Un mecanism antifurt de pe numeroase automobile e vulnerabil la un atac banal

Mecanismele antifurt de pe milioane de automobile sunt expuse la o vulnerabilitate ce poate părea banală, dar care este foarte importantă. Cercetătorii din domeniul securităţii au descoperit că sistemul de criptare folosit de sistemul de imobilizare al maşinii poate fi spart.

Sunt vizate de această vulnerabilitate 26 de firme producătoare de automobile, inclusiv Volkswagen, Honda sau Porsche. Aparent cercetătorii descoperiseră problema de 2 ani, dar diferite procese i-au oprit să o dezvăluie. Studiile lor au implicat sistemul de criptare folosit de un imobilizator Megamos, care permite pornirea motorului doar dacă aveţi o cheie cu chip specială în apropierea mecanismului de autentificare.

Aceste sisteme pot fi păcălite cu boostere care amplifică semnalul unui chip corespunzător, dar există şi posibilitatea de a “asculta” transmisia de date dintre cheia automobilului şi sistemul de criptare. Odată interceptate datele, cheia criptografică era descifrata în aproximativ 30 de minute. Unele companii producătoare de automobile erau atât de vulnerabile încât necesitau doar câteva minute şi un laptop.

Cei de la Megamos nu au comentat încă legat de această slăbiciune a sistemului lor.

via BBC

Radu Iorga :