Nowy sposób kradzieży samochodów na głośnik bluetooth za 10 dolarów

Złodzieje aut używają specjalnego układu komunikującego się z magistralą CAN. Przeznaczony do tego czip PIC18F jest ukryty w obudowie udającej głośnik bluetooth.

moto
Damian Miśta10 kwietnia 2023
7
Źrodło fot. Unsplash | Krish Parmar.
i

W przypadku samochodów Kia i Hyundai brak zabezpieczenia w postaci immobilizera przyczynił się do szeregu kradzieży przy pomocy kabla USB. Natomiast w przypadku Toyoty wystarczy zakupić pewien układ elektroniczny za około 10 dolarów.

„Głośnik” komunikujący się z magistralą CAN

Ian Tabor będący posiadaczem samochodu Toyota RAV4 stał się pozornie ofiarą wandali, którzy postanowili zdemontować zderzak jego pojazdu. Po kilku miesiącach auto zostało ukradzione w wyniku metody określanej jako CAN injection.

Can injection polega na wykorzystaniu specjalnego czipu PIC18F, który posiada oprogramowanie umożliwiające komunikację z magistralą CAN. Dzięki temu możliwy jest kontakt z ECU i otwarcie drzwi auta wraz z uruchomieniem silnika samochodu bez użycia kluczyka. Wspomniane wcześniej zdejmowanie zderzaka służyło odłączeniu przewodu od reflektora, by uzyskać dostęp do układu elektronicznego auta. Podatność doczekała się identyfikacji pod nazwą CVE-2023-29389.

Nowy sposób kradzieży samochodów na głośnik bluetooth za 10 dolarów - ilustracja #1
Tak wygląda zestaw do kradzieży auta. Źródło: Canis Automotive Labs.

Co ciekawe, to złodzieje umieszczają PIC18F w obudowie sugerującej, że w mają przy sobie głośnik bluetooth. Różnica oczywiście polega na tym, iż przycisk służący do uruchomienia urządzenia aktywuje niepożądaną komunikację z magistralą CAN w celu przejęcia kontroli nad samochodem.

Damian Miśta

Damian Miśta

Na GRYOnline.pl udziela się od lipca 2022 roku. Najczęściej publikuje artykuły o nowinkach w świecie technologii ze względu na zainteresowanie sprzętem elektronicznym i zmieniającą się rzeczywistością, jednak zdarza mu się również podejmować tematy związane z grami i filmami. Poza tym chętnie wybiera się w podróż do minionych epok. Do gier i pisania ciągnęło go od młodych lat, więc kończył różne tytuły, żeby je później amatorsko recenzować. Zna wszystkie zakamarki Khorinis, a serię przygód Indiany Jonesa powtarzał wiele razy.

Jak połączyć konto PSN ze Steam?

Jak połączyć konto PSN ze Steam?

Ile kosztuje dron z kamerą?

Ile kosztuje dron z kamerą?

Motorola chyba oszalała, tworząc tak tani smartfon z baterią 6000 mAh, 8GB RAM i ekranem 90 Hz

Motorola chyba oszalała, tworząc tak tani smartfon z baterią 6000 mAh, 8GB RAM i ekranem 90 Hz

Apple prezentuje chip M4. Ma on zaoferować całkiem nową wydajność w iPadach

Apple prezentuje chip M4. Ma on zaoferować całkiem nową wydajność w iPadach

Apple nie rezygnuje z projektu własnego samochodu. Firma rozważa współpracę z producentem elektryków

Apple nie rezygnuje z projektu własnego samochodu. Firma rozważa współpracę z producentem elektryków