Cheile digitale pentru automobile ridică probleme de securitate

Cu toate acestea, experții în securitatea cibernetică a automobilelor încă determină dacă cheile digitale sunt atât de sigure pe cât pretinde industria.

Kent a declarat că o serie de furturi recente de mașini din Marea Britanie care au vizat mașini noi cu sisteme fără cheie care au fost piratate folosind atacuri de releu sau „clonarea cheilor” demonstrează modul în care industria subestimează securitatea vehiculelor.

Producătorii de automobile au răspuns la atacurile de clonare a cheilor cu chei care intră în modul sleep. Proprietarii de vehicule au încercat o strategie diferită, cum ar fi păstrarea cheilor într-un recipient metalic, cum ar fi cutii de cafea sau cutii de bomboane de mentă pentru respirație.

Atacurile Kia Boy, care implică hoți care scot coloana volanului de aprindere a cheilor de la modelele Hyundai și Kia și folosesc un USB pentru a le conecta la curent, oferă un alt exemplu.

Kia și Hyundai – companii surori – au emis o actualizare de software pentru a rezolva problema, dar Automotive News a declarat că soluția grupului Hyundai Motor nu funcționează perfect.

„Nu este fezabil sau realist să atacăm frontal această cheie de securitate”, a declarat Tindell.

Hoții de mașini trec de la clonarea cheilor deoarece producătorii de automobile, cum ar fi Toyota, plasează sisteme de criptare robuste între cheile sale și unitatea de control electronic a cheii inteligente, un cip dedicat cu software sau firmware care controlează securitatea și accesul în vehiculele sale pentru a autentifica cheia, a spus Tindell.

El a comparat hacking-urile și contramăsurile între hoții de mașini, hackerii și producătorii de automobile cu o cursă a înarmărilor.

Hoții de mașini, de exemplu, dezvoltă o metodă de atac numită injecție în rețeaua de control, a spus Tindell. Injectarea CAN ocolește echipamentul standard antifurt prin ocolirea părții din spate.

Hoții de mașini și hackerii trebuie să pătrundă fizic în rețeaua internă a unei mașini, lucru pe care îl pot face dacă aceasta se află într-un loc ușor de accesat pe vehicul, a spus Tindell.

Într-o postare pe blog, Tindell a dezvăluit modul în care hoții de mașini din Marea Britanie au furat o Toyota RAV4 de la Ian Tabor, un cercetător în domeniul securității cibernetice și consultant în inginerie auto pentru EDAG Engineering Group din Elveția.

Hoții au pătruns în CAN-ul RAV4 lângă faruri pentru a accesa ECU-ul de securitate cheie pentru motor și uși.

„În unele privințe, este ca un castel cu un pod mobil și un portculis și o barbacană pentru a asigura intrarea din față și o ușă din spate nepăzită cu un lacăt ieftin”, a spus Tindell.

Producătorii de automobile trebuie să dispună de autentificare și criptare pentru mesageria digitală dintre ușa unei mașini și motor pentru a învinge aceste atacuri de injecție CAN, a spus Tindell. Ei au nevoie de un fel de sistem de credențiale sau de jetoane.

„Să ai telefonul tău care să spună: „Încerci să deschizi mașina” este probabil prea mult, dar înclină spre direcția în care cred că se va merge”, a spus Kent.

Sursa: www.autonews.com