Objavljeno: 24.4.2023 05:00 | Teme: varnost

Z Nokio 3310 kradejo nove lexuse

Na internetu so se pojavili videoposnetki, na katerih posamezniki z Nokio 3310 ali preprostim JBL-jevim zunanjim zvočnikom odklenejo drage avtomobile in brez ključev tudi zaženejo. Gre za resničen problem, ki ima preprosto rešitev, ki se ji proizvajalci še izogibajo.

Na posnetku vidimo Nokio 3310, ki je s kablom povezana z avtomobilom. Ta se brez ključa ne zažene. Ko pa uporabnik na telefonu izbere ustrezen meni, se izpiše "CONNECT. GET DATA" in avtomobil se zažene. Vse skupaj se zgodi v pol minute in nemalo komu so na tak način že ukradli avtomobil. Tehnični direktor pri podjetju Canis Labs, ki se ukvarja s kibernetsko varnostjo vozil, je to potrdil. Ken Tindell je dejal, da zlikovci potrebujejo zgolj dve žici, ki ju povežejo na avtomobil – lahko tudi od zunaj, denimo skozi odprtino za žaromet. Pametne zaščite lastniki vozil praktično nimajo.

V raziskavi so našli kopico spletnih strani na temnem delu spleta in skupin na Telegramu, kjer se prodaja oprema. Primerno obdelane Nokie 3310 in druga elektronika sicer ni poceni, saj segajo cene od 2500 do 18.000 evrov, a omogočajo krajo avtomobilov prestižnih znamk. Maseratiji, land cruiserji, lexusi in podobno niso odporni.

Ta orodja predstavljajo še korak naprej od dosedanjih repetitorjev, ki si prisluškovali legitimni komunikaciji med ključem in avtomobilom, ter jo kasneje reproducirali. Sedaj ključa sploh ne potrebujemo več. Ian Tabor, še en varnostni raziskovalec, ki so mu bili na tak način tudi ukradli avtomobil, je kupil eno izmed teh naprav. Ugotovil je, da sestavni deli niso vredni več kot 10 dolarjev. Izkoriščajo dejstvo, da je komunikacija z vodilom CAN (controller area network) v avtomobilu nešifrirana.

Tu se skriva tudi rešitev problema. Dokler proizvajalci ne bodo uvedli šifriranja komunikacije, bodo tovrstni napadi mogoči. Šifriranje je preprosta rešitev, ki jo avtomobili že podpirajo in se bo v novih modelih uporabljajo tudi za komunikacijo z vodilom CAN. Dotlej pa bodo ti napadi mogoči.

Motherboard

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji