آسیبپذیری در رمزنگاری کلید وسایل نقلیه
به گزارش کارگروه امنیت سایبربان؛ پژوهشگران به تازگی یک آسیبپذیری در نحوه رمزنگاری کلیدهای مکانیکی تراشههای خودروهای تویوتا، هیوندا و کیا شناسایی کردهاند که امکان سرقت آنها را فراهم میکند.
بر اساس گزارش منتشر شده از سوی دانشگاههای کاتولیک لون بلژیک و بیرمنگام انگلستان، به کارگیری ناکارآمد رمزنگاری «DST80»، امکان کپی کردن کلیدها را برای هکر فراهم میکند. محققان شرح دادند که کلیدهایی که به این روش رمزنگاری میشوند را میتوان به کمک مهندسی معکوس فریم ویری (Firmware) که از آن پشتیبانی میکند، به سرقت برد.
با وجود این که در رمزنگاری DST80 از 80 بیت پشتیبانی میشود؛ اما تعدادی از خودروهای کیا و هیوندا تنها از 24 بیت بهره میبرند که امکان هک آن در چند ثانیه وجود دارد. از طرفی خودروهای تویوتا دارای یک آسیبپذیری هستند که امکان پیشبینی کلیدهای رمزنگاری را روی کد انتقالیافته از طریق سیگنالهای ارسالی از طریق کلید فراهم میکند.
آسیبپذیری یاد شده به هکرها اجازه میدهد با نزدیک شدن به خودرو و به کارگیری اسکنرهای RFID، کاری کنند که خودرو فکر کند در حال پاسخ به کلیدهای اصلی است. حتی دادههای جمعآوری شده از طریق سادهترین انواع RFID، امکان کپی کردن اطلاعات رمزنگاری شده و کنترل بخشی از عملکرد بیحرکت کننده خودرو (Immobilizers) را به مهاجم میدهد.
بیحرکت کننده، بخشی از خودرو است که تا پیش از قرار گرفته کلید اصلی در برد مورد نظر، اجازه حرکت را به وسیله نقلیه نمیدهد. پس از آن مهاجم تنها نیاز دارد با به کارگیری روشهای شناخته شدهای مانند استفاده از پیچگوشتی یا زدن سیمها به هم خودرو را روشن کند.
بر اساس فهرست منتشر شده از خودروهای آسیبپذیر طیف گستردهای از محصولات تولید شده از 2009 تا 2017 آسیبپذیر هستند. از طرفی وسایل نقلیه دیگر که در لیست ذکر نشدهاند نیز ممکن است دچار این نقص باشند.