Berta Sándor

Távolról beindíthatók bizonyos Honda Civic modellek

Az autókhoz tartozó kulcstartóknak komoly biztonsági hiányosságuk van, amely egyszerűen kihasználható.

Hong Liu és Ruolin Zhou kutatóknak (Dartmouth Egyetem, Massachusetts), valamint Blake Berry és Sam Curry informatikusoknak (Cybereason) sikerült automatikusan a távolból kinyitniuk a 2016 és 2020 közötti Honda Civic LX, EX, EX-L, Touring, Si és Type R modellek ajtajait. A négy szakember azért járt sikerrel, mert az érintett gépkocsik egy titkosítatlan jelet küldenek, amely lehetővé teszi az ajtók és a csomagtartó távolból való kinyitását, Sőt, emellett még elméletileg lehetőség van az autó távolból való beindítására is. Minderről a The Register számolt be.

A kutatók a GitHubon nyilvánosságra hozták az eredményeiket és az úgynevezett Keyless-Entry-Exploit módszert bemutató videójukat is. A módszer régóta ismert és lehetővé teszi, hogy a megfelelő felszereléssel fel lehessen törni az alkalmazott biztonsági kódokat. A támadóknak csak egy laptopra, GNURadio fejlesztési csomagra, Gqrx-SDR vevőszoftverre, továbbá az FCCID.io oldalhoz való hozzáférésre és egy HackRF One SDR-re van szükségük. Ezek az eszközök csupán 300 dollárba kerülnek.

Miután 2016-ban már sikeres volt egy hasonló támadás a Volkswagen kulcstartói ellen, amely után 100 millió jármű esetében kellett elvégezni az újrakódolást, így érthetetlen, hogy a Honda miért nem védte le a módszer ellen az érintett modelleket. Az érintett autótulajdonosoknak fel kell keresniük a kereskedőjüket vagy a márkaszervizüket és kérniük kell a kulcstartóik kikódolását, illetve alaphelyzetbe való visszaállítását. A gyártó mindenesetre eddig nem kommentálta a hírt.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Agyturbinikusz #4
    Így akkor nem sok értelme van cserélni, mert maga az elgondolás hibás. Vagyis át kell alakítani, hogy megszűntessük a problémát.
  • Dodo55 #3
    Érdekes történet :)

    Ezeknél annyira amúgy nem gyanakodnék az összeszerelésre, az elég látványosan és érezhetően maximalista a legtöbb téren (nekem 21 év után pl. egyedül egyetlen kárpitdarab képes hangot adni, ami mögé az előző tulaj a nyomokból ítélve egy kihangosító mikrofonját tűrködhette be), viszont a záraknak a konstrukciója sajnos tényleg szar a műanyag erőátviteli alkatrészek miatt:

    Van egy fogaskerék, ami egy kényszerpályán taszigálja maga alatt a szerkezetből kiálló vezérlőfül tövét (végálláskapcsoló nincs, a kényszerpálya végén van egy ütköző, ha azt elérte, akkor ott meg tud feszülni az egész cucc, amíg a motor le nem kapcsol), plusz egy rugó visszahúzza középállásba. Amikor kulccsal vagy a belső huzogatóval nyitsz/zársz, akkor pedig a zárszerkezet löködi a vezérlőfület, tehát oda-vissza fix összeköttetésben vannak (a vezetőoldaliban van egy mikrokapcsoló is, ami az MCU felé ad ilyenkor vezérlőjelet). A fogaskereket pedig egy csigakerékkel hajtja egy kis villanymotor, szintén fix összeköttetésben, tehát a mechnanikus nyitás/záráskor egész a motorig vissza kell hajtania a mechanikának.

    Zsír van bennük persze, de egyszerűen a műanyag kopása miatt létrejönnek olyan holtjátékok, amik a forgó-mozgó elemekre ható erővektorokat eltéritik és egyre jobban meg tud feszülni az egész. A gyári alkatrészben tapasztalatom szerint a motoroknak a kefék elé rakott belső hővédelme szokta feladni (és sajnos azok úgy vannak összesütve, úgyhogy a motor javítása helyett az enyémben is kettőt kompletten kicseréltek utángyártottra), az utángyártottakban pedig egyszerűen elnyalódik a csigakerék alulméretezett kulcsolása (kék tömítószalagos verzió), vagy annyira kijár a középpontjából a kényszerpályás fogaskerék, hogy teljesen befeszül és odaszorul az egyik végállásba (fekete tömítőszalagos verzió).

    Egyébként mivel sajnáltam mind a gyárira egy vagyont, mind az utángyártottra némi aprópénzt kiadni azért, hogy utána majd újra tönkremenjenek 1-2 év múlva, ezért inkább nekiestem egy unalmasabb hetemen tavaly és a 4 rosszból 3 jót sikerült kihoznom :D
    A 2 különböző utángyártott összekombinálásából lett 1 jó, míg a 2 gyárit szétfűrészeltem, átforrasztottam a hővédelmet (az utángyártottakban nincs is és az egyik vagy egy teljes évig erőlködött ellen a teljesen megszorult mechanikának, úgyhogy aggodalomra nagyon okot ezek után nem láttam) utólagos csavarokkal összefogattam, a fűrészelés után maradt réseket zsírral letömítettem és azóta is hibátlanul teszik a dolgukat :)
    Utoljára szerkesztette: Dodo55, 2022.04.06. 20:06:55
  • Agyturbinikusz #2
    Erre van egy jó történet, ha jól emlékszem Holden Commodore, az utas oldali ablakemelő szerkezet kb 2 éven belül széthullott, míg a vezető oldali sosem hibásodott meg. Sokáig keresték a megoldást mígnem a gyártósori inspekció során még lett a hiba, az egyik oldalon a munkás finom kis ütéssel igazította meg a szerkezetet, míg a másik oldalon a gumikalapács teljes erőből csapott le.
    Lehet itt is ilyen probléma van, nem maga az aktuator hibás, hanem lehet beszerelés közben nem figyelnek oda, és pl a zármechanika szorul.
  • Dodo55 #1
    "így érthetetlen, hogy a Honda miért nem védte le a módszer ellen az érintett modelleket."
    Mert köztudott, hogy egy Hondában minden végtelenül tartós, kivéve a központi zár motorjait, így a védelem már adott volt

    SPOILER! Kattints ide a szöveg elolvasásához!
    Viccen kívül tényleg hírhedten gyakori a központi zár motorok és/vagy a hozzá tartozó műanyag aktuátor mechanika elhalálozása szinte az összes modellben/évjáratban. Igaz használtan vettem az enyémet és nem is néhány évesen, de utána 1 éven belül sorban mind a 4 megadta magát, 2 pedig már korábban is cserélve volt benne.

    Utoljára szerkesztette: Dodo55, 2022.04.02. 17:23:06