Nem akadály a hackereknek a rádiós autózár

Vágólapra másolva!
Hackerek ellen nem véd az új autókban alkalmazott, kulcs nélküli nyitó- és zárórendszer. Az ETH Zurich kutatói nyolc gyártó, tíz rádiós slusszkulccsal indítható autóját próbálták meg ellopni, és mindegyiket sikerült elvinniük.
Vágólapra másolva!

Fel se kell törniük az autókat a jövő tolvajainak, elég ha speciális antennájukkal a tulajdonos közelében tartózkodnak - derült ki az ETH Zurich kutatóinak vizsgálatából. A kutatók azután kezdtek érdeklődni az automatikus nyitást és zárást, valamint kulcs nélküli motorindítást biztosító rendszerek iránt, hogy egyikük vett egy kocsit, amiben benne volt ez az extra.

A Srdjan Capkun által vezetett csoport arra jött rá, hogy a kocsi által kiadott rádiójelet, valamint a kulcs válaszát gyorsan át lehet küldeni rádión is. Ha az egyik támadó az autó mellett tartózkodik egy antennával, a másik pedig a tulajdonos mellé sétál egy másik adóvevő egységgel, akkor a kulcs távolról is képes kinyitni a járművet. Néha még a jel továbbítására sincs szükség, egyes kulcsok akár 100 méterről is kinyitják az autót. Még egyszerűbb a támadók dolga, ha nem rádiót, hanem drótot használnak, így a támadás is megvalósítható 50 dollárból. A módszer egyszerűségét az adja, hogy a hackereknek nem kellett megfejteniük az autó és a kulcs között zajló kommunikációt.

Kényelmetlenséggel jár a biztonság

A kutatók megoldási javaslatokat is összeállítottak a kulcsnélküli rendszert használó gyártóknak. Az egyik szerint a kulcsok árnyékolása védheti meg az autótulajdonosokat a kocsik ellopásától, másik javaslat szerint a kulcsk kikapcsolhatóvá tétele lenne a megoldás. Bármelyik ötletet valósítják is meg az autógyárak, az biztos, hogy kényelmetlenebb lesz használni, mint a mostani rendszereket.

Capkun szerint a mostani technológiát leváltó zárrendszernek már képesnek kell lennie ellenőrizni, hogy a kulcs valóban az autó közelében van-e. A kutatók dolgoznak olyan módszeren, amit nem lehet átverni a rádiós továbbítással.