Как взломать Toyota, Kia и Hyundai за несколько секунд

  • Печать
  • E-mail

carjacking sm

Исследователи из Лёвенского католического университета и Школы компьютерных наук при университете Бирмингема смогли взломать защиту иммобилайзеров в популярных моделях Toyota, Kia и Hyundai.

vzlom avtomobilej toyota kia i hyundaiИз-за уязвимостей в алгоритмах шифрования злоумышленники могут отключить часть функций противоугонной системы за несколько секунд.

Специалисты по криптографии показали уязвимость иммобилайзеров Toyota, Kia и Hyundai

Дело в том, что на протестированных моделях Toyota, Kia, Hyundai и Tesla используют криптографический чип DST80 с 80-битным шифрованием. Доступ к нему из-за «дыры» в системе безопасности можно получить, сымитировав сбой питания. Вытащенный из прошивки чипа ключ методом риверс-инжиниринга исследователям удалось перевести в шифр, представляющий собой конструкцию Фейстеля с 40-битными подблоками.

Зная алгоритм генерации ключей иммобилайзера, злоумышленник может восстановить криптографические ключи с транспондера DST80 только одной парой «запрос—ответ».

Так это работает в отношении Kia и Hyundai, которые генерируют идентичные криптоключи даже для двух разных брелоков, причём в них содержится лишь три байта нужной для взлома информации — это сокращает число вариантов с 280 до 224. При этом Toyota вообще хранит ключи шифрования в не защищённой от атак флеш-памяти, а для его получения используется серийный номер транспондера — количество вариантов снижается с 280 до нескольких значений.

Судя по опубликованному исследователями документу, уязвимость обнаружена в Toyota Camry, Corolla, Highlander, RAV4 и Land Cruiser, а также Kia Ceed, Soul, Hyundai i20 и i40. Кроме того, подвержены взлому Tesla Model S до 2019 года, однако эту дыру в безопасности компания уже закрыла с помощью прошивки • Источник: motor. ru

 
 
 

gibdd лого

Будущих водителей допустят к экзамену только после обучения в автошколе. Тем, кто не смог сдать с третьего раза, придется подучиться как минимум месяц. А иностранным водителям для обмена прав придется сдавать полноценный экзамен в ГИБДД.

Подробнее ...

geely

Проданные в России компактные кроссоверы Geely Coolray SX11 белорусской сборки (выпускаются на заводе «БелДжи» с февраля 2020-го) подвержены риску возгорания. Компания разослала дилерам в России и Беларуси предписание и инструкцию по устранению дефекта, сообщает со ссылкой на внутренние документы Geely сайт «Джили Клуб Беларусь».

Подробнее ...

gibdd лого

Сотрудники Госавтоинспекции не будут привлекать к ответственности водителей за мелкие нарушения ПДД, однако примут жёсткие меры по борьбе с вождением в нетрезвом виде. Об этом в субботу, 16 апреля, сообщили ТАСС в ГУОБДД МВД России.

Подробнее ...

mersedes sm

Газообразующая смесь в пиропатронах может не соответствовать спецификации. Существует вероятность, что натяжитель ремня безопасности левого заднего пассажира не сработает, а значит, повышается риск травмирования. Под отзыв в России попали 96 седанов Mercedes E-класса, произведённых в 2016–2017 годах.

Подробнее ...

mini logoMINI Cooper получит несколько умных электронных системах. Новый Mini научили распознавать пешеходов Mini Cooper следующего поколения получит систему оповещения о возможных столкновениях, да не простую - она способна различать не только автомобили, но и пешеходов.

Подробнее ...