Хакеры вскрыли Теслу и McLaren за две секунды

12.09.2018 р. в 10:09, «AvtoVod»

Команда исследователей из Лёвенского католического университета в Бельгии нашла уязвимость в системе бесключевого доступа на электромобилях Tesla и суперкарах McLaren: им удалось клонировать ключи.

Специалисты исследовательской группы по компьютерной безопасности и промышленной криптографии (COSIC) разработали методику атаки на систему бесконтактного доступа английской фирмы Pektron, которая используется на электромобилях Tesla, суперкарах McLaren и мотоциклах Triumph. Студент Лёвенского университета Леннарт Вутерс сделал об этом доклад на криптографической конференции CHES в Амстердаме.

Хакеры проанализировали протокол радиообмена между машиной и ключом: выяснилось, что он проходит в две стадии. Электроника на борту машины, словно радиомаяк, постоянно посылает в эфир слабые сигналы с идентификатором автомобиля. Если приемник в ключе принял сигнал «своей» машины, он отсылает ответ: начинается вторая стадия.

В ходе второй фазы машина отправляет случайную посылку объемом 40 бит. Блок внутри ключа хэширует ее при помощи записанного внутри шифроключа, и формирует ответ длиной 24 бит. Блок на борту автомобиля проделывает ту же операцию: если хэш, полученный с ключа, совпадает с вычисленным на борту, автомобиль открывается.

В мае прошлого года несколько европейских предприятий альнса Renault-Nissan прекратили работу из-за массированной кибератаки. Годом ранее хакеры нашли способ взломать и получить доступ к некоторым системам гибридного кроссовера Mitsubishi Outlander PHEV, производитель которого — компания Mitsubishi Motors, также принадлежит альянсу Renault-Nissan.

Хакеры выяснили, что никакой аутентификации на первой стадии не ведется — таким образом, злоумышленник может сформировать ответ, и сразу запустить вторую стадию с обменом ключами. Но основная уязвимость заключена именно во второй фазе.

Бельгийцы обнаружили, что для превращения исходной посылки в кодовый ответ используется устаревший алгоритм DST40. Его уязвимость еще в 2005 году показала команда профессора Эви Рубина из Университета информационной безопасности Джонса Хопкинса. Американцы тогда смогли полностью воссоздать работу алгоритма.

В процессе команда Рубина выяснила, что для вычисления правильного шифроключа нужно всего два раза отправить случайную посылку, оба раза записав сформированый беспроводным ключом ответ. Если пользоваться так называемыми «радужными таблицами» — списком заранее вычисленных пар «запрос-ответ» — то на подбор ключа уходит всего пара секунд. В свою очередь, сформировать «радужную таблицу» можно за несколько часов работы специальной платы-брутфорсера.

Специалисты из COSIC собрали макет средства для атаки, состоящий из недорогих компонентов: одноплатного компьютера Raspberry Pi 3 Model B+, радиомодулей Proxmark3 и Yard Stick One, а также мощной батареи. Доступ к радужным таблицам на удаленном диске осуществлялся по Wi-Fi.

Ниже вы можете посмотреть видео с примером атаки.

Шаг 0: Злоумышленник записывает сигнал «маяка» с двухбитным идентификатором машины

Шаг 1: Злоумышленник «притворяется автомобилем» и дважды транслирует ключу 40-битную посылку, а затем записывает 24-битный ответ

Шаг 2: Злоумышленник ищет подходящий шифроключ по «радужным таблицам»: первая пара «запрос-ответ» позволяет сократить число вариантов до 2^16, вторая — найти единственный верный ключ

Шаг 3: Злоумышленник имитирует реальный беспроводной ключ, и может воспользоваться машиной

Специалисты из Лёвенского католического университета опробовали методику только на электромобиле Tesla Model S. Но судя по документации, аналогичное оборудование фирмы Pektron используется на автомобилях марок McLaren и Karma, а также мотоциклах Triumph. Из-за указанной уязвимости фирма Tesla добавила в свои машины функцию запуска после ввода PIN-кода — включить эту опцию рекомендуется всем владельцам Теслы.

Владельцам других машин с системой Pektron хакеры из Лёвена рекомендуют либо держать ключи в метализированном кожухе, исключающем радиообмен, либо доработать сам ключ — добавить кнопку выключения радиомодуля.

За матеріалами motor.ru.

Цікаві автомобільні публікації

Особенности выбора и ухода за шинами и дисками При эксплуатации автомобиля одним из важных аспектов безопасности и производительности являются шины и диски. Эти два элемента несут на себе ответственность за сцепление с дорогой и комфорт вождения. При выборе шин необходимо обращать внимание на их тип, размер, сезонность и индексы нагрузки и скорости
Автовыкуп: почему это выгодно, что нужно знать Самое основное преимущество услуг по выкупу авто компаниями - это скорость продажи, при том, что владелец авто может получить за машину 95-97% от рыночной стоимости.
Усовершенствовать Ланос: аксессуары и комплектующие Chevrolet или Daewoo Lanos, который стал классикой своего сегмента, предлагает владельцам уникальную возможность дополнить свой автомобиль разнообразными аксессуарами и комплектующими. Существует несколько важных элементов, которые могут сделать ваш Ланос еще более стильным и функциональным – какие же?
Терміновий викуп автомобілів у Києві: швидке та зручне рішення для власників У світі постійно змінюються обставини, і іноді власники автомобілів знаходяться в ситуаціях, коли терміновий викуп стає єдиним виходом. У цьому контексті велику популярність отримав викуп авто в Києві. Однією з провідних компаній у цьому напрямку є "AvtoPride", яка пропонує широкий спектр послуг для власників транспортних засобів.
Новый Toyota Hilux: совершенство в каждой детали Toyota Hilux - икона надежности и мощи в мире пикапов. Тойота Хайлюкс от Сити Плаза продолжает легенду, предлагая выдающуюся производительность, внедорожные возможности и стильный дизайн.
Еволюція автомобільних двигунів: від перших бензинових до сучасних електричних систем Перші двигуни ДВС були з одним циліндром і, щоб зробити силовий агрегат потужнішим, доводилось збільшувати об'єм циліндра. Згодом стали досягати більшої потужності шляхом збільшенням кількості циліндрів.
Виды боковых зеркал Хороший обзор и безопасность во время езды или парковки — ключевые параметры, которые дают боковые зеркала. Более того, законодательно автомобиль не может ездить по дорогах общего пользования без этих комплектующих или с разбитым зеркальным полотном.
Амортизаторы для надежной дорожной уверенности от УКР ПАРТС Работоспособные амортизаторы автомобиля играют ключевую роль в обеспечении комфорта и безопасности во время движения. Автомобиль подвергается воздействию разнонаправленных сил, которые могут повлиять на его управляемость и стабильность.
Ще більший та потужніший: чим здивує оновлений пікап Mitsubishi L200? Нещодавно у Таїланді відбулась презентація шостого покоління легендарного пікапа L200. Він збудований на новій рамі, має сучасніший салон та потужніший двигун.
Автомобільний газ: «задують» чи «надують»? Експерти перевірили якість блакитного палива на АЗС.
Японські чи китайські мотоцикли Мотоцикли – транспорт впевнених у собі людей, що цінують свободу, відчуття польоту та швидкість. Надійні «залізні друзі» є у багатьох випадках незамінними, і реальність така, що не лише байкери, але й пересічні водії постають перед потребою придбати техніку, яка служитиме довго і якісно. І при цьому коштуватиме порівняно недорого – адже економічної кризи в країні оминути не вдається нікому.
Когда менять воздушный фильтр Фильтрующие элементы – детали, отвечающие за защиту и нормальное функционирование ДВС.

Більше новин