Objavljeno: 24.4.2023 05:00 | Teme: varnost

Z Nokio 3310 kradejo nove lexuse

Na internetu so se pojavili videoposnetki, na katerih posamezniki z Nokio 3310 ali preprostim JBL-jevim zunanjim zvočnikom odklenejo drage avtomobile in brez ključev tudi zaženejo. Gre za resničen problem, ki ima preprosto rešitev, ki se ji proizvajalci še izogibajo.

Na posnetku vidimo Nokio 3310, ki je s kablom povezana z avtomobilom. Ta se brez ključa ne zažene. Ko pa uporabnik na telefonu izbere ustrezen meni, se izpiše "CONNECT. GET DATA" in avtomobil se zažene. Vse skupaj se zgodi v pol minute in nemalo komu so na tak način že ukradli avtomobil. Tehnični direktor pri podjetju Canis Labs, ki se ukvarja s kibernetsko varnostjo vozil, je to potrdil. Ken Tindell je dejal, da zlikovci potrebujejo zgolj dve žici, ki ju povežejo na avtomobil – lahko tudi od zunaj, denimo skozi odprtino za žaromet. Pametne zaščite lastniki vozil praktično nimajo.

V raziskavi so našli kopico spletnih strani na temnem delu spleta in skupin na Telegramu, kjer se prodaja oprema. Primerno obdelane Nokie 3310 in druga elektronika sicer ni poceni, saj segajo cene od 2500 do 18.000 evrov, a omogočajo krajo avtomobilov prestižnih znamk. Maseratiji, land cruiserji, lexusi in podobno niso odporni.

Ta orodja predstavljajo še korak naprej od dosedanjih repetitorjev, ki si prisluškovali legitimni komunikaciji med ključem in avtomobilom, ter jo kasneje reproducirali. Sedaj ključa sploh ne potrebujemo več. Ian Tabor, še en varnostni raziskovalec, ki so mu bili na tak način tudi ukradli avtomobil, je kupil eno izmed teh naprav. Ugotovil je, da sestavni deli niso vredni več kot 10 dolarjev. Izkoriščajo dejstvo, da je komunikacija z vodilom CAN (controller area network) v avtomobilu nešifrirana.

Tu se skriva tudi rešitev problema. Dokler proizvajalci ne bodo uvedli šifriranja komunikacije, bodo tovrstni napadi mogoči. Šifriranje je preprosta rešitev, ki jo avtomobili že podpirajo in se bo v novih modelih uporabljajo tudi za komunikacijo z vodilom CAN. Dotlej pa bodo ti napadi mogoči.

Motherboard

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji