Перейти к публикации
LMK

Найдена уязвимость сигнализации VW

Рекомендованные сообщения

c50b41c07622.jpg
Троим специалистам удалось взломать противоугонную систему автомобилей. Они хотели раскрыть подробности своей работы, однако немецкий автоконцерн Volkswagen Group подал на них в суд и добился предварительного запрета на раскрытие информации.

Флавио Гарсия (Flavio Garcia) из Бирмингемского университета расшифровал алгоритм, посредством которого иммобилайзер «опознает» подлинный ключ от автомобиля. Гарсия планировал представить результаты своего исследования на конференции Usenix Security Symposium в середине августа 2013 года. Однако Volkswagen и разработчик взломанного алгоритма, французская компания Thales, выступили категорически против этого.

Система Megamos Crypto использует радиочастотную идентификацию (RFID) для того, чтобы отключить блокировку запуска двигателя. Алгоритмы шифрования посылают сигнал от ключа автомобиля к иммобилайзеру двигателя.

Несмотря на то, что взломанный алгоритм давно устарел, он до сих пор используется во многих автомобилях. Гарсия и его сотрудники, Барис Эге (Baris Ege) и Рул Вердульт (Roel Verdult) утверждали, что цель их работы является академической, а результаты их исследования должны быть опубликованы для того, чтобы обезопасить потребителей. Однако их противники утверждают, что раскрытие подробностей взлома только повысит уровень преступлений, связанных с угоном машин.

Алгоритм работы Megamos Crypto был опубликован в открытом доступе еще в 2009 году. Его удалось рассекретить путем рассечения чипа под микроскопом, что позволило по расположению транзисторов узнать принцип работы схемы. Впоследствии ученые смогли разработать алгоритм, при помощи которого можно отключить иммобилайзер.

Изначально Volkswagen обратился к ученым с просьбой опубликовать отчет без программных кодов. Однако Гарсия заявил, что для этого придется еще раз отправлять документы рецензентам и пропустить конференцию в Вашингтоне. Впоследствии было инициировано судебное разбирательство, которое ученые проиграли.

Эксперты осуждают запрет установленный с подачи производителя автомобилей и противоугонных систем, заявляя, что это нарушения академической свободы. Более того, доклад основан на общедоступной информации и никоим образом не является инструкцией по угону автомобиля.

источник: http://www.securitylab.ru/news/443174.php

Изменено пользователем LMK

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ох уж эти ботаники. Им главное слава, а сколько людей при этом пострадает и убытков понесет производитель - пофиг.

P.S. Не зря я себе Пандору поставил!:rolleyes:

 

Отправлено с моего GT-I9192 через Tapatalk

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ох уж эти ботаники. Им главное слава, а сколько людей при этом пострадает и убытков понесет производитель - пофиг. P.S. Не зря я себе Пандору поставил! :rolleyes: Отправлено с моего GT-I9192 через Tapatalk

 

 

Пандора наше всё, защищает от зла на все 100%... :)

Pandora - панацея от бед? Шутка? :poohlol: 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

лучше на телефон (а не брелок), да и координаты присылает по запросу и температуру в родном Новосибирске покажет, когда я в командировке в Мск...

PS: у меня такая: http://www.sobr.ru/catalog/gsm-signalizatsii/sobr-gsm-100-versiya-001/

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вагены пока не угоняют, и наш форум тому подтверждение. За все время что я на форуме угнали только одну машину из Латвии, и та была с автозапуском (штатный иммо был деактивирован).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот только цена на разные по угоняемости машины легко может в 2-3 раза прыгать, пусть лучше не угоняемыми остаются

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не стандартная блокировка в дополнение к штатной рулит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

×