Ключи в морозилку Статьи редакции
Колумнист The New York Times о современном способе удалённо вскрыть чужую машину
Колумнист The New York Times Ник Бильтон (Nick Bilton) рассказал о том, как малоизвестный гаджет, распространившийся у воров в Лос-Анджелесе, заставил его пересмотреть свой подход к безопасности автомобиля. Преступники научились удалённо взламывать двери машин благодаря их электронным замкам: Бильтон постарался выяснить, как работает это устройство и можно ли себя обезопасить от такой угрозы.
Фото Federica Mu
С недавних пор Ник Бильтон хранит ключи от своей машины в морозилке: это, по его мнению, является авангардом современного тренда цифровой безопасности.
В последние несколько месяцев в Лос-Фелизе, районе Лос-Анджелеса, где живёт Бильтон, произошло несколько таинственных взломов машин. Что делает ситуацию ещё более странной, так это тотальное отсутствие признаков проникновения с применением силы. Ни разбитых стёкол, ни царапин от фомки на замке.
У всех этих случаев есть и один общий момент: все машины оснащены системами бесключевого доступа с беспроводными брелками. У одного из пострадавших, соседа Хайди, была вскрыта Mazda 3. У другого соседа через дорогу, Симона, был взломан Toyota Prius.
На Prius самого Бильтона тоже покушались по меньшей мере трижды за месяц. Самый недавний из инцидентов произошел утром 6 апреля.
Just saw 2 kids walk up to my LOCKED car, press a button on a device which unlocked the car, and broke in. So much for our keyless future.
— Nick Bilton (@nickbilton) April 6, 2015
В это время Ник работал за кухонным столом. Через окно напротив он мог прекрасно видеть всю улицу перед его домом. Около девяти утра с небольшим его собака начала злобно рычать.
Взяв чашку с кофе, он подошёл к окну и увидел двух подростков на велосипедах: мальчишку и девчонку, стоявших рядом с его серым Prius 2013 года. Ник наблюдал за тем, как девушка в джинсах и мешковатой рубашке слезла с велосипеда, достала из своего рюкзака какую-то маленькую чёрную коробочку, а затем открыла дверь его автомобиля и спокойно забралась внутрь.
Как только Бильтон понял, что произошло, он тут же рванул к машине, но подростки оказались быстрее: вскочив на велосипеды, они удрали всего за несколько секунд. Ник побежал за ними, искренне надеясь не только поймать несостоявшихся воров, но и ознакомиться с тем самым маленьким чёрным устройством. «Как же им удалось так легко открыть мою машину?» — задавался вопросом Бильтон в своей статье.
Прибывшие полицейские не смогли внятно ответить ему на этот вопрос. Воры ничего не взяли: после череды взломов никто из жителей района не осмеливался хранить что-либо ценное в машине.
Бильтон позвонил в Toyota, но там ему не смогли ответить ничего вразумительного. Представитель полицейского управления Лос-Анджелеса предположил, что Ник мог просто не закрыть дверь, но Бильтон заверил его в обратном. Последующие вопросы даже заставили его задуматься о собственном психическом здоровье.
Вскоре он убедился в том, что здоров, и помогла ему в этом Канада. За неделю до инцидента у дома Бильтонов управление полиции Торонто выпустило пресс-релиз, в котором предупреждало о наличии у воров «электронных устройств, которые могут взламывать систему безопасности автомобиля». Правда, что же это было за устройство всё ещё было непонятно.
На протяжении нескольких лет воры влезали в чужие автомобили с помощью какого-то гаджета. О нём писал автоблог «Jalopnik» и ещё дюжина-другая изданий. По словам журналистов, существует даже зафиксированный на видео факт того, как преступники угоняют машины, не имея никакого доступа к ключу.
Бильтон продолжил свое расследование. Диого Моника, председатель Общественного комитета Института по электронике и электротехнике, рассказал ему, что некоторые изощрённые воры были экипированы ноутбуками со специальными радиопередатчиками, которые подбирали уникальный код ключа-брелка автомобиля: одну комбинацию из нескольких миллионов вариантов.
Подобным образом был украден BMW X5 стоимостью в сто тысяч долларов, принадлежавший Дэвиду Бэкхему.
Те специалисты по безопасности, с которыми довелось общаться Бильтону, говорили ему, что большинство машин с бесключевой системой открывания дверей действительно очень несложно взломать. Но ни один из способов, про который ему рассказали полицейские, специалисты или мистер Моника, не были похожи на то, чем пользовались те подростки.
Ответ, пришедший из торговой группы автостраховщиков «Национальное бюро по преступлениям в области страхования», находился гораздо ближе к истине: в ней описывалось «загадочное устройство», способное эмулировать ключ безопасности. Эта группа даже выложила на YouTube видео, в котором собрала кадры всех случаев использования подобного устройства.
Подобные репортажи появлялись и на сайте технологических новостей The Register и даже на многочисленных автофорумах. В них сообщалось об устройстве стоимостью около тридцати долларов, собиравшемся в Китае и Восточной Европе, которое позволяло взламывать и угонять BMW. Но поскольку Бильтон не является обладателем BMW, это оказалось не тем, что он искал.
Наконец, удовлетворительный ответ был найден в разговоре с Борисом Даневым, основателем компании 3db Technologies, располагающейся в Швейцарии и занимающейся вопросами цифровой безопасности. Сам мистер Данев специализируется на беспроводных устройствах, включая автомобильные брелки, и даже написал несколько исследований об их уязвимостях.
Как только Ник рассказал ему свою историю, Борис сразу же понял, что произошло. По его словам, подростки забрались в машину, используя сравнительно простое и недорогое устройство под названием «усилитель мощности». Он объяснил это следующим образом: обычно, когда владелец машины с беспроводной системой безопасности дёргает за ручку двери, автомобиль сам «вызывает» ключ. Чтобы попасть внутрь, не надо нажимать никаких кнопок: если ключ «отзывается», то дверь открывается. Но система бесключевого доступа может искать ключ только в радиусе нескольких футов.
По словам мистера Данева, девушка-подросток просто включила устройство, которое увеличило радиус обнаружения ключа: находившийся на кухонном столе в 50 футах от машины брелок Бильтона стал виден системе безопасности автомобиля.
Это что-то вроде громкоговорителя: вы говорите «Привет» и люди в пределах ста метров могут вас слышать. Обычно эти устройства стоят около ста долларов, но есть и версии с меньшим радиусом действия, которые стоят около 15–17 долларов и которые можно с лёгкостью купить на eBay и Amazon.
Борис Данев, 3db Technologies CEO
Он также сказал, что его компания уже ведёт переговоры с нескольким автогигантами об установке в их автомобили чипов собственной разработки, что позволило бы избавиться от возможности применения подобного трюка.
Спустя некоторое время Борис добавил, что, поскольку он не может быть на сто процентов уверен, что это то самое устройство, с помощью которого вскрыли машину Ника, лучший способ защитить её от подобных происшествий — это «положить ключи в морозилку, которая выступит в роли Клетки Фарадея, и не допустит их взаимодействия с каким-либо внешним сигналом».
Именно поэтому ключи от серого Prius 2013 года, принадлежащего Нику Бильтону, теперь соседствуют с ванночкой шоколадного мороженого.
#Статья #гаджеты #хакеры #безопасность #переводы #eBay #преступность #Amazon #автомобили #The_New_York_Times #Ник_Бильтон #BMW #Toyota #Prius #автомобили_с_электрозамком #угон_автомобилей
"Дорогая, я через полчаса на работу поеду, достань из морозилки ключи размораживаться, пожалуйста!" - кухонные разговоры XXI-го века.
Вообще, так-то можно было бы и клеточку сплести.
как вариант, если брелок удачный, можно батарейку доставать из него
Далекое-далекое будущее.
Кто-то удаленно взламывают твою кибер-руку, которая переводит все твои биткоины с электронного кошелька, после чего аккуратно душит своего обладателя.
Удаленно взламывает кибер-руку во время важной встречи/собеседования, расстегивает владельцу ширинку и начинает прилюдно кибермастурбировать.
Будущее уже здесь. Достаточно выключить кардиостимулятор. http://www.securitylab.ru/news/356612.php
Офигенная статья, спасибо, Саша :D
А, и да, следующая статья (предупреждаю, очень большая) тоже очень интересно читается. Там и исторический экскурс, и детектив, и вообще отличное ощущение атмосферы цифровой Америки девяностых.
Ты не представляешь насколько её было охренительно переводить, как детектив читалась.
лучше уж в микроволновку. Кстати, лучший способ проверить микроволновку на предмет защиты от э/м излучения - положить туда мобилу и позвонить на неё
А еще можно и зарядить телефон.
Я офигеваю от того, как производители автомобилей и автосигнализаций реализуют защиту. Это же просто ад вообще.
И как же они её реализуют?
Докатились, теперь и приусы угоняют...извращенцы!
Чиксе своей подарит, в колледж ездить.
В статье не хватает ряда ссылок на алиэкспресс или ебай.
Хочешь себе 100500 регистраторов?
Комментарий недоступен
15 лет назад. Фильм Брат 2 - 31 минута.
Захватывающе написано, когда читал, чувствовал себя как в видеоигре.
Поэтому нет ничего лучше иммобилайзера. Открывается с кнопки (а тут уже можно шифровать всякими aes 256 или что там самое надежное) + если нет в радиусе, машина просто не заведется. В российских реалиях к этому добавляется сигнализация, которая посильнее повоет и расскажет, если вдруг по стеклу стукнули.
Мне нетрудно нажать на кнопку, а вот со стороны автопроизводителей давать доступ к устройству за 100к долларов посредствам однофактороной проверки довольно странно.
А что, электронный ключ не позволяет использовать надёжное шифрование?
Давно напрягает что не смотря на общий технический прогресс, технологии в автомобилях двигаются очень и очень медленно.
Все может быть гораздо проще. Как делают у нас в РФ. Вы выходите у ТЦ из машины, закрываете авто, злоумышленники перехватывают сигнал, вы идете в ТЦ, возвращаетесь, садитесь и едете домой.И ночью что-то с вашей машиной происходит. Вот и все. Тут не нужны загадочные штуковины.
А ничего, что сигнал как бы зашифрованный идет?
если у тебя безключевой доступ, то тебе надо просто следить, чтобы рядом с твоей машиной на небольшом радиусе никого не было... Хм, хотя если брать в учёт усилители сигнала..
Ребята, я про грабберы электорнных замков слышал от новокузнецких гопников году эдак в 2007ом. Технология такая же: кто-то ставит машину на сигналку, ты считываешь сигнал, потом его же воспроизводишь.
Морозилка от этого не помогает, зато бдительность и дополнительные меры противоугона - вполне. И плюс к этому, вроде бы ты там кодирование сигнала постоянно меняли, но это я уже не в курсе.
Ключ в морозилку, на голову шапочку из фольги и ты в безопасности.
И только в этих наших Палестинах арабы как вскрывали машины с помощью лома и какой-то матери, так и продолжают. Прогресс для них пустой звук.
Комментарий недоступен
То есть по вашему, в России каждый второй (или третий) использует подобные технологии. И примера то получше не было?
Так они же не дешифруют сигнал, а выступают репитером.
Именно.
Это Денису из коммента выше.
Комментарий недоступен
А нельзя ли просто открывать ключом, а пульты оставить дома, раз такая паранойя.
открывать ключом значит полностью отказаться от сигнализации. по мне, так лучше просто отказаться от этой функции безключевого открывания
А заводить машину как? У меня, например, кроме кнопки start/stop engine ничего нет. Ключ вставлять некуда.