Objavljeno: 23.3.2016 05:00

Avtomobil, odpri se (brez ključa)

S tem ko avtomobili postajajo čedalje bolj podobni računalnikom na štirih kolesih, postajajo tudi ranljivi za hekerske napade. Nemško avtomobilsko združenje ADAC je preverilo, kako varna so nova vozila na že nekaj let poznan napad, s katerim lahko hekerji odklenejo vozilo in zaženejo motor s pametno kartico. Rezultati so porazni.

Novejši avtomobili nimajo več klasičnih ključev, temveč se odklepajo brezžično. Ranljivost aktualne implementacije tega sistema so švicarski raziskovalci pokazali že leta 2011. Poenostavljeno gre za kopiranje signala, ki ga odda kartica za odklep vozila. Običajno lahko avtomobil odklenemo le iz neposredne bližine, pri tem napadu pa zlikovci z dvema elektronskima oddajnikoma in sprejemnikoma signal pošljejo na daljšo razdaljo (tudi več sto metrov). Prvi oddajnik mora biti v bližini avtomobila, drugi pa v bližini ključa, ki ga ima lastnik. Zadostuje, če stojimo poleg človeka s ključem. Potrebujemo le dvoje anten, nekaj poceni čipov in baterijo.

Antena blizu avtomobila stopi v stik z vozilom, ki za odklep zahteva ustrezno kodo. Avtomobilov odziv se posreduje drugi napravi, ki je v bližini ključa, ki se nanj odzove. Ta odziv ključa potem pošljemo nazaj k prvi napravi in od tam k vozilu, ki se odklene.

Čeprav je napad znan že pet let, so nova vozila še vedno ranljiva. Za razliko od predhodnih raziskav je ADAC objavil seznam preizkušeni vozil, ki so bila ranljiva. Na njem najdemo najrazličnejše znamke, od Audijev A3, A4, A6 in BMW-jev 730d do različnih Volkswagnov in Mitsubishijev. Raziskovalci špekulirajo, da so ranljiva tudi druga vozila, ki jih sicer niso preizkusili.

Enostavne rešitve za ranljivost ni, bodo pa morali proizvajalci vozil najti pametno rešitev, saj je trenutna situacija nedopustna. Trenutna rešitev je namreč res primitivna – brezkontaktne ključe bo treba zaviti v Faradayevo kletko.

Wirtschaftswoche

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji