تاریخ انتشار: ۱۰:۰۲ - ۲۱ اسفند ۱۳۹۸

نقص امنیتی ایموبلایزر در خودروهای تویوتا، هیوندای، کیا و تسلا

یافته‌های محققان دانشگاه‌های بیرمنگام انگلیس و KU Leuven بلژیک نشان می‌دهد هکرها می‌توانند میلیون‌ها دستگاه خودروهای تویوتا و هیوندای و کیا مجهز به ایموبلایزر را هک و سرقت کنند.
نقص امنیتی ایموبلایزر در خودروهای تویوتا، هیوندای، کیا و تسلا
 
اقتصاد ۲۴ -در چند سال گذشته، مالکان خودروهای دارای سیستم استارت بدون کلید نگران حملات هکری به‌اصطلاح رله‌ای شده‌اند. در این حملات، هکرها از کلیدهایی با قابلیت رادیویی برای سرقت وسایل نقلیه بدون جاگذاشتن هیچ‌ اثری استفاده می‌کنند. اکنون مشخص شده است میلیون‌ها خودرو دیگر نیز آسیب‌پذیر هستند که از کلیدهای مکانیکی مجهز به تراشه استفاده می‌کنند.
بیشتر بخوانید:دوج چلنجر Redeye با تیونینگ هنسی ۱۰۰۰ اسب‌بخار قدرت معرفی شد
چند نقص فنی مخفی همراه‌با روش قدیمی یک‌سره‌کردن سیم‌ها و حتی قراردادن پیچ‌گوشتی در مکانی مناسب نیز به هکرها اجازه می‌دهد کلیدهای خودرو را تکثیر و در چند ثانیه خودرو را باز و با آن رانندگی کنند. یک‌سره‌کردن سیم‌ها فرایندی است که می‌توان ازطریق آن سیستم جرقه‌زنی پیشرانه‌ی خودرو را دور زد و بدین‌ترتیب آن را بدون کلید روشن کرد. این روش غالبا هنگام سرقت خودرو استفاده می‌شود؛ با‌این‌حال، برخی اوقات مالکانی که کلید خودرو خود را گم کرده‌اند، ممکن است از این روش استفاده کنند.


نقص امنیتی ایموبلایزر در خودروهای تویوتا، هیوندای، کیا و تسلا


بیشتر بخوانید:توانایی هک خودرو‌های تویوتا، هیوندای و کیا از طریق شبیه سازی کلید
محققان دانشگاه KU Leuven بلژیک و دانشگاه بیرمنگام انگلستان در اوایل هفته‌ی گذشته آسیب‌پذیری‌های جدیدی را کشف کردند که در سیستم‌های رمزنگاری استفاده‌شده‌ی ایموبلایزرها وجود داشت. ایموبلایزر دستگاه‌های رادیویی در داخل خودرو هستند که از فاصله‌ی نزدیک با کلید هوشمند برای قفل‌گشایی سیستم جرقه‌زنی و استارت‌زدن ارتباط برقرار می‌کنند. محققان این دو دانشگاه عیوبی در چگونگی استفاده تویوتا و هیوندای و کیا از سیستم رمزنگاری DST80 پیدا کردند. DST80 سیستمی است که شرکت آمریکایی تگزاس اینسترومنتس (Texas Instruments) برای شرکت‌های خودروسازی عرضه می‌کند. هکری که دستگاه نسبتا ارزان‌قیمت Proxmark RFID را در نزدیکی کلید هوشمند هر خودرو مجهز به سیستم رمزنگاری DST80 قرار دهد، می‌تواند اطلاعات کافی برای به‌دست‌آوردن داده‌های رمزنگاری مخفی خودرو به‌دست آورد.

محققان می‌گویند خودروهای مجهز به سیستم DST80 تویوتا کمری، کرولا و RAV4، کیا اپتیما، سول و ریو و هیوندای i10 ،i20 و i40 را شامل می‌شود. فهرست کامل خودروهایی که محققان متوجه نقص رمزنگاری در ایموبلایزر آن‌ها شده‌اند، در زیر آمده است:


این فهرست تسلا مدل اس را نیز شامل می‌شود. سال گذشته، محققان آسیب‌پذیری DST80 را به تسلا گزارش دادند و این شرکت به‌روزرسانی نرم‌افزاری برای جلوگیری از چنین حملاتی معرفی کرد.

تویوتا تأیید کرده است آسیب‌پذیری‌های رمزنگاری یافت‌شده واقعی هستند؛ اما احتمالا روش آن‌ها به‌ آسانی حملات رله‌ای نیست که سارقان مکررا برای سرقت خودروهای لوکس و شاسی‌بلند استفاده می‌کنند. این افراد معمولا فقط به یک جفت دستگاه رادیویی نیاز دارند تا دامنه‌ی کلید هوشمند را برای باز و روشن کردن خودرو قربانی افزایش دهند. مالکان نیز می‌توانند با افزایش فاصله بین کلید و خودرو از این روش سرقت جلوگیری کنند.

درمقابل، حمله‌ای که محققان دانشگاه‌های بیرمنگام و KU Leuven بررسی کرده‌اند، به فاصله‌ای ۲/۵ تا ۵ سانتی‌متری نیاز دارد تا سارق با استفاده از RFID، کلید هوشمند را اسکن کند. باتوجه‌به اینکه روش تکثیر کلید به‌جای سیستم‌های ورودی بدون کلید، ایموبلایزر را هدف قرار می‌دهد، سارق هنوز هم باید سیلندر سوئیچ خودرو را به طریقی بچرخاند. سیلندر سوئیچ خودرو درحقیقت استوانه‌ای است که کلید را در آن قرار می‌دهند.
 
نقص امنیتی ایموبلایزر در خودروهای تویوتا، هیوندای، کیا و تسلا
خوشبختانه این امر مقداری پیچیدگی به‌وجود می‌آورد؛ اما محققان خاطرنشان كردند سارق می‌تواند سیلندر سوئیچ خودرو را با پیچ‌گوشتی یا روش یک‌سره‌کردن سوئیچ بچرخاند؛ دقیقا همان‌گونه كه سارقان خودرو قبل از معرفی ایموبلایزر عمل می‌کردند. فلاویو گارسیا، استاد علوم کامپیوتر دانشگاه بیرمنگام می‌گوید برخلاف حملات رله‌ای که فقط در محدوده‌ی کلید اصلی کار می‌کنند، هنگامی‌که سارقی داده‌های رمزنگاری کلید هوشمند را به‌دست آورد، می‌تواند خودرو هدف را بارهاوبارها روشن کند و بدزدد.
 
نقص امنیتی ایموبلایزر در خودروهای تویوتا، هیوندای، کیا و تسلا
محققان با خرید مجموعه‌ای از واحدهای کنترل الکترونیکی ایموبلایزر از eBay و مهندسی معکوس، روش خود را توسعه دادند تا نحوه‌ی ارتباط آن‌ها با کلید هوشمند خودرو را بررسی کنند. محققان دریافتند شکستن رمز DST80 بسیار آسان است و مشکل نه در خود DST80، بلکه در نحوه‌ی به‌کارگیری و اجرا به‌دست خودروسازان است. به‌عنوان مثال، رمزنگاری کلید هوشمند خودروهای تویوتا براساس شماره‌سریال آن‌ها بود و همچنین به‌طور آشکار آن شماره‌سریال را هنگام اسکن با RFID انتقال می‌داد. کلیدهای هوشمند کیا و هیوندای نیز از ۲۴ بیت اعداد تصادفی به‌جای ۸۰ بیتی استفاده می‌کند که DST80 ارائه می‌دهد.

هیوندای در بیانیه‌ای خاطرنشان کرد این شرکت همچنان به نظارت درزمینه‌ی سوء‌استفاده‌های اخیر ادامه می‌دهد و تلاش‌های چشمگیری برای حفاظت درمقابل مهاجمان احتمالی می‌کند. این شرکت همچنین به مشتریان یادآوری کرد مراقب باشند چه کسانی به کلید هوشمند خودروشان دسترسی دارند.
 
نقص امنیتی ایموبلایزر در خودروهای تویوتا، هیوندای، کیا و تسلا
مسئولان تویوتا در بیانیه‌ای پاسخ دادند:

آسیب‌پذیری یادشده در مدل‌های قدیمی وجود دارد. این آسیب‌پذیری برای مشتریان کم‌خطر است‌؛ زیرا این روش هم به کلید خودرو و هم به وسیله‌ای بسیار تخصصی نیاز دارد که معمولا در بازار موجود نیست.

با‌این‌حال، محققان ضمن مخالفت با ادعای مسئولان تویوتا، خاطرنشان كردند هیچ بخشی از تحقیقات آن‌ها به سخت‌افزاری نیاز ندارد كه به‌راحتی دردسترس نباشد.

محققان می‌گویند به‌استثنای تسلا هیچ‌کدام از خودروهایی که ایموبلایزر آن‌ها مطالعه شده‌ است، با ارتقای نرم‌افزاری که مستقیما روی خودرو بارگیری می‌شود، نمی‌تواند برنامه را اصلاح کند. اگر مالکان خودروها را به نمایندگی‌های فروش ببرند، می‌توان ایموبلایزر ها را مجددا برنامه‌ریزی کرد؛ اما در برخی مواقع، ممکن است مجبور باشند کلیدهای هوشمند اصلی را جایگزین کنند.

محققان می‌گویند تصمیم گرفته‌اند یافته‌های خود را منتشر کنند تا وضعیت واقعی امنیت ایموبلایزر ها را نشان دهند و به مالکان خودرو اجازه دهند به‌درستی تصمیم بگیرند.
 
 
منبع: زومیت
ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.

صفحه اول روزنامه‌های سیاسی امروز

قیمت گوشت گوسفند، گوساله و مرغ + جدول

پیش‌بینی هواشناسی تهران و ایران امروز + جدول

قیمت لیر ترکیه امروز در بازار + جزئیات

قیمت خودرو‌های مدیران خودرو امروز

وضعیت هواشناسی امروز

قیمت دینار عراق امروز در بازار + جزئیات

قیمت سکه و طلا امروز شنبه ۱۱ اسفند ۱۴۰۳ + جدول

قیمت دلار و یورو امروز شنبه ۱۱ اسفند ۱۴۰۳ + جدول

قیمت خودرو‌های سایپا امروز شنبه ۱۱ اسفند ۱۴۰۳ + جدول

جزییات تعطیلی مدارس و ادارات استان‌های کشور یکشنبه ۱۲ اسفند

عکس/ ورودی بازار کفاش‌های سبزه‌میدان ۱۲۰ سال پیش و دوره قاجار دوره قاجار

عکس/ نمایی باورنکردنی از ۶۴ سال پیش فرودگاه کرمانشاه

عکس/ گریم متفاوت یکتا ناصر و امین حیایی در کوکتل مولوتف

عکس/ قابی دیده نشده از مهدی پاکدل در کنار بهنوش طباطبایی

عکس/ تیپ اروپایی جمیله ۵۳ سال پیش با لباس رنگارنگ

عکس/ نشست مشترک سران قوا به میزبانی دولت

نمایی غمبار از گورستان ۱۲۵ ساله امامیه

عکس/ تیپ اجق وجق جواد عزتی و همسرش با کلیپس دهه ۸۰ و عینک آفتابی

عکس/ مراسم عروسی گریس کلی و شاهزاده موناکو ۶۹ سال پیش با لباس نظامی

خواندنی‌ها
خودرو
فناوری
آخرین اخبار

عکس/ حمایت دولت از عبدالناصر همتی

عکس/ رودخانه لنگرود و پل خشتی روی آن ۶۰ سال پیش

حاشیه‌های استیضاح وزیر اقتصاد در مجلس

عکس/ منظره قدیم محله میدان لاهیجان ۷۰ سال پیش و دوره پهلوی

عکس/ حجت الاسلام نقویان به دیدار علی دایی رفت

قیمت ماهی امروز + جدول

جدیدترین رقم رهن و اجاره خانه در قم + جدول

قیمت خودرو‌های مدیران خودرو امروز

بند کمال‌خان افغان ها مانع احیای تالاب هامون

فیلم/ واکنش تند عضو شورای شهر به زاکانی

پزشکیان در دفاع از همتی: شرایط جنگی است

همتی: از من نخواهید مطالبی بگویم که امنیت کشور را به خطر بیندازد

هزینه‌های اجاره خانه زنجان در آخرین ماه سال ۱۴۰۳ + جدول

اینفوگرافی/ میزان زمان روزه داری در کشور‌های جهان

حال و هوای جشن باستانی نوروز رود‌ها در قزوین

مناسب‌ترین ساعات خواب در ماه رمضان

بازگشت قیمت طلا به فاز صعودی

واردات ۶۰ هزار تن برنج تقلبی به ایران؛ چه کسی مجوز داد؟

کاهش ۳۱ درصدی ورودی سدها

صداوسیما؛ سازمانی با کمتر از ۱۲ درصد مخاطب که سهمی معادل ۴ وزارتخانه حیاتی می‌بلعد/ بودجه نجومی تلویزیون و اولویتِ وارونه در بحران معیشت!

شمش‌های استاندارد زرپاد؛ پایان چالش‌ها و نگرانی‌های طلای آبشده

فیلم/ تذکر قالیباف به نمایندگان در جلسه استیضاح همتی

بیانیه جمعی از خبرنگاران و روزنامه‌نگاران درباره حوادث جاده‌ای

فیلم/ افشاگری همتی درباره پشت پرده استیضاح

فیلم/ همتی بهارستان را به آتش کشید

سبقت قیمت خودرو‌های کارکرده از خودروی‌های صفر

ساز کوک کاهش قیمت دلار

وزیر آموزش و پرورش: عید امسال تکلیف نوروزی نداریم

جدیدترین قیمت خانه در ورامین اسفند ۱۴۰۳ + جدول

معرفی هواپیمای چند منظوره تورنادو

ریزش عجیب قیمت پژوپارس در بازار امروز + جدول

ترکیب احتمالی استقلال مقابل النصر

فیلم/ همتی: از من نخواهید اطلاعاتی بدهم که دشمن شاد شود

استیضاح کنندگان همتی زمان را درک کنند

فیلم/ پزشکیان:در کشور‌های دیگر دلار داریم ولی پس نمی‌دهند

شاخص ریسک بیت‌کوین بالا رفت

روز و ساعت بازی استقلال و النصر مشخص شد

فیلم/ پزشکیان: وظیفه ما امیدآفرینی است

فیلم/ پزشکیان درباره گفت‌و‌گو با آمریکا چه گفت؟

بازی مار و پله اردوغان علیه ایران؛ اظهارات تازه وزیر خارجه ترکیه را چگونه باید تفسیر کرد؟

فیلم/ پزشکیان: وزارت بهداشت ۹۰ هزار میلیارد تومان بدهی داشت

آغاز پیش‌فروش سکه‌های ضرب ۸۶ از ساعت ۱۲ امروز

اختلاف جلیلی و قالیباف بدون ریش سفیدی

عکس/ پزشکیان برای دفاع از همتی پشت تریبون مجلس

شبح توافق مونیخ بر سر زلنسکی و اروپا؛ آیا ترامپ اوکراین را به روسیه تحویل می‌دهد؟

ارز چندنرخی، بمب ساعتی رانت و فساد در سلامت

آلاینده‌های تالاب انزلی تهدیدی برای سلامت/ از بهشت تا لجنزار؛ تبدیل دو رودخانه حیاتی رشت به کانال فاضلاب

FATF سلاح جدید پایداری برای حذف وزیر اقتصاد

فیلم/ سه نماینده موافق استیضاح چه گفتند؟

با ناترازی‌های فعلی، اعلام تعطیلی تنها راه ممکن است/ در ایران مردم با ۴۰ لیتر آب حمام می‌کنند، در انگلیس با ۲ سطل آب!