Iepazīstieties ar puisi, kurŔ pārdod bezvadu ierīces ātrai luksusa automaŔīnu nozagŔanai

Žurnāla Motherboard redaktori saņēma video par t.s. "cilvēks-in-the-middle" uzbrukumi no EvanConnect autora, kurÅ” pārdod bezvadu retranslatorus, kurus var izmantot, lai uzlauztu un nozagtu luksusa automaŔīnas.

Iepazīstieties ar puisi, kurŔ pārdod bezvadu ierīces ātrai luksusa automaŔīnu nozagŔanai

Kad divi vÄ«rieÅ”i gāja cauri vāji apgaismotai garāžai, viens no viņiem paskatÄ«jās uz melnu, klēpjdatora izmēra ierÄ«ci, kas bija ievietota viņa plecu somā. Izmantojot pogas uz ierÄ«ces korpusa, viņŔ pirms tam apmetās uz vienu no dažādiem darbÄ«bas režīmiem, kas tika parādÄ«ti ierÄ«ces spilgtajā LED displejā.

Kad ierÄ«ce bija uzstādÄ«ta, otrs vÄ«rietis piegāja pie garāžā novietota koÅ”i balta džipa. ViņŔ turēja savu ierÄ«ci: nelielu kastÄ«ti ar antenu augÅ”pusē. VÄ«rietis mēģināja atvērt automaŔīnas durvis, taču tās bija aizslēgtas. ViņŔ nospieda pogu ierÄ«ces augÅ”pusē, gaisma nomirkŔķināja, un maŔīna atvērās. ViņŔ iekāpa vadÄ«tāja sēdeklÄ« un nospieda starta pogu.

Lai demonstrētu iekārtas iespējas, vÄ«rietis izslēdza kasti ar antenu un vēlreiz nospieda maŔīnas starta pogu. ā€œKey fob not detectedā€ - uz automaŔīnas paneļa parādÄ«jās uzraksts, kas nozÄ«mēja, ka braucējam nebija lÄ«dzi bezvadu atslēgas, lai iedarbinātu auto. "Lai sāktu, nospiediet pogu ar atslēgu piekariņu."

Ignorējot ziņojumu, vÄ«rietis vēlreiz ieslēdza rokā esoÅ”o ierÄ«ci un mēģināja iedarbināt automaŔīnu. Kā uz burvju mājienu dzinējs iedarbināja raksturÄ«gu rÅ«cienu.

ā€œEvanConnectā€, viens no videoklipā redzamajiem vÄ«rieÅ”iem, kurÅ” slēpjas aiz tieÅ”saistes pseidonÄ«ma, atspoguļo digitālo un fizisko noziegumu saikni. ViņŔ pārdod tÅ«kstoÅ”iem dolāru vērtas ierÄ«ces, kas ļauj citiem cilvēkiem ielauzties dārgās automaŔīnās un tās nozagt. ViņŔ apgalvo, ka viņam ir klienti ASV, Lielbritānijā, Austrālijā un vairākās Dienvidamerikas un Eiropas valstÄ«s.

"Es varu godÄ«gi teikt, ka es pats neesmu zadzis automaŔīnas, izmantojot Å”o tehnoloÄ£iju," Evans sacÄ«ja redaktoriem. "Tas bÅ«tu ļoti vienkārÅ”i, bet es domāju: kāpēc man bÅ«tu jāsasmērē rokas, ja es varu pelnÄ«t naudu, pārdodot instrumentus citiem."

Video nav par Ä«stu zādzÄ«bu; Evans izmantoja drauga Jeep, lai demonstrētu redaktoriem ierÄ«ces iespējas, un pēc tam augÅ”upielādēja citu tās versiju savā YouTube kanālā. Turklāt Ŕīs ierÄ«ces dažkārt izmanto droŔības pētnieki, lai pārbaudÄ«tu maŔīnu droŔību. Tomēr digitālo automaŔīnu zādzÄ«bu draudi ir ļoti reāli.


Policisti visā pasaulē ir ziņojuÅ”i, ka pēdējo gadu laikā ir pieaudzis zādzÄ«bu skaits, kuras, viņuprāt, pastrādātas, izmantojot dažādas elektroniskās ierÄ«ces. 2015. gada paziņojumā presei Toronto policijas departaments brÄ«dināja iedzÄ«votājus par Toyota un Lexus SUV zādzÄ«bu pieaugumu, kas, Ŕķiet, tika veiktas, izmantojot elektroniskos rÄ«kus. 2017. gada video, ko publicējusi Rietummidlendas policija Lielbritānijā, bija redzams, kā divi vÄ«rieÅ”i tuvojas automaŔīnai Mercedes Benz, kas bija novietota stāvÄ“Å”anai pie tā Ä«paÅ”nieka mājas. Tāpat kā Evana video, viens stāvēja blakus automaŔīnai ar pārnēsājamu ierÄ«ci, bet otrs novietoja lielāku ierÄ«ci pie mājas, mēģinot uztvert signālu, ko izstaro automaŔīnas atslēgas, kas atrodas iekÅ”pusē.

Ne visās elektronisko transportlÄ«dzekļu zādzÄ«bās obligāti ir nepiecieÅ”ama viena un tā pati tehnoloÄ£ija. Dažas tehnoloÄ£ijas paļaujas uz signāla bloÄ·Ä“Å”anu no Ä«paÅ”nieka atslēgas piekariņa, liekot Ä«paÅ”niekam domāt, ka viņŔ ir aizslēdzis automaŔīnu, lai gan patiesÄ«bā tā ir atvērta zagļiem. Savukārt Evana ierÄ«ces ir ā€œbezvadu atkārtotājiā€, un tās veic tā saukto. vÄ«rieÅ”a uzbrukumi.

Samijs Kamkars, kurÅ” jau sen ir interesējies par aparatÅ«ras uzlauÅ”anu un droŔības jautājumiem, novērtēja Evana video un paskaidroja mums Ŕī uzbrukuma detaļas. Viss sākas ar to, ka automaŔīnas Ä«paÅ”nieks to aizslēdz un aizbrauc ar atslēgu. Viens no lÄ«dzdalÄ«bniekiem mēģina pārtvert signālu un pēc tam tuvojas automaŔīnai, turot vienu no ierÄ«cēm, kas klausās gaisu zemās frekvencēs, kurā automaŔīna sÅ«ta signālus, lai pārbaudÄ«tu, vai tuvumā atrodas atslēga, un pēc tam Ŕī ierÄ«ce pārraida Å”o signālu "augstākā frekvencē, 2,4. tips, XNUMX GHz vai tamlÄ«dzÄ«gi, kur signāls viegli pārvietojas daudz garākus attālumus," rakstÄ«ja Kamkars. Otrā ierÄ«ce, kas atrodas otrā zagļa rokās, saņem Å”o augstfrekvences signālu un atkārto to vēlreiz sākotnējā zemajā frekvencē.

Atslēgas piekariņŔ redz Å”o signālu zemā frekvencē un reaģē parastajā veidā, it kā tas atrastos tuvu automaŔīnai.

"Tas notiek abos virzienos vairākas reizes, lÄ«dz tiek pabeigts viss paroļu un atgriezeniskās saites pārsÅ«tÄ«Å”anas process starp atslēgu un automaŔīnu, un Ŕīs divas elektroniskās ierÄ«ces vienkārÅ”i nodarbojas ar sakaru pārsÅ«tÄ«Å”anu lielākā attālumā," rakstÄ«ja Kamkars.

Izmantojot Ŕādas ierÄ«ces, noziedznieki izveido tiltu, kas stiepjas no automaŔīnas lÄ«dz atslēgai cietuŔā kabatā, mājās vai birojā, un katra puse tiek maldināta, ticot, ka tā atrodas blakus otrai, ļaujot noziedzniekiem atvērt un iedarbināt automaŔīnu. .

"Es nevaru apstiprināt video autentiskumu, bet varu teikt, ka metode darbojas 100% ā€” es pats organizēju lÄ«dzÄ«gu uzbrukumu vismaz desmit automaŔīnām, izmantojot savu aparatÅ«ru, un to ir ļoti viegli demonstrēt," sacÄ«ja Kamkars. .

Iepazīstieties ar puisi, kurŔ pārdod bezvadu ierīces ātrai luksusa automaŔīnu nozagŔanai

Lai pierādÄ«tu savas Ä«paÅ”umtiesÄ«bas uz tehnoloÄ£iju, Evans nosÅ«tÄ«ja ierīču fotoattēlus kopā ar drukātu ziņojumu, lai pierādÄ«tu, ka tie nav tikai kāda cita fotoattēli. ViņŔ arÄ« demonstrēja dažādas tehnoloÄ£iskās ierÄ«ces redakcijai tieÅ”raides video tērzÄ“Å”anā un nodroÅ”ināja citus video, kas demonstrē ierīču darbÄ«bu.

Uzņēmuma Fiat Chrysler Automobiles, kas pārvalda Jeep zīmolu, pārstāvis uz mūsu jautājumiem neatbildēja.

Evans sacÄ«ja, ka ierÄ«ces darbosies visās automaŔīnās ar bezatslēgas ieeju, izņemot tās, kas izmanto 22-40 kHz frekvences, tostarp Mercedes, Audi, Porsche, Bentley un Rolls Royce automaŔīnas, kas ražotas pēc 2014. gada. Å ie ražotāji ir pārgājuÅ”i uz galvenajām sistēmām, izmantojot jaunāko FBS4 tehnoloÄ£iju. Tomēr Evans piebilda, ka pārdod vēl vienu modeli, kas spēj pārslēgties starp 125-134 kHz frekvencēm un papildu diapazonu 20-40 kHz, kas ļautu hakeriem Å”odien atslēgt un iedarbināt jebkuru bezatslēgas automaŔīnu. ViņŔ pārdod standarta modeli par 9000 USD, bet atjaunināto versiju par USD 12000 XNUMX.

"Tas viss izklausās diezgan ticami un ir vienkārÅ”i Ä«stenojams," sacÄ«ja Kamkars. "Es esmu izgatavojis ierÄ«ces ar Å”o funkcionalitāti par aptuveni 30 USD (un, ja tās pārdodat lielos daudzumos, varat padarÄ«t tās lētākas), tāpēc nav iemesla aizdomām par krāpÅ”anu."


PatieŔām, bezvadu atslēgu atkārtotājus var samontēt par ne pārāk lielu summu. Taču cilvēkiem, kuri vēlas izmantot Ŕādas ierÄ«ces, var nebÅ«t tehnisko zināŔanu, lai tās paÅ”iem saliktu, tāpēc viņi no Evan iegādājas gatavas kastes.

"Prece ir 100% ieguldÄ«juma vērta," sacÄ«ja Evans. ā€“ Neviens netirgo ierÄ«ces lēti; to lēti var izdarÄ«t tikai cilvēks, kurÅ” pārzina radio elektroniku un PKE (pasÄ«vās bezatslēgas ievades) darbÄ«bas ķēdi.

Evans sacÄ«ja, ka kaut kādā veidā ir dzirdējis par cilvēkiem, kuri izmanto lÄ«dzÄ«gas ierÄ«ces viņa pilsētā, un nolēma sākt Ŕīs tehnoloÄ£ijas izpēti. Gadu vēlāk viņŔ atrada interesentus un sāka komplektēt komandu ierīču montāžai.

Tā kā paÅ”as Ŕīs ierÄ«ces ASV nav aizliegtas, Evans savus produktus atklāti reklamē sociālajos tÄ«klos. ViņŔ teica, ka sazinās ar klientiem, izmantojot Telegram Messenger. Evans parasti pieprasa pilnu priekÅ”apmaksu, bet dažreiz tiekas ar klientu personÄ«gi, ja viņŔ nevēlas maksāt daudz naudas avansā vai vispirms pārdod viņam lētāku ierÄ«ci.

ViņŔ teica, ka viņam ir sodāmÄ«ba un ka viņŔ nākotnē nonāks cietumā par nesaistÄ«tu nodarÄ«jumu, taču, runājot par tehnoloÄ£ijām, Evans uzskata sevi par amatieru Å”ajā jomā, nevis par kaut kādu stingru noziedznieku.

"Man visa Ŕī tehnoloÄ£ija ir tikai hobijs, un es bez bailēm dalos savās zināŔanās par to ar pasauli," viņŔ sacÄ«ja redaktoram.

Avots: www.habr.com

Pievieno komentāru