20 달러
[Yingtao Zeng], [Qing Yang], [Jun Li], [UnicornTeam] 일명은 지금까지 발견되는 수동 열쇠가없는 진입 시스템을 해킹 할 수있는 가장 저렴한 방법으로 개발 된 가장 저렴한 방법을 개발했습니다. 일부 자동차 : 부품에서 약 22 달러, 벅을 주거나 줘. 그러나 그것이 전부는 아닙니다. 그들은이 유형의 공격의 이전의 공격 범위를 100m에서 약 320 m까지 증가시킬 수 있습니다. 그들은 2 주 전에 Hitb Amsterdam에서 이야기를줬고 결과를 보여주었습니다.
본질적으로 공격은 새로운 것이 아니며 본질적으로 KeyFoB에 대한 범위 확장기를 만드는 것만입니다. 하나의 라디오는 자동차 근처에 머물러 있으며, 다른 차량 근처에는 두 개의 라디오가 자동차에서 KeyFoB로 오는 신호를 릴레이하고 그 반대의 경우도 마찬가지입니다. 이 버전의 해킹은 [UnicornTeam]이 NXP에서 생성 된 열쇠가없는 엔트리 시스템 신호를 리버스 엔지니어링하고 디코딩하여 선택한 채널을 통해 디코딩 된 신호를 보낼 수 있습니다. 유일한 제약 조건, 우리가 알 수있는 것에서, 그것은 전송 시간 초과입니다. 그것은 모두 27ms 이내에 발생해야합니다. 실질적으로 라디오 대신 인터넷을 통해이를 벗어날 수 있습니다.
실제 키 코드는 Hitag2 공격과 같이 실제 키 코드가 금이되지 않습니다. 롤링 필수 키 포브를 해킹하는 것과는 비슷합니다. 신호는 두 장치간에 스니핑, 디코딩 및 중계됩니다.
연구원의 제안 된 수정은이 27ms 시간 초과를 줄이는 것입니다. 충분히 짧으면 적어도 이러한 유형의 공격에 대한 거리가 줄어 듭니다. 그것이 새로운 자동차에 대한 공격의 영향을 줄이거 나 줄일 수 있다고해도 오래된 자동차는 여전히 위험에 처해 있습니다. 우리는 Get-Go에서 수동 열쇠가없는 시스템이 파손되었음을 제안합니다. KeyFob이 사용자 상호 작용없이 차를 열고 시작하는 것을 허용하는 것이 좋습니다. 자동차 운전사가 정말로 게으른 것이 버튼을 누르면 차를 잠금 해제 할 수 없습니까? 어쨌든,이 시스템 중 하나가 붙어 있으면 확실한 파일이 Tinfoil 모자 인 것처럼 보입니다. 물론 keyfob의 경우.
[유선을 통해]