Objavljeno: 24.4.2023 05:00 | Teme: varnost

Z Nokio 3310 kradejo nove lexuse

Na internetu so se pojavili videoposnetki, na katerih posamezniki z Nokio 3310 ali preprostim JBL-jevim zunanjim zvočnikom odklenejo drage avtomobile in brez ključev tudi zaženejo. Gre za resničen problem, ki ima preprosto rešitev, ki se ji proizvajalci še izogibajo.

Na posnetku vidimo Nokio 3310, ki je s kablom povezana z avtomobilom. Ta se brez ključa ne zažene. Ko pa uporabnik na telefonu izbere ustrezen meni, se izpiše "CONNECT. GET DATA" in avtomobil se zažene. Vse skupaj se zgodi v pol minute in nemalo komu so na tak način že ukradli avtomobil. Tehnični direktor pri podjetju Canis Labs, ki se ukvarja s kibernetsko varnostjo vozil, je to potrdil. Ken Tindell je dejal, da zlikovci potrebujejo zgolj dve žici, ki ju povežejo na avtomobil – lahko tudi od zunaj, denimo skozi odprtino za žaromet. Pametne zaščite lastniki vozil praktično nimajo.

V raziskavi so našli kopico spletnih strani na temnem delu spleta in skupin na Telegramu, kjer se prodaja oprema. Primerno obdelane Nokie 3310 in druga elektronika sicer ni poceni, saj segajo cene od 2500 do 18.000 evrov, a omogočajo krajo avtomobilov prestižnih znamk. Maseratiji, land cruiserji, lexusi in podobno niso odporni.

Ta orodja predstavljajo še korak naprej od dosedanjih repetitorjev, ki si prisluškovali legitimni komunikaciji med ključem in avtomobilom, ter jo kasneje reproducirali. Sedaj ključa sploh ne potrebujemo več. Ian Tabor, še en varnostni raziskovalec, ki so mu bili na tak način tudi ukradli avtomobil, je kupil eno izmed teh naprav. Ugotovil je, da sestavni deli niso vredni več kot 10 dolarjev. Izkoriščajo dejstvo, da je komunikacija z vodilom CAN (controller area network) v avtomobilu nešifrirana.

Tu se skriva tudi rešitev problema. Dokler proizvajalci ne bodo uvedli šifriranja komunikacije, bodo tovrstni napadi mogoči. Šifriranje je preprosta rešitev, ki jo avtomobili že podpirajo in se bo v novih modelih uporabljajo tudi za komunikacijo z vodilom CAN. Dotlej pa bodo ti napadi mogoči.

Motherboard

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji