhraním automobiliek Toyota, Kia a Hyundai. Na túto chybu, trápiacu prevažne staršie modely, upozornili vedci v rámci štúdie pri spolupráci univerzity KU Leuven z Belgicka a Birminghamskej univerzity.
Útočník musí byť v tesnej blízkosti kľúča
Postihnuté automobily používajú k šifrovaniu systém Texas Instruments DST80. Ten je síce bezpečný, ale spôsob akým ho výrobcovia implementovali znamená, že útočník by mohol potenciálne použiť relatívne lacné Proxmark RFID čítacie/vysielacie zariadenie v blízkosti kľúča, čím by ho naklonoval. Automobil sa potom dá jednoducho oklamať vyslaním klonovaného signálu, ktorý sa javí ako legitímny kľúč.

Zatiaľ čo iné modely áut náchylné k hacknutiu (zväčša Keyless) kľúčov prostredníctvom spôsobu, pri ktorom útočníci predĺžia a zosilnia ich signál aj z pomerne väčšej vzdialenosti, pre vyššie spomenuté vozidlá platí, že útočník musí byť v tesnej blízkosti kľúča, aby ho mohol naskenovať pomocou RFID čítačky. Pokiaľ sa to útočníkovi podarí, za pomoci RFID čítačky by mal získať dostatok informácií na určenie šifrovacieho kľúča.
Potom už len stačí, aby sa priblíži k vozidlu a za pomoci tohto istého RFID zariadenia vyslal ten istý šifrovací kľúč, ktorý odblokuje imobilizér. Pokiaľ je imobilizér odblokovaný, jedinou prekážkou je štartér vozidla. Pokiaľ je útočník vo svojom remesle zdatný, stačí aby prepojil správne káble ako to poznáme z filmov a automobil môže naštartovať.

Kia a Hyundai používali zabezpečenie, ktoré je možné rozlúštiť v priebehu niekoľkých milisekúnd
V prípade spoločnosti Toyota bol šifrovací kľúč založený na sériovom čísle, ktoré sa vysielalo spoločne so signálom kľúča. Predmetné vozidlá značky Kia a Hyundai využívali iba 24 náhodných bitov ochrany, zatiaľ čo systém DST80, ako vyplýva z názvu, ich podporuje až 80. Profesor Flavio Garcia z Birminghamskej univerzity pre portál Wired povedal, že identifikácia 24 náhodných bitov je pri použití laptopu otázkou len pár milisekúnd.
Hyundai sa pre Wired v predmetnej veci vyjadril tak, že postihnuté vozidlá sa v USA nepredávali a že „naďalej monitoruje oblasť z hľadiska [odhalenia] nedávneho zneužitia a vyvíja značné úsilie, aby zostal pred potenciálnymi útočníkmi“. Toyota pre Wired uviedla, že „spomínaná zraniteľnosť sa vzťahuje na staršie modely, pretože súčasné modely používajú inú konfiguráciu,“ ktorá je „nízkoriziková.“
V zozname postihnutých vozidiel je aj Tesla Model S
V tabuľke uvedenej nižšie je možné vidieť všetky automobily, ktorých sa problém týka. V prípade Toyoty sú to napríklad modely ako Auris z roku 2011, RAV4 z rokov 2011-2012 či Yaris 2011 až 2013. Kiu trápia napríklad modely Ceed, Rio, Soul či Optima z rokov 2011 až 2017. Hyundai napríklad riziku vystavil modely i10, i20 či i40 z rokov 2008 až 2016.

V tabuľke je možné vidieť aj elektrický automobil Tesla Model S z roku 2018/2019, ktorý takisto využíval spomínaný systém DST80.
Tesla však po upozornení na zraniteľnosť zo strany vedcov okamžite vydala opravnú aktualizáciu a problémami už netrpí. Na druhej strane sú však ostatné značky, ktoré by podľa vedcov mohli byť schopné preprogramovať isté modely, no zatiaľ tak urobila len spomenutá Tesla.
Čítajte viac z kategórie: Tech
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Pošlú ich rovno do šrotu? Kontroverzná regulácia EÚ o autách sa blíži, vyvoláva veľké obavy

Musia okamžite konať. Známu automobilku čaká kvôli elektromobilom strata až 19,5 miliárd dolárov

Volkswagen po 88 rokoch robí bolestivý krok. Symbol EV končí, automobilka priznala realitu

Tesla zhorela na celej čiare. Ak si chceš kúpiť jazdenku, týmto modelom sa oblúkom vyhni

EÚ sa dohodla na novom zákone o autách. Budú ešte ekologickejšie, dotkne sa aj jazdeniek
NAJČÍTANEJŠIE ZO STARTITUP

Svoj spánkový režim môžeš zlepšiť jednoduchým trikom. Škandinávska metóda valcuje internet
PREMIUMKoniec ruského plynu môže stáť Slovensko stovky miliónov, tvrdí odborník. Krajinu čaká náročná energetická zmena (ROZHOVOR)

Covid nezasahuje len pľúca, merateľné zmeny zanecháva v mozgu aj po uzdravení, zistili vedci

Tradičné slovenské pochúťky patria k najhorším na svete. Prestížny rebríček odhalil najhoršie chute planéty

Luxusnú dovolenku máš na dosah len pár hodín autom. Európa ponúka destinácie, ktoré nezaťažia tvoju peňaženku (REBRÍČEK)
- 24 hod
- 48 hod
- 7 dní
-
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Akčná udalosť, aká tu nebola dekády. Pokračovanie legendárneho filmu je na spadnutie, máme detaily
- Fotovoltiku na Slovensku môže čoskoro postihnuť kríza. Vyspelé Švédsko ukazuje prečo
- Ľudia im nedokázali odolať. Toto sú nelegálne najsťahovanejšie seriály roka 2025 (ZOZNAM)
- Učebnice sa mýlili. V Pompejach odhalili 2000-ročné tajomstvo materiálu, ktorý sa dokáže sám opraviť
-
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Fotovoltiku na Slovensku môže čoskoro postihnuť kríza. Vyspelé Švédsko ukazuje prečo
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
- Slováci môžu ušetriť stovky eur na kúrení. Našli sme dokonalé riešenie na vysoké ceny energií
- Akčná udalosť, aká tu nebola dekády. Pokračovanie legendárneho filmu je na spadnutie, máme detaily
-
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- USA do dronu posadili AI a prišiel veľký šok. V kľúčovom teste zostrelila lietadlo
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
Slovensko väčšinu emisných stropov spĺňa, ostáva však jeden problém
Spôsob, akým bežne platíš, sa už čoskoro navždy zmení. Takto budú vyzerať platby v roku 2026
Slovenská ekonomika sa zásadne mení. Exportný rast už netiahnu autá, ale nádejné odvetvia
Šéf NATO vyslal jasný odkaz o USA. Európa chce viac zbraní, ale v ceste im stojí veľká prekážka
Ukrajina zasiahla dôležitý energetický objekt Rusov. Využila moderné západné technológie
Zahraniční výrobcovia smartfónov v Číne prekvapili. Ich predaj naznačuje nečakaný obrat na trhu
Slováci nastavili vláde nekompromisné zrkadlo. Digitálne doklady ukázali tvrdú realitu
NAJČÍTANEJŠIE ZO STARTITUP

Svoj spánkový režim môžeš zlepšiť jednoduchým trikom. Škandinávska metóda valcuje internet
PREMIUMKoniec ruského plynu môže stáť Slovensko stovky miliónov, tvrdí odborník. Krajinu čaká náročná energetická zmena (ROZHOVOR)

Covid nezasahuje len pľúca, merateľné zmeny zanecháva v mozgu aj po uzdravení, zistili vedci

Tradičné slovenské pochúťky patria k najhorším na svete. Prestížny rebríček odhalil najhoršie chute planéty

