Milióny modelov obľúbených značiek áut sú kvôli chybe v šifrovaní vystavené klonovaniu kľúčov
Najnovšie odhalenie vedcov ukazuje, že milióny starších automobilov značiek Toyota, Kia a Hyundai sú kvôli zraniteľnosti v šifrovaní diaľkovo ovládaných kľúčov náchylné k ich klonovaniu. Autá je potom možné odomknúť aj pomerne lacnými RFID čítacími a vysielacími zariadeniami. Medzi ohrozenými vozidlami sa ocitla aj Tesla.
Portál Gizmodo prostredníctvom portálu Wired informoval o závažnej chybe v šifrovaní diaľkovo-ovládaných kľúčov s rádiovým rozhraním automobiliek Toyota, Kia a Hyundai. Na túto chybu, trápiacu prevažne staršie modely, upozornili vedci v rámci štúdie pri spolupráci univerzity KU Leuven z Belgicka a Birminghamskej univerzity.
Útočník musí byť v tesnej blízkosti kľúča
Postihnuté automobily používajú k šifrovaniu systém Texas Instruments DST80. Ten je síce bezpečný, ale spôsob akým ho výrobcovia implementovali znamená, že útočník by mohol potenciálne použiť relatívne lacné Proxmark RFID čítacie/vysielacie zariadenie v blízkosti kľúča, čím by ho naklonoval. Automobil sa potom dá jednoducho oklamať vyslaním klonovaného signálu, ktorý sa javí ako legitímny kľúč.

Zatiaľ čo iné modely áut náchylné k hacknutiu (zväčša Keyless) kľúčov prostredníctvom spôsobu, pri ktorom útočníci predĺžia a zosilnia ich signál aj z pomerne väčšej vzdialenosti, pre vyššie spomenuté vozidlá platí, že útočník musí byť v tesnej blízkosti kľúča, aby ho mohol naskenovať pomocou RFID čítačky. Pokiaľ sa to útočníkovi podarí, za pomoci RFID čítačky by mal získať dostatok informácií na určenie šifrovacieho kľúča.
Potom už len stačí, aby sa priblíži k vozidlu a za pomoci tohto istého RFID zariadenia vyslal ten istý šifrovací kľúč, ktorý odblokuje imobilizér. Pokiaľ je imobilizér odblokovaný, jedinou prekážkou je štartér vozidla. Pokiaľ je útočník vo svojom remesle zdatný, stačí aby prepojil správne káble ako to poznáme z filmov a automobil môže naštartovať.

Kia a Hyundai používali zabezpečenie, ktoré je možné rozlúštiť v priebehu niekoľkých milisekúnd
V prípade spoločnosti Toyota bol šifrovací kľúč založený na sériovom čísle, ktoré sa vysielalo spoločne so signálom kľúča. Predmetné vozidlá značky Kia a Hyundai využívali iba 24 náhodných bitov ochrany, zatiaľ čo systém DST80, ako vyplýva z názvu, ich podporuje až 80. Profesor Flavio Garcia z Birminghamskej univerzity pre portál Wired povedal, že identifikácia 24 náhodných bitov je pri použití laptopu otázkou len pár milisekúnd.
Hyundai sa pre Wired v predmetnej veci vyjadril tak, že postihnuté vozidlá sa v USA nepredávali a že „naďalej monitoruje oblasť z hľadiska [odhalenia] nedávneho zneužitia a vyvíja značné úsilie, aby zostal pred potenciálnymi útočníkmi“. Toyota pre Wired uviedla, že „spomínaná zraniteľnosť sa vzťahuje na staršie modely, pretože súčasné modely používajú inú konfiguráciu,“ ktorá je „nízkoriziková.“
V zozname postihnutých vozidiel je aj Tesla Model S
V tabuľke uvedenej nižšie je možné vidieť všetky automobily, ktorých sa problém týka. V prípade Toyoty sú to napríklad modely ako Auris z roku 2011, RAV4 z rokov 2011-2012 či Yaris 2011 až 2013. Kiu trápia napríklad modely Ceed, Rio, Soul či Optima z rokov 2011 až 2017. Hyundai napríklad riziku vystavil modely i10, i20 či i40 z rokov 2008 až 2016.
V tabuľke je možné vidieť aj elektrický automobil Tesla Model S z roku 2018/2019, ktorý takisto využíval spomínaný systém DST80.
Tesla však po upozornení na zraniteľnosť zo strany vedcov okamžite vydala opravnú aktualizáciu a problémami už netrpí. Na druhej strane sú však ostatné značky, ktoré by podľa vedcov mohli byť schopné preprogramovať isté modely, no zatiaľ tak urobila len spomenutá Tesla.
Čítajte viac z kategórie: Tech
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slováci šetria na pneumatikách. Pri tejto chybe sa však aj lacná sada môže brutálne predražiť

Koniec čistých elektromobilov? Toto auto prejde neskutočných 1 810 km a stojí pod 30 000 USD

Nová Toyota RAV4 2026: Hybridný majster prichádza v životnej forme, na Slovensku to bude opäť absolútny hit

Moderné autá sú počítače na kolesách. Servisy riešia problém, ktorý pred rokmi neexistoval

Huawei a GAC ukázali auto, ktoré môže poriadne zamiešať trhom. Za pár hodín má 10 000 objednávok
NAJČÍTANEJŠIE ZO STARTITUP

Rekordný obchod za 3,8 miliardy eur otvoril nové dvere. Strnad mieri na výrobcov tankov Leopard a trhaviny Semtex

Firma na Slovensku zarába 2,6 milióna eur na každého zamestnanca. Patrí medzi svetovú špičku

Zarábajú viac ako ľudia v kanceláriách: Toto sú „brigády“, v ktorých sa dnes na Slovensku točia najväčšie peniaze

Zarába 122-tisíc v práci, z ktorej iní cúvajú. 32-ročná žena ukázala, ako sa dá v zdravotníctve uspieť bez titulu lekárky

Šedá ekonomika má na Slovensku dosahovať 17 miliárd eur. Štát spúšťa „Daňový štít“, v hľadáčiku je 30 ľudí
- 24 hod
- 48 hod
- 7 dní
-
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
- Prvá krajina stopla predaj obľúbeného elektromobilu Volvo, desaťtisíce áut majú mať vážny problém
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
- 9 staníc úplne zadarmo. Veľký operátor sprístupnil stanice všetkým divákom
-
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
- Lietajúce autá sú tu. Kým Slovensko snívalo, Čína spustila výrobu
- Nové elektrické SUV od BYD trhá rekordy. Ľudia mu nevedia odolať z jasného dôvodu
-
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
- Nové elektrické SUV od BYD trhá rekordy. Ľudia mu nevedia odolať z jasného dôvodu
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Nový seriál ohúril svet. Na ČSFD má 87 % a trhá rekordy sledovanosti
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
Umelá inteligencia pomáha pri navrhovaní obalov
Nemecku chýbajú nabíjacie stanice pre elektromobily, problémom sú malé obce
Slovensko dostalo kľúčový letecký spoj, na cestu k letisku už peniaze neostali
Dron zasiahol najväčšiu jadrovú elektráreň v Európe, MAAE je znepokojená
Holandsko testuje úplne nový typ turbíny. Bude plávať na mori a z vetra vyťaží oveľa viac
Zatiaľ čo sa Európa snaží zažehnať plynovú krízu, Brusel varuje pred väčším problémom
Brusel chystá veľký technologický obrat. EÚ sa chce odstrihnúť od amerických gigantov
NAJČÍTANEJŠIE ZO STARTITUP

Rekordný obchod za 3,8 miliardy eur otvoril nové dvere. Strnad mieri na výrobcov tankov Leopard a trhaviny Semtex

Firma na Slovensku zarába 2,6 milióna eur na každého zamestnanca. Patrí medzi svetovú špičku

Zarábajú viac ako ľudia v kanceláriách: Toto sú „brigády“, v ktorých sa dnes na Slovensku točia najväčšie peniaze

Zarába 122-tisíc v práci, z ktorej iní cúvajú. 32-ročná žena ukázala, ako sa dá v zdravotníctve uspieť bez titulu lekárky


