Етичен хакерски курс от нула до експерт
Хаквайте като хакери с черни шапки. Тестове за проникване, Kali Linux, WiFi и уеб хакерство, както и хакерският начин на мислене зад всичко това.
Алармата, монтирана в колата ви, за да я предпазва, вече може да бъде използвана за нейното открадване. Човек, стоящ на няколко крачки разстояние, изважда телефон и вратите ви се отварят, докато вие стоите там и гледате, без да имате представа как. Повече от 2,2 милиона автомобила работят с това устройство, а влизането в тях не изисква ключ и не оставя никакви следи.
Когато купувате кола от автосалон, търговският отдел често предлага надграждане на сигурността, наречено KARR. Малко устройство се свързва под арматурното табло от страната на шофьора и комуникира с приложение на телефона ви чрез Bluetooth. Чрез приложението то се държи като дистанционно управление: заключва и отключва вратите, свири с клаксона, мига със светлините и може да попречи на автомобила да запали. Дилърите го използват, за да проследяват автомобилите на паркинга си и да продават защита срещу кражба на купувачите. Имената, които трябва да търсите, са KARR и SWDS, което означава SouthWest Dealer Services, а компанията зад хардуера е Acrisure.
Компютърни специалисти от Калифорнийския университет в Сан Диего разглобиха системата KARR, за да проверят колко добре е защитена. Това, което откриха, е вид грешка, която обезсмисля предназначението на продукта.
Екипът изтегли официалното приложение KARR, разглоби го и откри този ключ вътре в него. След като го имаха, те можеха да изпращат команди до всяко от тези устройства в обхвата на Bluetooth.
Хардкоднатият ключ означава, че тайната е записана директно в софтуера и се разпространява по същия начин във всяко копие на приложението. Всеки, който инсталира приложението, също я притежава, просто трябва да я потърси. Общият начин за извличане на тайна от приложение за Android е да се разопакова инсталационният файл и да се прочетат низовете в него. Като опростена илюстрация на техниката, а не точните стъпки, използвани от екипа:
След като тази константа се появи, вие държите същата тайна, на която се доверяват тези устройства. Това е слабостта в един ред: парола, вградена в приложението, идентична за милиони автомобили, която не може да бъде променяна или оттегляна.
С този ключ лице в обхвата на Bluetooth може да прави същите неща, които прави и приложението. От разстояние до пет метра те могат да отворят вратите, да изключат алармата, да пуснат клаксона, да мигат със светлините и да спрат запалването на автомобила. Тази последна част работи само докато колата е паркирана и не работи, така че двигателят ви няма да изгасне, докато шофирате. Опасността е на тротоара: колата ви стои там, вратите се отварят без драскотина и от този момент нататък крадецът използва инструменти, достъпни за ключари, за да я запали и да потегли.
Кражбата на кола обикновено започва със счупен прозорец, което оставя следа. Това оставя автомобила непокътнат, така че собственикът се връща на празно място без счупени стъкла и без нищо, което да посочи проблема.
Става и по-лошо от кола, която се отваря сама. Устройството продължава да излъчва чрез Bluetooth, докато автомобилът работи и до десет минути след като е изключен, като този сигнал е достатъчно разпознаваем, за да го идентифицира като KARR устройство, а не като слушалки или високоговорител. Публични бази данни като WiGLE, които доброволци пълнят, като шофират и регистрират безжичните сигнали, покрай които преминават, вече съхраняват информация къде са били засичани тези сигнали. Така че атакуващият не трябва да обикаля паркинг с надеждата да намери уязвима кола. Тези записи показват къде даден автомобил с KARR се е появявал преди, което е достатъчно, за да насочи някого директно към него.
Има и втори начин, по който това вреди, и той няма нищо общо с откарването на колата ви. Същата функция, която пречи на колата да запали, може да бъде обърната срещу собственика. Радиото остава активно до десет минути след като паркирате, така че човек в обсега може да ви изненада, докато паркирате, да включи имобилайзера и да си тръгне. Колата ви няма да запали и физически нищо ѝ няма, тъй като блокирането се намира в кутия, за чието съществуване собственикът дори не е подозирал.
Има жестока ирония в това кой бива предупреден. При система, за която собственикът никога не е плащал, това дистанционно събуждане накратко задейства клаксона и мига със светлините, така че поне има какво да се забележи. При система, за която собственикът е платил, за да бъде активирана, същите команди преминават безшумно. Клиентите, които са похарчили пари за защита, са тези, които не получават абсолютно никакво предупреждение.
Първоначално те преброиха най-малко 1,4 милиона уязвими автомобила, след което продължиха да проучват и увеличиха броя им до поне 2,2 милиона. Повечето са купени от автосалони на Honda, Toyota, Mazda, Ford и Jeep в Южна Калифорния от 2017 г. насам. Тъй като тези коли се препродават, уязвими автомобили сега се намират в дворове в Съединените щати, Канада и дори в Япония. Устройството остава активно дори ако купувачът е отказал надграждането и не е платил нито цент за него.
За да усетите какво означава 2,2 милиона: при едно 20-минутно пътуване близо до техния кампус, екипът е засякъл 97 автомобила с KARR с обикновен телефон.
Откритието започна случайно и преди години. През 2018 г. група, ръководена от тогавашния докторант в Калифорнийския университет в Сан Диего Нишант Бхаскар, е търсила скимиращи устройства за кредитни карти, скрити в бензиноколонки, от вида, който