Milióny modelov obľúbených značiek áut sú kvôli chybe v šifrovaní vystavené klonovaniu kľúčov
Najnovšie odhalenie vedcov ukazuje, že milióny starších automobilov značiek Toyota, Kia a Hyundai sú kvôli zraniteľnosti v šifrovaní diaľkovo ovládaných kľúčov náchylné k ich klonovaniu. Autá je potom možné odomknúť aj pomerne lacnými RFID čítacími a vysielacími zariadeniami. Medzi ohrozenými vozidlami sa ocitla aj Tesla.
Portál Gizmodo prostredníctvom portálu Wired informoval o závažnej chybe v šifrovaní diaľkovo-ovládaných kľúčov s rádiovým rozhraním automobiliek Toyota, Kia a Hyundai. Na túto chybu, trápiacu prevažne staršie modely, upozornili vedci v rámci štúdie pri spolupráci univerzity KU Leuven z Belgicka a Birminghamskej univerzity.
Útočník musí byť v tesnej blízkosti kľúča
Postihnuté automobily používajú k šifrovaniu systém Texas Instruments DST80. Ten je síce bezpečný, ale spôsob akým ho výrobcovia implementovali znamená, že útočník by mohol potenciálne použiť relatívne lacné Proxmark RFID čítacie/vysielacie zariadenie v blízkosti kľúča, čím by ho naklonoval. Automobil sa potom dá jednoducho oklamať vyslaním klonovaného signálu, ktorý sa javí ako legitímny kľúč.
Zatiaľ čo iné modely áut náchylné k hacknutiu (zväčša Keyless) kľúčov prostredníctvom spôsobu, pri ktorom útočníci predĺžia a zosilnia ich signál aj z pomerne väčšej vzdialenosti, pre vyššie spomenuté vozidlá platí, že útočník musí byť v tesnej blízkosti kľúča, aby ho mohol naskenovať pomocou RFID čítačky. Pokiaľ sa to útočníkovi podarí, za pomoci RFID čítačky by mal získať dostatok informácií na určenie šifrovacieho kľúča.
Potom už len stačí, aby sa priblíži k vozidlu a za pomoci tohto istého RFID zariadenia vyslal ten istý šifrovací kľúč, ktorý odblokuje imobilizér. Pokiaľ je imobilizér odblokovaný, jedinou prekážkou je štartér vozidla. Pokiaľ je útočník vo svojom remesle zdatný, stačí aby prepojil správne káble ako to poznáme z filmov a automobil môže naštartovať.
Kia a Hyundai používali zabezpečenie, ktoré je možné rozlúštiť v priebehu niekoľkých milisekúnd
V prípade spoločnosti Toyota bol šifrovací kľúč založený na sériovom čísle, ktoré sa vysielalo spoločne so signálom kľúča. Predmetné vozidlá značky Kia a Hyundai využívali iba 24 náhodných bitov ochrany, zatiaľ čo systém DST80, ako vyplýva z názvu, ich podporuje až 80. Profesor Flavio Garcia z Birminghamskej univerzity pre portál Wired povedal, že identifikácia 24 náhodných bitov je pri použití laptopu otázkou len pár milisekúnd.
Hyundai sa pre Wired v predmetnej veci vyjadril tak, že postihnuté vozidlá sa v USA nepredávali a že „naďalej monitoruje oblasť z hľadiska [odhalenia] nedávneho zneužitia a vyvíja značné úsilie, aby zostal pred potenciálnymi útočníkmi“. Toyota pre Wired uviedla, že „spomínaná zraniteľnosť sa vzťahuje na staršie modely, pretože súčasné modely používajú inú konfiguráciu,“ ktorá je „nízkoriziková.“
V zozname postihnutých vozidiel je aj Tesla Model S
V tabuľke uvedenej nižšie je možné vidieť všetky automobily, ktorých sa problém týka. V prípade Toyoty sú to napríklad modely ako Auris z roku 2011, RAV4 z rokov 2011-2012 či Yaris 2011 až 2013. Kiu trápia napríklad modely Ceed, Rio, Soul či Optima z rokov 2011 až 2017. Hyundai napríklad riziku vystavil modely i10, i20 či i40 z rokov 2008 až 2016.
V tabuľke je možné vidieť aj elektrický automobil Tesla Model S z roku 2018/2019, ktorý takisto využíval spomínaný systém DST80.
Tesla však po upozornení na zraniteľnosť zo strany vedcov okamžite vydala opravnú aktualizáciu a problémami už netrpí. Na druhej strane sú však ostatné značky, ktoré by podľa vedcov mohli byť schopné preprogramovať isté modely, no zatiaľ tak urobila len spomenutá Tesla.
Čítajte viac z kategórie: Tech
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Kia uviedla na trh elektrickú beštiu, ktorá výkonom poráža aj športiaky. Cena ťa prekvapí
Denne ich vdychujeme všetci. Podceňované emisie z áut v tichosti ničia kľúčový orgán, varujú vedci
Tradičná japonská značka sa rúti ku dnu. Sužujú ju obrovské problémy, má posledné 2 možnosti
Správanie Nemcov na diaľnici prekvapilo. Hoci môžu jazdiť neobmedzene rýchlo, rešpektujú toto
Ak si ho kúpiš, pár rokov ho nemôžeš predať. Populárna automobilka zaviedla kuriózne opatrenie
NAJČÍTANEJŠIE ZO STARTITUP
12 eur len za vstup. Obľúbený obchodný reťazec zavádza novinku, zákazníci hlásia problémy
Schudla som vďaka diéte podľa cirkadiánneho rytmu. Podľa tejto životosprávy by sme mali žiť, radí expert
Detský zlozvyk Slovákov prerastá do vážnej choroby. Je to len špička ľadovca, tvrdí uznávaná psychologička
Tragédia v Bratislave: V dome našli dobodanú ženu
Zomiera na ňu až 95 % pacientov. Vedci vyvinuli vakcínu proti najzákernejšej chorobe sveta
- 24 hod
- 48 hod
- 7 dní
-
- Čaká nás astronomický úkaz storočia. O pár dní uvidíme na oblohe vzácny planetárny jav
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
- Dojazd vyše 1 000 km a šialený výkon. BYD predáva jedno z najrýchlejších SUV na trhu, jeho cena zarazí
- Na smrtiaci útok si počká aj hodinu. Netradičný ázijsky štát predstavil novú kamikadze zbraň
- Maybach hrá pri ňom druhé husle. „Nová“ automobilka ukázala luxusný elektromobil s 852 koňmi
-
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Za málo peňazí dostaneš famózny stroj. Toto sú najlepšie a najlacnejšie drony na slovenskom trhu
- Čaká nás astronomický úkaz storočia. O pár dní uvidíme na oblohe vzácny planetárny jav
- Medicína jasá. Vedci skúmali globálny problém 10 rokov, AI od Google ho vyriešila za 2 dni
- Netflix prerazil dno a zabil milovanú fantasy. Zaklínač na tom nikdy nebol horšie
-
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Ľudstvo objavuje „nový svet“. V hĺbke 2 000 metrov našli mimoriadne vzácny zdroj energie
- Stojí smiešne peniaze. Tento inteligentný hybrid prejde 1 200 km s minimálnou spotrebou
Zima tlačí na spotrebu plynu. Európa už spotrebovala 64 miliárd m³ a zásoby sa míňajú
Susedná krajina aktivovala svoje letectvo. Obáva sa eskalácie bojov na Ukrajine
Zem na Santorini sa upokojuje. Vedci však stále varujú pred razikami
Slovenské elektrárne prešli na čistú energiu. Ich produkcia neobsahuje žiadne emisie CO₂
Každý druhý človek bol ich terčom. Hekeri stupňujú svoje útoky, pod paľbou sú aj kritické sektory
NAJČÍTANEJŠIE ZO STARTITUP
12 eur len za vstup. Obľúbený obchodný reťazec zavádza novinku, zákazníci hlásia problémy
Schudla som vďaka diéte podľa cirkadiánneho rytmu. Podľa tejto životosprávy by sme mali žiť, radí expert
Detský zlozvyk Slovákov prerastá do vážnej choroby. Je to len špička ľadovca, tvrdí uznávaná psychologička
Tragédia v Bratislave: V dome našli dobodanú ženu
Zomiera na ňu až 95 % pacientov. Vedci vyvinuli vakcínu proti najzákernejšej chorobe sveta
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené