Как угоняют машины с бесключевым доступом
Перейти к содержимому

Как угоняют машины с бесключевым доступом

  • автор:

Угон автомобиля с опцией Keyless-Go

Очень распространенное, когда под прицелом воров автомобиль с опцией Keyless-Go становится целью угона. Очень много статей, новостей, информации, но к сожалению нет ничего как сделать более безопасным, то, что придумал человек против человека. Человек работал всю жизнь, а за один день из под носа ушла его машина — это страшно, но никто не застрахован от этого. Никто не в силе изменить, то, что замышляется у людей за спиной.

Есть возможность уйти от проблем, если был хоть намек на то, что ваша машина под прицелом, вам поможет бдительность.
Нужно стараться уйти в нужный момент, когда есть хоть 1% того, что кто-то за вами следит, или все время наблюдает из другого автомобиля.

Как обычно это происходит.

Один из известных угонов — это создание радиоколпака, что позволяет зафиксировать нужный сигнал с помощью нужной аппаратуры, тем самым создаются помехи, которые не дают сигнализации автомобиля встать на охрану. В этот момент и происходит все самое ужасное, не заметив ничего водитель отходит от автомобиля и даже не думая ни о чём видит автомобиль в последний раз.

Автомобиль с бесконтактным доступом может угнать любой радиолюбитель, опыт 2011 год.
На конференции по системам безопасности, прошедшей в Сан-Диего, группа исследователей заявила: современные угонщики могут получить доступ к автомобилю уже без насилия и вообще без присутствия собственника и виной тому — недостаточная защита систем бесконтактного доступа в автомобиль, также известных как keyless-go . Ученые под руководством Серджана Капкуна из швейцарской компании ETH успешно разблокировали 10 автомобилей восьми различных производителей, причем они не только получили доступ в салон, но и запустили двигатели всех испытуемых образцов. При этом они выяснили, что взломать коды трансмиттеров возможно, даже если ключ находится в 100 метрах от автомобиля, а сам процесс взлома длится доли секунды. Технология взлома крайне проста: исследователи использовали две антенны, которые усиливали сигнал трансмиттеров на большем расстоянии таким образом, что автомобиль распознавал свой же оригинальный ключ и открывал замок и разблокировал зажигание. Условия эксперимента таковы: одна антенна должна находиться в непосредственной близости к автомобилю, другая — в радиусе 8 метров от ключа. Было проведено два эксперимента: с использованием проводных и беспроводных антенн. По словам Капкуна, стоимость такого комплекта колеблется от 50 долларов до тысячи в зависимости от производителя автомобиля и степени защиты радиосигнала. Наиболее благоприятный сценарий похищения выглядит следующим образом: похитители могут ждать "жертву" на парковке крупного магазина, при этом один из злоумышленников находится возле автомобиля, а второй идет за владельцем машины, у которого есть ключ. Поскольку антенна перехватывает сигнал ключа в радиусе 8 метров, угонщик может быть рядом с владельцем машины, не вызывая никаких подозрений. Исследователи также предложили вариант защиты от подобных действий: владелец автомобиля вполне может изолировать ключ и заглушить его передатчик, используя металлический чехол. Или сами автопроизводители могут оборудовать ключи кнопками полного отключения трансмиттеров, и владелец сможет отключать ключ, как только выйдет из машины. Однако, как заметил Капкун, эти меры сводят на нет все удобство использования систем бесконтактного доступа. Теоретически также возможно разработать специальные беспроводные протоколы, которые будут подтверждать системе, что ключ находится в непосредственной близости от автомобиля, однако, по словам Капкуна, пока таких технологий нет. Дэвид Вагнер, профессор информатики университета Беркли в Калифорнии, считает, что это исследование поможет производителям сделать системы бесконтактного доступа более совершенными, но главная их опасность сейчас — это то, что автомобиль может быть угнан ненасильственным методом, и владелец об этом никак не сможет узнать, пока не вернется на место парковки. А поскольку в тех же торговых центрах люди проводят по несколько часов, то за это время злоумышленники смогут убежать достаточно далеко.

Источник:
Исторический фактор: Угон автомобиля с опцией Keyless-Go

Очень распространенное, когда под прицелом воров автомобиль с опцией Keyless-Go становится целью угона. Очень много статей, новостей, информации, но к сожалению нет ничего как сделать более безопасным, то, что придумал человек против человека. Человек работал всю жизнь, а за один день из под носа ушла его машина — это страшно, но никто не застрахован от этого. Никто не в силе изменить, то, что замышляется у людей за спиной.

Есть возможность уйти от проблем, если был хоть намек на то, что ваша машина под прицелом, вам поможет бдительность.
Нужно стараться уйти в нужный момент, когда есть хоть 1% того, что кто-то за вами следит, или все время наблюдает из другого автомобиля.

Как обычно это происходит.

Один из известных угонов — это создание радиоколпака, что позволяет зафиксировать нужный сигнал с помощью нужной аппаратуры, тем самым создаются помехи, которые не дают сигнализации автомобиля встать на охрану. В этот момент и происходит все самое ужасное, не заметив ничего водитель отходит от автомобиля и даже не думая ни о чём видит автомобиль в последний раз.
Первый опыт 2011 год.

Автомобиль с бесконтактным доступом может угнать любой радиолюбитель.

Автомобиль с бесконтактным доступом может угнать любой радиолюбитель На конференции по системам безопасности, прошедшей в Сан-Диего, группа исследователей заявила: современные угонщики могут получить доступ к автомобилю уже без насилия и вообще без присутствия собственника и виной тому — недостаточная защита систем бесконтактного доступа в автомобиль, также известных как keyless-go . Ученые под руководством Серджана Капкуна из швейцарской компании ETH успешно разблокировали 10 автомобилей восьми различных производителей, причем они не только получили доступ в салон, но и запустили двигатели всех испытуемых образцов. При этом они выяснили, что взломать коды трансмиттеров возможно, даже если ключ находится в 100 метрах от автомобиля, а сам процесс взлома длится доли секунды. Технология взлома крайне проста: исследователи использовали две антенны, которые усиливали сигнал трансмиттеров на большем расстоянии таким образом, что автомобиль распознавал свой же оригинальный ключ и открывал замок и разблокировал зажигание. Условия эксперимента таковы: одна антенна должна находиться в непосредственной близости к автомобилю, другая — в радиусе 8 метров от ключа. Было проведено два эксперимента: с использованием проводных и беспроводных антенн. По словам Капкуна, стоимость такого комплекта колеблется от 50 долларов до тысячи в зависимости от производителя автомобиля и степени защиты радиосигнала. Наиболее благоприятный сценарий похищения выглядит следующим образом: похитители могут ждать "жертву" на парковке крупного магазина, при этом один из злоумышленников находится возле автомобиля, а второй идет за владельцем машины, у которого есть ключ. Поскольку антенна перехватывает сигнал ключа в радиусе 8 метров, угонщик может быть рядом с владельцем машины, не вызывая никаких подозрений. Исследователи также предложили вариант защиты от подобных действий: владелец автомобиля вполне может изолировать ключ и заглушить его передатчик, используя металлический чехол. Или сами автопроизводители могут оборудовать ключи кнопками полного отключения трансмиттеров, и владелец сможет отключать ключ, как только выйдет из машины. Однако, как заметил Капкун, эти меры сводят на нет все удобство использования систем бесконтактного доступа. Теоретически также возможно разработать специальные беспроводные протоколы, которые будут подтверждать системе, что ключ находится в непосредственной близости от автомобиля, однако, по словам Капкуна, пока таких технологий нет. Дэвид Вагнер, профессор информатики университета Беркли в Калифорнии, считает, что это исследование поможет производителям сделать системы бесконтактного доступа более совершенными, но главная их опасность сейчас — это то, что автомобиль может быть угнан ненасильственным методом, и владелец об этом никак не сможет узнать, пока не вернется на место парковки. А поскольку в тех же торговых центрах люди проводят по несколько часов, то за это время злоумышленники смогут убежать достаточно далеко.

Угнать за 60 секунд: чем плох бесключевой запуск двигателя

В школе меня учили, что при коммунизме всяческие запоры и ключи станут ненужными по определению. Хомо сапиенс будет настолько сознательным, что ему и в голову не придет пользоваться тем, что предназначено другому. И хотя строительство коммунизма прекращено (или временно приостановлено), ключи потихоньку начинают уходить в историю. Но не рано ли?

Первыми серийную систему бесключевого доступа к автомобилю еще в прошлом веке обрели Мерседесы, сегодня подобное решение применяют почти все. Названия систем и конкретная схемотехника могут различаться – Hands Free, KeyCard, Comfort Access… Но главное в том, что производители уже приучили нас к этой удобной и простой системе доступа: подошел к машине, открыл дверь, сел, нажал кнопку пуска – и вперед. Единственное требование – иметь при себе бесконтактный ключ, так называемую метку. Без нее – никак. Или есть варианты?

Прокат без спроса

К сожалению, варианты есть. Напомним, что метка – это такая микросхема с антенной. Автомобиль излучает модулированный высокочастотный сигнал высокой скважности, а метка его улавливает на расстоянии не более пары-тройки метров. Опознав свою машину, она посылает бортовой противоугонной системе сигнал разблокировать доступ в салон и разрешить пуск двигателя. Обмен информацией обычно идет на частотах от 125 кГц до 2,4 ГГц. Замок зажигания, естественно, отсутствует: для пуска двигателя достаточно нажать кнопку Start. Покидая автомобиль, хозяин просто захлопывает дверцу, после чего касается пальцем кнопки на дверной ручке. Всё, машина заперта и поставлена на охрану! Теперь вспоминаем, что такое ретранслятор: это приемопередающее радиотехническое устройство, располагающееся на промежуточных пунктах линий радиосвязи, которое усиливает принимаемые сигналы и передает их дальше. Например – телесигнал, несущий просвещение в далекий горный аул. Если ретранслятор усилит сигнал от метки, то машина начнет слушаться не только ее обладателя, но и… владельца ретранслятора!

Уловили идею? Нет? Тогда вот вам сценарий преступления.

Они написали преступление

Сделать ретранслятор компактным, чтобы спрятать его в небольшой сумке или портфеле, сегодня несложно. И пусть метка лежит себе в хозяйском кармане, воровать ее никто не собирается. Преступнику с ретранслятором достаточно просто побыть пару десятков секунд рядом с владельцем автомобиля. Остальное сделает его помощник.

Идеальное место для преступления – площадки возле крупных супермаркетов и развлекательных центров. Машин – море, народу – океан. Хозяин закрывает машину и отправляется за покупками, а за ним в паре метров следует угонщик с ретранслятором в сумке. Как только они удаляются на почтительное расстояние от машины, преступник подает сигнал своему коллеге – например, звонит ему по мобильнику. Тот в одно движение открывает машину с помощью второго блока ретранслятора, закамуфлированного, например, под обычную рацию, пускает мотор и уезжает. Связь с настоящей меткой больше не нужна – машина, потеряв ее, уже не заглохнет.

А то, что осталось в кармане настоящего владельца, фактически превращается для него в черную метку, на которой написано: «Приговорен к изъятию транспорта».

Как угоняют автомобили без ключа. Способы противодействия

Угон за 60 секунд: почему бесключевой доступ — это «подарок угонщикам»

Мы уже много раз говорили о том, что бесключевой доступ в автомобили — это скорее зло, чем польза для автовладельца. Ни для кого не секрет, по крайней мере для тех автомобилистов, которые интересуются темой, что автомашины с бесключевым доступом — очень легкая добыча для угонщиков.

Тем не менее производители по какой-то только им известной причине не торопятся с решением крайне важной проблемы, поэтому вопрос о защите в первую очередь должен поднимать сам автовладелец, а точнее, он должен найти оптимальную возможность перекрыть преступникам доступ к технологии бесключевого доступа. Как это сделать и как защитить себя от взлома системы бесключевого доступа — в нашем материале.

Система бесключевого доступа, она же система Keyless-Go, — это прежде всего комфорт. Владельцу автомобиля, оборудованного бесключевым доступом, достаточно иметь при себе только ключ-брелок от машины, чтобы открыть ее и завести, не вынимая пульт из кармана и не нажимая на брелоке кнопку, а также не вставляя ключ в замочную скважину.

Автомобиль автоматически распознает ключ по радиосигналу и разблокирует двери. Теперь двигатель можно запустить лишь нажатием кнопки — для этого нет никаких препятствий.

Но как бы ни была удобна эта система, ее применение может быть небезопасным, в частности, из-за возможности угона автомобиля преступниками, вооруженными технически продвинутыми электронными устройствами. Да, угонщикам легко работать с автомобилями, оборудованными системами бесключевого доступа. Всего за несколько секунд они могут перехватить сигнал и открыть машину.

Как работает система бесключевого доступа?

Брелок оснащен передатчиком, который непрерывно посылает радиосигнал. Приемник установлен в автомобиле. Как только сигнал усиливается, приемник «понимает», что ключ находится где-то рядом (в 1-1.5 метрах). С этого момента, если потянуть за дверную ручку (или нажать на ней специальную кнопку), автомобиль автоматически разблокируется.

Каждый ключ работает на своем уникальном зашифрованном сигнале, чтобы сигналы не пересекались с другими аналогичными системами и не было ложных срабатываний.

Кстати, первым автомобилем с системой с таким максимально комфортным доступом был Mercedes S-Class (W220), выпущенный в 1998 году. «Классический» ключ от машины был заменен специальной радиокартой, которая была похожа на пластиковую кредитку, а не на ключ.

Почему Keyless-Go так легко взломать?

К сожалению, как мы говорили неоднократно, взломать автомобиль, оснащенный подобной системой, для профессионалов (и даже дилетантов с необходимым оборудованием) не очень сложная задача.

Как известно, угоны совершаются преступниками по следующей схеме:

Один злоумышленник стоит возле двери автомобиля со специальным радиоприемником-передатчиком.

Его подельник в это время отправляется за жертвой со специальным радиоусилителем. Его задача —уловить маломощный сигнал от брелока, который тот посылает даже в режиме бездействия и при помощи ретранслятора-усилителя, и отправить сигнал на поддельный брелок, который уже и откроет автомобиль.

Этот метод «удочки» позволяет открывать автомобили даже в тех случаях, если ключ не находится вблизи. Например, таким методом преступники очень часто пользуются на парковках при крупных торговых центрах, когда выслеживают желаемую машину и, разделившись, проводят преступную операцию. В этом случае один из них будет следовать за жертвой, считывая сигнал с брелока аппаратурой (ее просто кладут в портфель или в сумку), а другой вскроет автомобиль, заведет его и уедет.

Или угонщики будут сканировать частный дом с припаркованным рядом автомобилем. Пример — в этом видео:

Видео взято с YouTube-канала «Newsflare»

Или при помощи аналогичного оборудования проходить под окнами многоэтажек, если они точно знают, что жертва кражи живет на первом или втором этажах.

Таким образом, после вышепоказанных манипуляций перехваченный автомобиль открывается и можно запустить двигатель.

Удивительно, но, несмотря на то, что о проблеме безопасности и недостатках системы было известно в течение многих лет, подавляющее большинство автопроизводителей не пошевелили даже пальцем, чтобы помочь своим покупателям избежать крупных проблем.

В мире существует лишь несколько автопроизводителей, которые оснащают свои машины дополнительной технологией, позволяющей приемнику распознавать, действительно ли автомобильный ключ находится возле автомобиля или он получает только радиосигнал для разблокировки. Это так называемая сверхширокополосная технология (СШП). Используется преимущественно в автомобилях Jaguar Land Rover. VW Golf 8 также оснащен ей.

По технологии СШП будет работать и iPhone следующего поколения, об этом в Apple заявили во время WWDC в этом году:

«Apple также подтвердила, что компания уже начала работы над цифровым ключом следующего поколения, который будет использовать сверхширокополосную технологию и чип U1. Это позволит владельцам разблокировать свои автомобили, не вынимая iPhone из кармана. Он будет доступен в следующем году».

И да, теперь некоторые автомобили можно будет открывать при помощи телефонов с надкусанным яблоком: iPhone в качестве ключа к автомобилю: какие BMW будет открывать?

Как уберечься от кражи автомобиля без ключа?

Есть два наиболее действенных метода. На самом деле их больше, но клетки Фарадея, или обертывание ключа фольгой, малоэффективны и помогают далеко не всегда.

1. Отключить функцию бесключевого доступа

Некоторые модели автомобилей, но не все (уточните этот момент в инструкции к авто), позволяют отключить функцию бесключевого доступа.

Например, на Mercedes и Toyota эту функцию можно отключить, используя сам ключ автомобиля. Mercedes также предлагает съемную кнопку Start/Stop, в которой находится приемник радиосигнала.

В некоторых моделях BMW этот функционал можно дезактивировать с помощью специального меню в информационно-развлекательной системе.

Для моделей, в которых нельзя отключить «подарок угонщикам», скорее всего, поможет посещение специализированной мастерской. Там систему Keyless-Go мастера смогут отключить с помощью новой прошивки.

2. Храните ключ в защищенном месте

Чтобы защитить себя от кражи, ключ следует хранить в защищенном месте, чтобы сигнал с него нельзя было перехватить. Например, советы эксперты-противоугонщики дают следующие: кладите брелок в металлический сейф. Толстые стенки приглушат передачу данных брелоком.

Или храните его в максимально удаленном месте от двери или от окон в квартире.

3. Чехлы блокирующие сигнал брелока (во время поездок)

В качестве походного варианта можно использовать специальные блокирующие сигнал чехлы на брелоки, но срабатывают они не всегда. Важно, чтобы изделие было качественным и аппаратура у воров не была слишком мощной.

Дополнительные препятствия для воров: по сути, вы должны усложнить жизнь ворам. Чем больше препятствий вы сделаете для них — тем лучше будет для вас. Еще один пример действенного способа антиугона — ставьте автомобиль на платной стоянке, расположенной на удалении от дома. Так, угонщики не смогут даже перехватить сигнал.

Установите сигнализацию со спутниковой системой слежения и с системой мониторинга при помощи сотовой связи и/или оборудуйте автомобиль дополнительными механическими блокираторами (на рулевую колонку, КПП или педальный узел) . Их современные угонщики обходят гораздо хуже.

4. Вспомогательные системы и варианты отключения бесключевого доступа

Помимо этого, эксперты также советуют приобрести дополнительное электронное устройство, в функционал которого будет входить возможность отключения системы бесключевого доступа, как только водитель отойдет от машины на определенное расстояние.

А еще, один из кустарных методов (не советуем им пользоваться), дал на форуме www.chevrolet-cruze-club.ru пользователь под ником Олег16121982:

Разобрал сегодня я обшивку двери( водительская,которая не работала)
Не стал долго мучатся и скинул провода подходящие к ручке.
Всё. Безключевой доступ отключен.

Дополнительные препятствия для воров: по сути, вы должны усложнить жизнь ворам. Чем больше препятствий вы сделаете для них, тем лучше будет для вас. Еще один пример действенного способа антиугона — ставьте автомобиль на платной стоянке, расположенной на удалении от дома. Так угонщики не смогут даже перехватить сигнал. Да и спокойнее так будет.

Тестирование бесключевого доступа: система небезопасна

фото: Andy Lai / unsplash.com

Недавние испытания ADAC , проведенные на 360 автомобилях и мотоциклах, показали, что Keyless Go едва ли стал безопаснее в последние годы — почти все транспортные средства были взломаны без каких-либо проблем. Исключением стали некоторые модели, те, которые уже оснащены современной СШП-технологией. В них стоят дополнительные чипы, которые распознают, действительно ли ключ находится рядом с автомобилем. И в случае его отсутствия блокируют возможность снятия машины с сигнализации и разблокировку дверей.

В испытаниях, в частности, участвовали: Ford S-Max, Renault Mégane Cabrio, Toyota Auris и несколько других моделей.

Итог: новый на тот момент Ford S-Max был вскрыт за несколько секунд, двигатель заведен;

Renault Mégane Cabrio — «угнан».

Официальный ответ Рено на тест был следующим: «Мы постоянно адаптируем наши технические решения для обеспечения безопасности наших транспортных средств. Если клиент желает, он может легко деактивировать функцию входа без ключа».

Toyota Auris с бесключевой системой также был взломан и заведен.

Можно ли установить систему бесключевого доступа, если она не стоит с завода?

Технически любой автомобиль, оснащенный центральным замком, также может быть оснащен бесключевым доступом, даже если это не предусмотрено автопроизводителем. Однако такой вариант тюнинга несет в себе те же риски, что и заводские системы: он облегчает угон автомобиля.

Более того, давать угонщикам возможность проще попасть в автомобиль выльется вам в круглую сумму — комплексная установка обойдется от 12 тысяч рублей и выше, все будет зависеть от фирмы-производителя оборудования и марки/модели автомобиля.

Установить самостоятельно такую систему, теоретически, можно, но только на технически простой автомобиль. Более сложные машины, с бортовым компьютером, подразумевают работу с блоком управления, что требует специализированного (дорогого оригинального оборудования), знаний и умений, в том числе в электротехнике (прокладка кабелей, подключение разъемов, установка других ручек дверей), что делает подобное самостоятельное вмешательство финансово нерентабельным и может привести к поломкам.

Резюмируя вышесказанное, хотелось бы отметить, что если ваш автомобиль не имеет подобной системы комфорта, это означает лишь одно — вам повезло. Если ваш автомобиль оборудован бесключевым доступом (неважно, насколько он дорогой и от какого он производителя), лучшим решением будет отключение системы или, по крайней мере, создание наименее благоприятных условий для угонщиков.

Как угоняют машины с бесключевым доступом – рассказ продавца устройств для угона

Как угоняют машины с бесключевым доступом - рассказ продавца устройств для угона

Познакомьтесь с парнем, продающим беспроводные устройства для быстрого угона люксовых (и не очень) автомобилей с безключевым доступом, он олицетворяет собой связку между цифровыми и физическими преступлениями.

В редакцию журнала Motherboard попало видео реализации т.н. атаки посредника от автора EvanConnect, продающего беспроводные репитеры, которые можно использовать для вскрытия и угона люксовых автомобилей.

Двое мужчин шли по плохо освещенному гаражу, и один из них посмотрел на чёрное устройство размером с ноутбук, расположившееся внутри его сумки через плечо. При помощи кнопок на корпусе устройства он перебрал различные режимы работы, отображающиеся на ярком светодиодном дисплее устройства, перед тем, как остановиться на одном из них.

Когда устройство было настроено, второй мужчина подошёл к ярко-белому автомобилю Jeep, припаркованному в гараже. Он держал своё устройство: небольшую коробочку с антенной сверху. Мужчина попытался открыть дверь машины, но та была заперта. Он нажал кнопочку на верхней части своего устройства, моргнул огонёк, и машина открылась. Он залез на сиденье водителя и нажал кнопку запуска.

Для демонстрации возможностей устройства мужчина отключил коробочку с антенной и снова нажал на кнопку запуска машины. «Брелок не обнаружен» – появилась надпись на панели автомобиля, что означало, что у человека за рулём не было при себе беспроводного ключа для запуска автомобиля. «Нажмите кнопку брелоком для запуска».

Игнорируя сообщение, мужчина снова включил устройство в своей руке и попытался завести машину. Как по волшебству, двигатель завёлся с характерным рычанием.

«EvanConnect», один из мужчин на видео, который прячется за псевдонимом в онлайне, олицетворяет собой связку между цифровыми и физическими преступлениями. Он продаёт устройства стоимостью в тысячи долларов, позволяющие другим людям вламываться в дорогие автомобили и красть их. Он утверждает, что его клиенты есть в США, Британии, Австралии и нескольких станах в Южной Америке и Европе.

«Я могу честно сказать, что сам не крал машины при помощи этой технологии, — рассказал Эван редакции. – Это было бы очень легко, но я считаю: зачем мне пачкать руки, если я могу зарабатывать, просто продавая инструменты другим».

На видео снята не реальная кража; Эван использовал Jeep друга, чтобы продемонстрировать редакции возможности устройства, а потом загрузил на свой канал на YouTube ещё одну его версию. Кроме того, эти устройства иногда используются исследователями безопасности для проверки защиты машин. Однако угроза цифрового угона авто вполне реальна.

Полицейские всего мира сообщают об увеличении количества краж за последние несколько лет, которые, по их мнению, были совершены при помощи различных электронных устройств. В пресс-релизе 2015 года полицейское управление Торонто предупредило местных жителей о всплеске краж внедорожников Toyota и Lexus, которые, судя по всему, проводились при помощи электронных инструментов. На видео 2017 года, выпущенном полицией Вест-Мидлендс в Британии, были показаны двое мужчин, приближающихся к Mercedes Benz, припаркованному рядом с домом его владельца. Как на видео Эвана, один стоял рядом с машиной с переносным устройством, а второй располагал более крупное устройство рядом с домом в попытке поймать сигнал, испускаемый ключами автомобиля, лежащими внутри.

Не все кражи автомобиля при помощи электроники обязательно проводятся с одной и той же технологией. Некоторые технологии полагаются на глушение сигнала от брелока владельца, в результате чего владелец считает, что закрыл машину, хотя на самом деле она открыта для грабителей. Устройства Эвана, в отличие от них, являются «беспроводными репитерами», и проводят т.н. атаки посредника.

Давно интересующийся взломом железа и вопросами безопасности Сэмми Камкар оценил видео Эвана и объяснил нам подробности этой атаки. Начинается всё с того, что владелец машины закрыл её и уходит с ключом. Один из сообщников пытается перехватить сигнал, а потом подходит к машине, держа одно из устройств, прослушивающих эфир на низких частотах, на которых машина посылает сигналы проверки наличия ключа поблизости, а потом это устройство передаёт этот сигнал «на более высокой частоте, типа 2,4 ГГц или что-то вроде, на которой сигнал с лёгкостью перемещается на гораздо большие расстояния», — написал Камкар. Второе устройство в руках у второго взломщика принимает этот сигнал высокой частоты и повторяет его заново, на оригинальной низкой частоте.

Брелок видит этот сигнал на низкой частоте и отвечает обычным порядком, так, как если бы он был расположен близко к автомобилю.

«Так происходит в обоих направлениях несколько раз, пока не закончится весь процесс передачи паролей и отзывов между ключом и машиной, а два этих электронных устройства просто занимаются передачей коммуникаций на более длинной дистанции», — написал Камкар.

При помощи подобных устройств преступники создают мостик, протягивающийся от машины до ключа в кармане, доме или офисе жертвы, и каждая из сторон обманывается, считая, что располагается рядом с другой, что позволяет злоумышленникам открыть и запустить машину.

«Не могу подтвердить достоверность видео, но могу сказать, что способ на 100% рабочий – я и сам организовывал подобную атаку не менее, чем на десяток автомобилей при помощи собственного железа, и её очень легко продемонстрировать», — сказал Камкар.

Для подтверждения факта владения технологией Эван отправил фотографии устройств вместе с распечатанным сообщением, чтобы доказать, что это не просто чьи-то чужие фотографии. Также он продемонстрировал редакции различные технологические устройства в живом видеочате и предоставил другие видео, демонстрирующие работу устройств.

Представитель Fiat Chrysler Automobiles, управляющий брендом Jeep, не стал отвечать на наши запросы.

Эван сказал, что устройства будут работать на всех машинах с бесключевым доступом, кроме тех, что используют частоты 22-40 кГц, среди которых машины Mercedes, Audi, Porsche, Bentley и Rolls Royce, произведённые после 2014 года. Эти производители перешли на системы ключей, работающих по более новой технологии FBS4. Однако Эван добавил, что продаёт ещё одну модель, способную переключаться между частотами 125-134 кГц и добавленным диапазоном 20-40 кГц, что позволит хакерам открыть и запустить любой бесключевой автомобиль на сегодня. Стандартную модель он продаёт по $9000, а обновлённую версию – по $12000.

«Звучит всё довольно правдоподобно, и реализуется просто, — сказал Камкар. – Я делал устройства с такой функциональностью примерно за $30 (а если продавать их в больших количествах, то можно сделать и дешевле), поэтому нет причин подозревать обман».

И действительно, репитеры беспроводных ключей можно собрать за не очень большую сумму. Однако люди, которым хочется использовать такие устройства, могут не иметь технических знаний для того, чтобы собрать их самостоятельно, поэтому они покупают готовые коробочки у Эвана.

«Вещь оправдывает вложения на 100%, — сказал Эван. – Никто не продаёт устройства дёшево; дёшево может сделать его только человек, знакомый с радиоэлектроникой и схемой работы PKE (passive keyless entry)».

Эван сказал, что как-то прослышал о людях, использовавших подобные устройства в его городе, и решил заняться исследованием технологии. Через год он нашёл заинтересованных лиц и начал собирать команду для сборки устройств.

Поскольку в США эти устройства сами по себе не являются запрещёнными, Эван в открытую рекламирует свои товары в соцсетях. Он сказал, что общается с клиентами при помощи мессенджера Telegram. Обычно Эван требует полной предоплаты, но иногда встречается с клиентом лично, если тот не хочет платить большие деньги заранее, или продаёт ему сначала более дешёвое устройство.

Он сказал, что у него уже есть уголовное прошлое, и что он в будущем сядет в тюрьму за нарушение, не связанное с этими вопросами, однако что касается технологий, Эван считает себя в этой области любителем, а не каким-то жёстким преступником.

«Для меня все эта техника всего лишь хобби, и знаниями об этом я делюсь с миром без опасений», — сообщил он редакции.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *