Хакеры вскрыли Теслу и McLaren за две секунды

12.09.2018 р. в 10:09, «AvtoVod»

Команда исследователей из Лёвенского католического университета в Бельгии нашла уязвимость в системе бесключевого доступа на электромобилях Tesla и суперкарах McLaren: им удалось клонировать ключи.

Специалисты исследовательской группы по компьютерной безопасности и промышленной криптографии (COSIC) разработали методику атаки на систему бесконтактного доступа английской фирмы Pektron, которая используется на электромобилях Tesla, суперкарах McLaren и мотоциклах Triumph. Студент Лёвенского университета Леннарт Вутерс сделал об этом доклад на криптографической конференции CHES в Амстердаме.

Хакеры проанализировали протокол радиообмена между машиной и ключом: выяснилось, что он проходит в две стадии. Электроника на борту машины, словно радиомаяк, постоянно посылает в эфир слабые сигналы с идентификатором автомобиля. Если приемник в ключе принял сигнал «своей» машины, он отсылает ответ: начинается вторая стадия.

В ходе второй фазы машина отправляет случайную посылку объемом 40 бит. Блок внутри ключа хэширует ее при помощи записанного внутри шифроключа, и формирует ответ длиной 24 бит. Блок на борту автомобиля проделывает ту же операцию: если хэш, полученный с ключа, совпадает с вычисленным на борту, автомобиль открывается.

В мае прошлого года несколько европейских предприятий альнса Renault-Nissan прекратили работу из-за массированной кибератаки. Годом ранее хакеры нашли способ взломать и получить доступ к некоторым системам гибридного кроссовера Mitsubishi Outlander PHEV, производитель которого — компания Mitsubishi Motors, также принадлежит альянсу Renault-Nissan.

Хакеры выяснили, что никакой аутентификации на первой стадии не ведется — таким образом, злоумышленник может сформировать ответ, и сразу запустить вторую стадию с обменом ключами. Но основная уязвимость заключена именно во второй фазе.

Бельгийцы обнаружили, что для превращения исходной посылки в кодовый ответ используется устаревший алгоритм DST40. Его уязвимость еще в 2005 году показала команда профессора Эви Рубина из Университета информационной безопасности Джонса Хопкинса. Американцы тогда смогли полностью воссоздать работу алгоритма.

В процессе команда Рубина выяснила, что для вычисления правильного шифроключа нужно всего два раза отправить случайную посылку, оба раза записав сформированый беспроводным ключом ответ. Если пользоваться так называемыми «радужными таблицами» — списком заранее вычисленных пар «запрос-ответ» — то на подбор ключа уходит всего пара секунд. В свою очередь, сформировать «радужную таблицу» можно за несколько часов работы специальной платы-брутфорсера.

Специалисты из COSIC собрали макет средства для атаки, состоящий из недорогих компонентов: одноплатного компьютера Raspberry Pi 3 Model B+, радиомодулей Proxmark3 и Yard Stick One, а также мощной батареи. Доступ к радужным таблицам на удаленном диске осуществлялся по Wi-Fi.

Ниже вы можете посмотреть видео с примером атаки.

Шаг 0: Злоумышленник записывает сигнал «маяка» с двухбитным идентификатором машины

Шаг 1: Злоумышленник «притворяется автомобилем» и дважды транслирует ключу 40-битную посылку, а затем записывает 24-битный ответ

Шаг 2: Злоумышленник ищет подходящий шифроключ по «радужным таблицам»: первая пара «запрос-ответ» позволяет сократить число вариантов до 2^16, вторая — найти единственный верный ключ

Шаг 3: Злоумышленник имитирует реальный беспроводной ключ, и может воспользоваться машиной

Специалисты из Лёвенского католического университета опробовали методику только на электромобиле Tesla Model S. Но судя по документации, аналогичное оборудование фирмы Pektron используется на автомобилях марок McLaren и Karma, а также мотоциклах Triumph. Из-за указанной уязвимости фирма Tesla добавила в свои машины функцию запуска после ввода PIN-кода — включить эту опцию рекомендуется всем владельцам Теслы.

Владельцам других машин с системой Pektron хакеры из Лёвена рекомендуют либо держать ключи в метализированном кожухе, исключающем радиообмен, либо доработать сам ключ — добавить кнопку выключения радиомодуля.

За матеріалами motor.ru.

Цікаві автомобільні публікації

Що таке відновлення та ремонт гідроциліндрів? Гідроциліндри, як і всі пристрої, схильні до поломок. Тоді рішенням є відновлення та ремонт гідравлічних циліндрів. Спеціалізовані компанії можуть швидко відновити повну працездатність зношених компонентів
Новий Opel Mokka: стильний компактний кросовер став ще більш сучасний та ще більш цифровий Продажі нового автомобіля в Європі розпочнуть вже незабаром, в Україні кросовер буде доступний починаючи з 2025 року.
Новий Porsche 911 GT3 вперше доступний одразу у двох версіях: для треку та доріг загального користування 911 GT3, одразу після появи в 1999 році, став взірцем поєднання гоночних характеристик та практичності в повсякденному житті. З нагоди 25-річчя нову модель уперше презентують одночасно у двох версіях: як орієнтований на рух треком спорткар із заднім крилом, та більш стриману версію з пакетом Touring.
Особенности летних шин для легковых автомобилей Когда температура стабильно поднимается выше +7°C, возникает необходимость замены зимних покрышек на легковые летние шины.
Гідравлічне обладнання в сільському господарстві Гідравлічне обладнання відіграє важливу роль у сучасному сільському господарстві, значно підвищуючи ефективність і продуктивність сільськогосподарських робіт. Завдяки гідравлічним системам аграрії отримують можливість автоматизувати процеси, підвищити точність виконання робіт і знизити трудовитрати.
Грузовое такси недорого во всех областях Украины Вам нужно организовать переезд из дома, квартиры, офиса или любого другого помещения, но в распоряжении нет достаточно вместительного транспорта?
Як підібрати підходящий дорожній мотоцикл для туриста. Вибір правильного дорожнього мотоцикла для подорожей є важливим кроком, який може значно вплинути на ваш досвід та безпеку. Існує багато факторів, які слід враховувати при виборі мотоцикла для туристичних поїздок. 
Преимущества мотоцикла как средства передвижения Мотоцикл, символ свободы и скорости, также является непревзойденным средством передвижения в городской суете. Его компактные размеры позволяют уверенно маневрировать даже в самых загруженных уличных пробках, обходя заторы и экономя драгоценное время.
Як правильно обрати СТО для вантажних авто Власники транспортних компаній часто звертаються до різних станцій технічного обслуговування (СТО), адже це зручно та звільняє від необхідності самостійно обслуговувати вантажівки. У кожному місті є свої СТО, що пропонують різноманітні послуги.
Нова Toyota Corolla Hybrid - на чолі ефективності та інновацій У світі постійної еволюції автомобільної індустрії, Toyota знову визначає нові стандарти з випуском свого останнього джерела піонерства - седану Corolla з гібридною силовою установкою. Цей автомобіль, здатний перетворити ідею ефективності та екологічності на реальність, вразить навіть найвимогливіших любителів автомобілів.
Руководство при выборе кондиционера для автосалона от компании «Кондиціонери України» Автосалоны, дилерские автоцентры относятся к числу объектов, на которых необходимо поддерживать температурно-влажностный режим в соответствии с нормативными требованиями. Это важная составляющая охраны труда сотрудников и заботы о комфорте клиентов. Так что без установки кондиционера не обойтись.
Особенности выбора и ухода за шинами и дисками При эксплуатации автомобиля одним из важных аспектов безопасности и производительности являются шины и диски. Эти два элемента несут на себе ответственность за сцепление с дорогой и комфорт вождения. При выборе шин необходимо обращать внимание на их тип, размер, сезонность и индексы нагрузки и скорости

Більше новин