Berta Sándor

El kell titkolni a luxusautók biztonsági hibáit

Egy bíróság arra kötelezte a Birminghami Egyetem munkatárását, hogy nem hozhatja nyilvánosságra a gyártók luxusautóinak biztonsági hiányosságait felsoroló dokumentumot.

Flavio Garcia biztonsági szakember két dán kriptográfiai szakértő segítségével kiderítette, hogy a Porsche, az Audi, a Bentley és más gyártók járműveinek biztonsági rendszerei kijátszhatók, s a különböző gépkocsik titkos kódok segítségével elindíthatók. Erről a hiányosságról tájékoztatni szerette volna a közvéleményt, azonban erre aligha kerülhet sor, az ügyből ugyanis bírósági eljárás lett és a testület megtiltotta a kutatónak a birtokába jutott információk, illetve az azokat összegző tudományos munka megjelentetését. A bíróság azzal indokolta az ítéletét, hogy amennyiben a hiányosságok kitudódnának, akkor ez akár több millió autó ellopását eredményezhetné.

Amint az ügy részletei kitudódtak, elsőként a Volkswagen citálta bíróság elé Garciát és a két dán kriptográfiai szakértőt. A gyártó, majd később más cégek is aggodalmuknak adtak hangot amiatt, hogy a luxusautók ellopására specializálódott csoportoknak nagy segítséget jelenthet a tudományos anyag, a bűnözők ugyanis a leírt módszernek köszönhetően megfejthetnék azt az algoritmust, ami az autók és az indítókulcs közötti kódokat kezeli. Garcia a dokumentumot a Washingtonban augusztusban rendezendő 22. USENIX Security Symposium keretében akarta nyilvánosságra hozni, de erről most le kell mondania.

A Volkswagen felajánlotta neki, hogy az eljárás leírása nélkül jelentesse meg az anyagot, de ezt a szakember elutasította, mondván ez felelősségteljes, legitim tudományos tanulmány, amelynek célja, hogy erősítse a luxusautók biztonságát. A kódok feltörésére használható szoftver egyébként már 2009 óta létezik a világhálón, 50 000 fontba kerül.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • AgentKis #21
    Pont azért, mert a jó minőségűeket is egyszerű kiiktatni, akkor meg minek bele a drága?
    Egyébként a többi elektronikával is így van. Az "autógyári" fasza cuccokat ugyanazokból a filléres alkatrészekből rakják össze, amit otthonra megvehetsz 16000é a teszkóban. Ugyanez egy középkonzolba beépítve már 300000-es extra...
  • AgentKis #20
    Jaja! és 9000-é már van!
  • AgentKis #19
    A faraday ketrec csodákra képes!
  • Sajátvéleményem #18
    Ha valamit el akarnak lopni, azt el is fogják. Már megint a titkolózás, igenis mindent nyilvánosságra kell hozni, ami nem személyes titok, de azt viszont senkinek sem volna szabad "kutatni" pláne felhasználni.
  • mousee #17
    Szóról szóra egyetértek. 1-2 évig visszafogni az infót, a gyárakat pedig szépen rákényszeríteni, hogy oldják meg a dolgot. De hát na, a pénz az pénz, és valószínűleg nem keveset tejeltek az autógyárak ezért a döntésért...
  • Sahmatov #16
    Ezt a bíróság elcseszte. Az rendben van, hogy most megtiltotta a publikálást, mert a cikkben lévő információk felhasználásával sok autót ellophattak volna a bűnözők. De az azért mégsincs rendjén, hogy a nagy cégek le tudnak tiltani egy tudományos publikációt, ami az érdekeiket sérti. Inkább szájzárat rakatnak bírósággal a tudományos kutatásokra, csak azért, hogy ne kelljen kijavítaniuk a termékük hibáját.

    Mit tehetett volna a bíróság? Azt, hogy csak ideiglenesen, mondjuk egy évre tiltja meg a kutatónak a cikk publikálását. Addig a gyártók visszahívhatták volna az autókat, és kicserélhették volna a hibás alkatatrészt. Ezzel az autótulajdonosok is jól jártak volna, és a tudományos publikáció se lett volna végleg ellehetetlenítve. Ezzel szemben egy olyan ítélet született, amely kizárólag az autógyártóknak kedvez, viszont szívatja a tudományos kutatót és az autótulajdonosok is csak a lopást kerülték el, de továbbra is a rossz minőségű alkatrész marad a kocsijukban.
  • Macropus Rufus #15
    a kütyük jelentős része a gms hálózatott használja fel a koordináták továbbítására. Megoldás: mobil jammer. A kütyü már semmilyen jelet nem fog tudni sehová továbbítani. Ja: és GPS jammer is van. Pár 10k forniból azt lopsz el amit akarsz, nem kell ide árnyékolt épület. A garázsodban tárolod a vasat, akkor sem böki ki senki, hogy ott van, amíg a jammerek máűödnek.

    Mobil jammer
    GPS jammer


  • Molnibalage #14
    Meglepő, de a luxusautókban néha zskat nyomkövető van...
  • czwoolly #13
    narumon - Ezzel csak egy baj van: nemrég hallottam, hogy Budapesten próbáltak elkapni bicigli tolvajokat és kiraktak nagyértékű csali bringákat GPS nyomkövetővel ellátva. A delikvens be is kapta a horgot, követték, de egyszer csak eltűnt a jel. Pár órás keresés után rátaláltak egy használaton kívüli vágóhíd nem működő hűtőkamrájára, amiben megtalálták az ellopott bringát pár száz társával együtt. Nyilván nem tudatosan, de a véletlennek köszönhetően kiiktatták az épület tulajdonságainak köszönhetően a jel továbbítását és csak a szerencsének volt köszönhető, hogy rátaláltak a zsaruk. Ezért azt hiszem én is, hogy akik erre szakosodtak figyelni fognak a GPS-re is már az ellopás pillanatában.
  • keembo #12
    Szerintem az adott freki tartományon generál erős jelet, összemosódik az eredetivel és "bogozd ki" alapon.

    Pro: tényleg nem kellene a technikai részleteket nyilvánosságra hozni. Elég kényes dolog ez (nem mintha sajnálnám a luxusautó tulajokat és a gyártókat).

    Kontra: az ügyből nekem megint az jön le, hogy sokkal kifizetődőbb a fekete piacon értékesíteni az információt. Ez az ügy is talán kicsit abba az irányba motiválja a kevésbé lelkiismeretes szakembereket. Biztos sokat áldoznak a gyártók K+F-re, de van ott akkora profit is emellett amiből futná még erre-arra.