По данным Autoevolution , недавно на YouTube был опубликован видеоролик , на котором мужчина, сидящий в Toyota, непрерывно нажимает кнопку рядом с рулевым колесом. Мигающий красный индикатор указывает на то, что двигатель не может быть запущен из-за отсутствия ключа. Этот человек тут же достал телефон Nokia 3310 и подключил его к автомобилю с помощью черного кабеля. В этот момент он прокрутил несколько опций на небольшом ЖК-экране 3310, среди которых было написано «Подключиться. Получить данные».
Инструменты для взлома автомобилей Toyota продаются по цене от 2700 долларов
По словам исследователей, в этом случае злоумышленник получит полный доступ к функциям автомобиля, включая разблокировку дверей и запуск двигателя. Его можно использовать на многих моделях Toyota, включая RAV4 и Land Cruiser. Это связано с тем, что хакеры могут отправлять в ЭБУ поддельные сообщения об аутентификации ключа. Поскольку некоторые модели Toyota принимают сообщения от внешних ЭБУ, хакеры создали устройство, которое имитирует вторичный ЭБУ, отправляя специально созданные сообщения для запуска двигателя автомобиля и начала движения без использования оригинального ключа.
Не только Nokia 3310, но и многие другие телефоны также могут использовать эту уязвимость. Помимо некоторых моделей Toyota, уязвимость также затрагивает автомобили Lexus и Maserati. Цены на устройства Exploit начинаются от 2700 до 20 000 долларов США.
Завести автомобиль Toyota с помощью Nokia 3310 без ключа
Исследователи заявили, что для устранения этой уязвимости автопроизводителям необходимо добавить криптографическую защиту в сообщения CAN (Control Area Network). По сути, это блокирует сообщения от источников, не являющихся авторизованными ЭБУ. Однако до сих пор Toyota, судя по всему, игнорировала все призывы исправить ошибку, несмотря на то, что подобные взломы становятся все более распространенными. Именно по этой причине исследователи решили обнародовать информацию об уязвимости, поскольку считают, что Toyota придется выпустить исправление только в том случае, если это произойдет.
На данный момент неясно, рассмотрит ли Toyota отчет и разработает исправление для устранения этой существующей уязвимости.
Ссылка на источник
Комментарий (0)