Suositussa ajonestolaitteessa vakava haavoittuvuus: Näiden autojen varastaminen käy aivan liian helposti
Autojen avaimista löydetyt haavoittuvuudet mahdollistavat ajoneuvon luvattoman käyttöönoton suhteellisen helpolla ja halvalla tavalla.
Belgialaisen KU Leuvenin ja brittiläisen Birminghamin yliopiston yhteistyönä tehdyssä tutkimuksessa on paljastunut vakava haavoittuvuus suositusta ajonestolaitteesta. Kyseessä on useiden eri autovalmistajien lepsu tapa hyödyntää Texas Instrumentsin valmistaman DST80-piirin mahdollistamaa salausta, Arstechnica uutisoi.
Vaikka Texas Instrumentsin piiri antaa mahdollisuuden käyttää järeitä salauskeinoja, ovat valmistajat tyytyneet hoitamaan salauksen huomattavasti heikommin. Esimerkiksi Kian ja Hyundain avaimien salaus murtuu muutamassa millisekunnissa kannettavan tietokoneen laskentatehoa hyödyntäen.
Tesla julkaissut korjauspäivityksen
Läppärin lisäksi onnistuneeseen murtoon tarvitaan muutaman satasen hintainen rfid-signaaleja lukeva ja lähettävä laite. Kunhan sen kanssa päästään tarpeeksi lähelle alkuperäistä avainta, voidaan auton ajonestolaite myöhemmin saada uskomaan, että varkaalla on käsissään aito autonavain.
Ainoa haaste tämän jälkeen on enää virta-avaimen kääntäminen. Sen voi voi hoitaa vaikkapa ruuvimeisselillä – tai elokuvista tuttuun tyyliin johdot katkaisemalla ja uudelleen kytkemällä.
Tutkijat ovat julkaisseet työnsä tuloksen, mutta kertovat jättäneensä siitä muutamia prosessin kannalta olennaisia osia pois. Innokkaille varkaille näiden selvittäminen ei kuitenkaan ole konsti eikä mikään.
Alkuperäisellä listalla on myös Teslan Model S, mutta sen kohdalla valmistaja on julkaissut haavoittuvuuden korjaavan päivityksen. Muiden valmistajien kohdalla korjauksia ei ole tehty. Toyotan mukaan uudemmissa malleissa ongelmaa ei ole, ja vanhempien autojen omistajien kannattaa lähinnä harkita kelle avaimia lainaa.
Automallit, joiden ajonestolaitetta on tutkijoiden mukaan helppo harhauttaa:
Toyota: Auris (2011), Camry (2010–2013), Corolla (2010–2014), FJ Cruiser (2011–2016), Fortuner (2009–2015), Hiace (2010–), Highlander (2008–2013), Hilux (2014), Land Cruiser (2009–2015), RAV4 (2011–2012), Urban Cruiser (2010–2014), Yaris (2011–2013)
Kia: Ceed (2016), Carens (2014), Rio (2011–2017), Soul (2013–), Optima (2013–2015), Picanto (2011–)
Hyundai: i10 (2008–), i20 (2009–), Veloster (2010–), ix20 (2016), i40 (2013)
Uusimmat
-
22:50
Putin nimesi "kokeellisen" ohjuksen – tämä siitä tiedetään
-
22:48
Kehonrakennuslegendan uhrauksilla raju hinta – Ronnie Coleman, 60, julisti, mitä tulee tapahtumaan
-
22:09
Suomen ja Saksan välisen merikaapelin korjaamisesta uutta tietoa
-
21:50
Ville Peltonen käski HIFK:n ”peilin eteen” – näin Liigan kärkijoukkue reagoi
-
21:48
Junaliikenne meni Jarista täysin sekaisin – tällainen tunnelma oli Helsingissä
-
21:39
Vaara ohi Rovaniemellä – rakennus paloi lähellä rautatieasemaa
-
21:38
Sylvester Stallonelta tuju väite Mike Tysonin ja Jake Paulin ottelusta
-
21:30
Kaukojunissa ja lennoissa pahoja myöhästymisiä, sähköttä yli 16 000 – MTV seuraa Jari-myrskyä
-
21:27
Susijengille kuonoon Espoossa – "En usko, että kukaan heittää tahallaan ohi"
-
21:18
Lumelle voi sanoa pian heipat – ennusteessa vihiä jouluviikosta
-
21:15
Laulaja Jippu muistelee omaa TTK-taivaltaan – yksi asia nousi erityisen suureksi haasteeksi
-
21:05
Diandralle kutsu Linnan juhliin: "Suunnaton ilo ja kunnia"
-
21:00
Venäjä halusi välttää ydinsodan mahdollisuuden: Varoitti Yhdysvaltoja kokeellisesta ohjushyökkäyksestä Ukrainaan
-
20:53
Perttu Hyvärinen syrjään: "Huonompia uutisia"
-
20:42
HIFK:n maalissa pelottava käänne – huimavireinen Iiro Pakarinen koki kovia
-
20:41
Jari kaatoi useita kymmeniä puita hautausmaalla – kaksi erikoisen onnekasta sattumaa
-
20:29
Autoilija, älä erehdy pitämään tätä pelkkänä kosmeettisena haittana – korjaa nopeasti
-
20:18
Leo Komarovin hermot kireällä Nordiksella – yksi kyseenalainen ele oli liikaa
-
20:10
Jari-myrskystä useiden miljoonien lasku sähköyhtiöille
-
20:06
Kemissä tehtiin historiallinen ennätys: Jari vei vedet rannasta
-
Lataa lisää