Чудно ама вистинито: Сега ги крадат автомобили преку фаровите!

ОБЈАВЕНО НА:

Овој метод за кражба на автомобил без клуч започнува во единицата за фарови на вашиот автомобил, но единствената причина зошто крадците ја избираат оваа точка на пробивање е затоа што им нуди најлесниот начин да се закачат во т.н. Систем CAN на возилото.

Крадците на автомобили смислија уште еден начин како да ви го украдат автомобилот и тој е прилично креативен. Може да се нарече „хакирање на фаровите“, но како што д-р Кен Тиндал од Canis Automotive Labs го опишува методот, тој е многу покомплициран.

За оние кои не се запознаени, CAN bus системот на возилото, накратко ќе кажеме дека е систем преку кој различните ECU во едно модерно возило комуницираат со целата електроника во автомобилот. Или со други зборови, автомобилски „збир“ развиен од Bosch кој им овозможува на микроконтролерите и уредите да комуницираат едни со други во возило без компјутер. Крадците го користат овој „централен нервен систем“ во своја полза со извршување на напад наречен „CAN injection“.

Некој има развиено алатка (преправена како JBL Bluetooth звучник и продадена на темната мрежа) која кога е поврзана со контролниот CAN bus на возилото може да го имитира клучот на возилото.

Возилото што д-р Кен Тиндал го користи како пример е актуелната генерација на Toyota RAV4, но од витално значење е да се забележи дека оваа ранливост не е специфична за одреден модел – тоа е проблем во авто индустријата во моментов.

Крадците ги вадат браниците од возилото, овозможувајќи им пристап до CAN bus во близина на конекторот на фаровите. Голем дел од CAN збирните системи на возилото ќе се најдат скриени длабоко во автомобилот, но бидејќи модерните фарови сега се толку паметни , тие бараат свои ECU, што значи дека и тие се поврзани со целиот електронски систем на автомобилот.

Штом крадците ќе ги најдат вистинските кабли за приклучување, уредот за кражба ја завршува работата наместо нив. Едноставно копче за „играње“ на лажниот инструмент маскиран во JBL звучник е програмирано да му наложи на ECU да ги отклучи вратите како да го имате вистинскиот клуч од автомобилот во рака. Го вклучувате автомобилот на сличен начин и крадецот може само да замине со вашиот автомобил без да дојде во контакт со вистинскиот клуч од автомобилот.

Во моментов нема добра заштита од овој тип на кражба. Првичната поправка што д-р Кен Тиндал им ја нуди на производителите на автомобили е ажурирање на софтверот што го препознава видот на активноста на системите CAN што ја испраќа оваа алатка. Ова може да ја попречи алатката на краток рок, но Tиндaл верува дека крадците ќе најдат начин да го заобиколат долгорочно.

 

Следете не и на:

24AUTO NETWORK