Berta Sándor

Pillanatok alatt feltörhetők az autók

A Zürichi Műszaki Főiskola egy kísérletben mutatta be, hogy mennyire egyszerű feltörni egy automatikus rendszerrel indítható gépkocsit.

Az autósok számára kényelmes alternatívát jelentenek az úgynevezett kulcsnélküli rendszerek, amelyeknél a járművek ajtaját blokkolni lehet és amelyeknél az ajtók kinyitásához és a gépkocsik elindításához nincsen szükség kulcsra. A védelem feloldásához elég, ha a tulajdonos megnyom egy gombot. Srdjan Capkun, a Zürichi Műszaki Főiskola Számítógép-tudományi Hivatalának professzora is ilyen autóval rendelkezik. Az intézmény rendszerbiztonsági csoportjának vezetőjeként dolgozó szakember azonban kíváncsi volt a rendszer gyenge pontjaira. A csoportjával évek óta a vezeték nélküli hálózatok biztonságát kutatják, így jött az ötlet, hogy tesztelhetnék az un. Keyless-Entry megoldásokat is.

Capkun megbízta két munkatársát, Aurélien Francillont és Boris Danevet, hogy törjék fel az autóját. A két kutató nem kérette magát, ugyanakkor nagyon meglepődtek, hogy az elképzelést milyen gyorsan, egyszerűen és könnyen kivitelezhették. A kulcs nélküli ajtónyitó és indítási rendszerek alapját a járműben több helyen elhelyezett antennák jelentik. Ezek egy kódolt jelet küldenek a vevőegységnek, ha a tulajdonos egy méterre megközelíti a gépkocsit. A vevőegységbe beépített transzponder dekódolja a jelet és egy új kódolást használva visszaküldi azt az antennáknak. A fedélzeti vezérlőegység összehasonlítja a két jelet és a helyes kód használata esetén kinyithatóvá teszi az ajtókat.

"A feladatunk az volt, hogy a rendszert becsapjuk. Meg kellett győznünk arról, hogy a transzponder az autó közelében van, holott az a tulajdonos táskájában lapult" - mondta Boris Danev.


Egy parkolóban két beavatott autótolvaj ül és egy megfelelő célpontra vár. Hamarosan feltűnik a színen egy vezető, aki a Keyless-Entry kulccsal lezárja a járművét, majd elindul a közeli lift felé. Az egyik tolvaj a lifthez megy és egy MP3-lejátszó méretű vevőegységet aktivál. A másik közvetlenül az autó mellett helyezkedik el egy adóegységgel, amely közvetlen összeköttetésben van az egyik antennával. Az antenna Aurélien Francillon szerint akár egy egyszerű drót is lehet. Az egész dolog lényege a rendszer becsapásán alapul. Az antenna befogja a gépkocsi jeleit, továbbvezeti őket a vevőegységhez, amely azokat egy másik frekvencián nagyfrekvenciás rádióhullámok formájában visszaküldi a járműnek.

"Az egész villámgyorsan lezajlik és az autó ajtaja már nyitva is van" - összegezte a tapasztalatokat Aurélien Francillon és Boris Danev, akik ezzel a módszerrel már több gyártó különböző modelljeit is feltörték. A dolgukat megkönnyítette, hogy gyakorlatilag az összes gyártó Keyless-Entry rendszerei ugyanúgy működnek. Az alkalmazott módszer az úgynevezett relétámadás volt.


A szakemberek szerint ugyanakkor a járműtulajdonosok nem védtelenek ezekkel a támadásokkal szemben. Danev és Francillon két egyszerű megoldást is említett, amelyekkel alaposan meg lehet nehezíteni a tolvajok dolgát. Az első, hogy célszerű a kulcsokból eltávolítani az elemeket, az ajtók ugyanis a pótkulccsal ennek ellenére is kinyithatók. A megoldás azonban kényelmetlenséggel jár, de a biztonság talán megér ennyit. A másik lehetőség, hogy fémmel, például alufóliával kell beburkolni a Keyless-Entry kulcsot. Ezáltal ugyanis megállíthatók az illetéktelen rádióhullámok. Az elkövetőknek nagyon fel kellene erősíteniük a jelet ahhoz, hogy kinyithassák az ajtót.

Van még egy harmadik megoldás is, amelyet Srdjan Capkun és kollégája, Kasper Bonne Rasmussen fejlesztettek ki. Az egyelőre prototípus szintjén létező eszköz képes meghatározni a Keyless-Entry kulcs és az autó közötti pontos távolságot, így a relétámadások teljesen kivédhetők lennének. A kutatók nyilvánosságra hozták a tapasztalataikat, hogy ezzel is segítsék az autótulajdonosokat.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • TreDoR #23
    Akkor már fekete Chryslert kell venni, azt biztos nem viszik el.
  • halgatyó #22
    Szerinted egy 17 éves, alul rozsdásodó és műszaki hiba miatt (hűtővíz elfolyás) leállt IZS motoros moszkvics alekót ellopnak?

    Én már tudom, hogy igen. (a 2-vel ezelőtti autóm volt)
  • Szemi90 #21
    Olvasni és értelmezni!
    Akkor kinyitod a kocsit a mechanikus pótkulccsal ami a kártyában van.
  • roliika #20
    Igen. Most már szinte az össze gyártó a kocsiját ezzel védi...ez amit itt fentebb említenek elavult ősrégi technika, nem is értem, hogyhogy nem brit kutatók jöttek rá.
  • Molnibalage #19
    Cimborám Trabiját 2003-ban vitték el...
  • Tetsuo #18
    Ezt nem hiszem, hogy ezzel a modszerrel el lehet vinni.
  • gezumezu #17
    A fateromnak megane-ja van. Csak addig kell a kártyát magánál tartania, míg beindítja a motort. Volt már rá példa, hogy anyám táskája benn volt a kocsiban így állt ki fater a garázsból. Aztán rá jött, hogy anyám nem is megy vele, így a táskát kivették, persze benne volt a kártya(kulcs). 10 km után döbbent rá, hogy nincs meg a kulcs. Még jó, hogy nem állította le, bár ilyenkor figyelmezteti a computer, hogy nem detektálja a kártyát és valóban le akarja-e állítani. Szal csak az indításkor kell a kari, utána nem. Bár az utastérben kell, hogy legyen az indításkor!
    Egyébként tényleg nagy királyság, nekem bejön. Csak meg kell közelítenem a kocsit, viszont csak akkor nyílik, ha meg fogom a kilincset. Szal ki se kell vennem a zsebemből az egész út alatt. Viszont meg kell szokni, mert ilyen esetek előfordulhatnak.
  • hopp #16
    Az immobilizer csak az indításkor kéri a jelet, ha egyszer elindult, onnantól akár el is dobhatod a kulcsot, legalábbis a régi rendszernél biztos ez van, tapasztalat :D Egy fél éve feltörték a kocsimat, ajtót simán nyitották, gyújtáskapcsolót szétszedték, hogy az immobilizer csatlakozójához hozzáférjenek (mivel ha kiveszik a megfelelő biztosítékot, akkor az immo csak egy pinkódot kér, ami kb. 30 sec alatt törhető). Azért nem tudták elvinni, mert van még egy plusz indításgátló rendszer a kocsimban, amivel nem akartak pöcsölni. Lényeg a lényeg, a széttört gyújtáskapcsolót összeszigszalagoztam a kulccsal (mivel a transzponder akkor jelez az immonak, ha a kapcsoló gyűrűjében van a kulcs), rádugtam az immora, indítottam csavarhúzóval (mert igy a kulcs nem ért le teljesen :D), indítás után meg szépen magam mellé raktam a kulcsot a rászigszalagozott transzponderrel. A motor ettől függetlenül nem állt le addig, amíg csavarhúzóval le nem állítottam.

    Szerintem a kulcs nélküli rendszereknél is így működik az immo, mert az nagyon hamar lemerítené a kulcsot, ha folyamatosan küldené a jelet.
  • rtfmZoli #15
    A másik probléma ezekkel a kulcsnélküli rendszerekkel, hogy mi van akkor, ha lemerül az elem a távirányítóban, és mondjuk ünnepnap van..., vagy távol van a városi környezettől az autós.
  • redgreen #14
    Ha jól értem, akkor ez a módszer azoknál a központi záraknál működik, amelyeknél a távirányító távolodására automatikusan lezár, közeledésére nyit a kocsi. Ezeknél a távirányítóban elemmel működő aktív elektronika van, amely periodikusan jelet küld a kocsiban elhelyezett vevőegységnek. A vevő a jelszintből állapítja meg, hogy milyen messze van a távirányító. És itt a probléma, hiszen ha egy erősítővel felerősítjük ezt a jelet, akkor az autó azt fogja "hinni", mintha a vevő a közelben lenne, pedig akár a világ túloldalán is lehet (interneten sem nagy kunszt átvinni ezeket a jeleket). Maga az indításgátlós kulcs viszont alapállapotban passzív, a kocsitól kapja az energiát, akárcsak a kártya. Persze az ezek által kibocsátott jeleket is el lehet csípni (az indítás pillanatában van kommunikáció), de ezt már sokkal nehezebb úgy irányítani, hogy a tulaj zsebében lapuló igazi kulcs aktiválódjon, és visszaküldje a helyes választ. De ha két független rendszered van erre a két célra, az mindenképpen jobb, mint egy, és kiegészítésnek mindenképpen egy mechanikus rendszert ajánlott beépíteni, ami ugyan a kocsi utasterébe jutást nem akadályozza meg, de az autó ellopását még jobban megnehezíti. De 100%-os védelem természetesen nincs, ha sok idő áll rendelkezésre, minden autót el lehet vinni.