Un dispozitiv de 30 de dolari deschide orice masina fara cheie

Un dispozitiv de 30 de dolari deschide orice masina fara cheie
  • Cum actioneaza RollJam
  • Conditiile de functionare
  • Creat de acelasi hacker care i-a demascat pe gigantii IT
Distribuie pe Facebook

O masina cu inchidere centralizata pe telecomanda ar putea parea o tinta mai dificila pentru hoti, insa un hacker american a demonstrat zilele acestea ca orice model e vulnerabil. El a creat un dispozitiv al carui cost e putin peste 30 de dolari, dar care te-ar putea "usura" pe tine de mult mai multi bani.

Creatorul dispozitivului, Samy Kamkar, nu e la prima incercare de acest gen. Cea precedenta deschidea insa doar automobile produse de General Motors si care erau echipate cu sistemul OnStar, insa noul gadget numit "RollJam" are o plaja de actiune mult mai mare, putand inclusiv sa deschida usile garajelor care se controleaza cu ajutorul telecomenzii.

Cum actioneaza RollJam

Dispozitivul este de marimea unui telefon mobil, iar pentru realizarea lui Kamkar a cheltuit doar 32 de dolari. Pentru a functiona, hackerul trebuie sa fie in apropierea vehiculului si soferul trebuie sa descuie masina cu telecomanda pentru ca dispozitivul sa receptioneze codul transmis de la telecomanda la sistemul de inchidere / deschidere.

In timp ce il inregistreaza, dispozitivul si blocheaza semnalul, asa ca soferul va trebui sa mai apese o data pe telecomanda pentru a-si descuia portierele. La a doua incercare a proprietarului de a folosi telecomanda, RollJam inregistreaza si cel de-al doilea cod, il blocheaza si ii transmite masinii primul cod, care deschide masina. Cel de-al doilea cod ramane in memoria dispozitivului.

Pentru sistemul de inchidere centralizata, producatorii de masini folosesc o tehnologie prin care telecomanda genereaza un cod diferit de fiecare cand o folosesti, astfel ca daca RollJam a inregistrat codul acesta unic transmis de telecomanda inainte sa ajunga la masina, el va putea fi folosit pe viitor.

Odata ce tu ai apasat pe telecomanda si s-a deschis masina, codul generat pentru aceasta deschidere nu va mai putea fi folosit niciodata, insa RollJam obstructioneaza calea codului spre masina si il retine pentru mai tarziu.

Conditiile de functionare

Pentru a fura codul e nevoie ca hackerul si dispozitivul sa fie destul de aproape de soferul cu telecomanda, insa cum el e foarte discret, "hotul" ar putea sa stea chiar si in spatele tau si sa nu observi ca dispozitivul actioneaza. Totodata, RollJam nu merge decat daca soferul alege sa foloseasca telecomanda, insa e greu de crezut ca cineva care are inchidere centralizata nu foloseste telecomanda, pana la urma pentru asta e facuta, asa ca RollJam este destul de periculos.

De fapt, aceasta vulnerabilitate a sistemului de inchidere cu telecomanda a fost identificat de mai multa vreme. Desi se stia ca daca ar exista un gadget care sa capteze codul pentru a-l folos mai tarziu e posibil sa deschida orice masina, pana acum nimeni nu il inventase, asa ca masinile nu erau intr-un real pericol.

Bineinteles, acum ca l-a inventat cineva asta nu inseamna ca e usor de facut si ca oricine ar putea sa il faca, insa RollJam a adus in discutie nevoia de imbunatatire a sistemului de inchidere centralizata. O prima solutie prin care ar putea producatorii auto sa remedieze "bug-ul" ar fi sa dezvolte o tehnologie prin care codurile care deschid masinile sa expire la o perioada dupa ce au fost generate.

Creat de acelasi hacker care i-a demascat pe gigantii IT

Samy Kamkar face parte dintre hackerii "cei buni" si face publice vulnerabilitatile sistemelor tehnologizate si, mai ales, cum se poate profita de ele. Producatorilor din industria auto nu le ramane acum decat sa creeze un nou sistem care sa nu mai poata fi pacalit in aceasta maniera.

De altfel, dupa ce a demonstrat cum poate fi pacalit OnStar-ul celor de la General Motors, compania a si inceput sa lucreze la o versiune care sa nu fie atat de usor de spart. Tot Kamkar este si cel care a aratat ca smartphone-urile produse de Apple, Google si Microsoft au sisteme de monitorizare a utilizatorilor, dar si cel care le-a atras celor de la Visa si Mastercard atentia asupra unei vulnerabilitati care ii poate lasa pe clientii lor fara bani in cont.

De-a lungul timpului, el a avut si probleme cu legea din Statele Unite in mod special dupa ce a creat cel mai rapid virus din lume, viermele ce ii poarta numele - "Samy".

Distribuie pe Facebook
mai multe