Nowy sposób kradzieży samochodów na głośnik bluetooth za 10 dolarów

Złodzieje aut używają specjalnego układu komunikującego się z magistralą CAN. Przeznaczony do tego czip PIC18F jest ukryty w obudowie udającej głośnik bluetooth.

news
Damian Miśta10 kwietnia 2023
7
Źrodło fot. Unsplash | Krish Parmar.
i

W przypadku samochodów Kia i Hyundai brak zabezpieczenia w postaci immobilizera przyczynił się do szeregu kradzieży przy pomocy kabla USB. Natomiast w przypadku Toyoty wystarczy zakupić pewien układ elektroniczny za około 10 dolarów.

„Głośnik” komunikujący się z magistralą CAN

Ian Tabor będący posiadaczem samochodu Toyota RAV4 stał się pozornie ofiarą wandali, którzy postanowili zdemontować zderzak jego pojazdu. Po kilku miesiącach auto zostało ukradzione w wyniku metody określanej jako CAN injection.

Can injection polega na wykorzystaniu specjalnego czipu PIC18F, który posiada oprogramowanie umożliwiające komunikację z magistralą CAN. Dzięki temu możliwy jest kontakt z ECU i otwarcie drzwi auta wraz z uruchomieniem silnika samochodu bez użycia kluczyka. Wspomniane wcześniej zdejmowanie zderzaka służyło odłączeniu przewodu od reflektora, by uzyskać dostęp do układu elektronicznego auta. Podatność doczekała się identyfikacji pod nazwą CVE-2023-29389.

Nowy sposób kradzieży samochodów na głośnik bluetooth za 10 dolarów - ilustracja #1
Tak wygląda zestaw do kradzieży auta. Źródło: Canis Automotive Labs.

Co ciekawe, to złodzieje umieszczają PIC18F w obudowie sugerującej, że w mają przy sobie głośnik bluetooth. Różnica oczywiście polega na tym, iż przycisk służący do uruchomienia urządzenia aktywuje niepożądaną komunikację z magistralą CAN w celu przejęcia kontroli nad samochodem.

Damian Miśta

Damian Miśta

Na GRYOnline.pl udziela się od lipca 2022 roku. Najczęściej publikuje artykuły o nowinkach w świecie technologii ze względu na zainteresowanie sprzętem elektronicznym i zmieniającą się rzeczywistością, jednak zdarza mu się również podejmować tematy związane z grami i filmami. Poza tym chętnie wybiera się w podróż do minionych epok. Do gier i pisania ciągnęło go od młodych lat, więc kończył różne tytuły, żeby je później amatorsko recenzować. Zna wszystkie zakamarki Khorinis, a serię przygód Indiany Jonesa powtarzał wiele razy.

Firma zajmująca się sztuczną inteligencją kupiła miliony drukowanych książek, a następnie zniszczyła je tylko po to, by wytrenować swój model sztucznej inteligencji

Firma zajmująca się sztuczną inteligencją kupiła miliony drukowanych książek, a następnie zniszczyła je tylko po to, by wytrenować swój model sztucznej inteligencji

Nowa wersja Siri, czyli asystenta Apple, może działać z wykorzystaniem technologii OpenAI

Nowa wersja Siri, czyli asystenta Apple, może działać z wykorzystaniem technologii OpenAI

Szanse na sukces to 1 do 210 bilionów. Koparka USB do Bitcoina to zwykły scam, ale ludzie wciąż ją kupują

Szanse na sukces to 1 do 210 bilionów. Koparka USB do Bitcoina to zwykły scam, ale ludzie wciąż ją kupują

Zamieszanie o wykorzystanie AI w The Alters. 11 bit Studios twierdzi, że doszło do tego przez przypadek

Zamieszanie o wykorzystanie AI w The Alters. 11 bit Studios twierdzi, że doszło do tego przez przypadek

W ciągu ostatnich trzech lat Windows stracił 400 milionów użytkowników. Czyżby pokłosie braku wsparcia dla Windowsa 10?

W ciągu ostatnich trzech lat Windows stracił 400 milionów użytkowników. Czyżby pokłosie braku wsparcia dla Windowsa 10?