In september vorig jaar hebben we deze nieuwe golf van diefstallen van dichtbij bekeken, waarbij enerzijds zeer technologisch onderlegde dieven betrokken zijn en anderzijds kwetsbare auto's zonder de juiste beveiliging. Natuurlijk weerhoudt dat fabrikanten er niet van om steeds contactloze vergrendelings- en startsystemen aan te bieden, die erg handig zijn voor bestuurders, maar tot op het bot verleidelijk voor hackers. Het laatste nieuws komt van een Chinees team dat twee apparaten met 22 dollar aan onderdelen heeft gebouwd, die het bereik van een contactloze sleutel gemakkelijk vergroten…
Als traditionele sleutels al te maken hebben met beveiligingsproblemen (we herinneren ons nog goed het verhaal van de TSA-hoofdsleutels), stel je dan voor wat er gebeurt met de contactloze systemen die veel fabrikanten in hun auto's installeren. Wat lijkt op een handig hulpmiddel voor bestuurders kan onder bepaalde omstandigheden een nachtmerrie worden. Hoeveel van die bestuurders weten bijvoorbeeld hoe ze in hun auto moeten komen met een contactloze vergrendeling als de batterij leeg is? Ik schat dat dat er maar heel weinig zijn, maar dat is niet alles. Hackers hebben werkelijk een feest, en het is een kwestie van tijd voordat deze technologie van beveiligingsexperts overgaat naar degenen die het niet zo nauw nemen. Alsof dat nog niet genoeg is, daalt de prijs van de benodigde hardware snel…
De aanval met goedkope hardware
Half april demonstreerde het zogenaamde Team Unicorn (Yingtao Zeng, Qing Yang en Jun Li) van het bedrijf Qihoo 360 op de conferentie Hack In The Box in Amsterdam de effectiviteit van een paar apparaten waarvan de totale kosten niet boven de 22 dollar uitkomen. In wezen werken ze als verlengstukken voor de elektronische sleutel. Een van de apparaten wordt bij de te stelen auto geplaatst, terwijl het andere op een verstandige afstand van de sleutel wordt geplaatst en de sleutel doet geloven dat deze zich dicht bij het voertuig bevindt. Het apparaat vangt het signaal op en stuurt het door naar zijn tweelingbroer, die op zijn beurt een reactie van de auto naar de sleutel stuurt, alles binnen een interval van 27 milliseconden.
Geschiedenis en beperkingen
Dit soort aanval is niet per se nieuw. De eerste pogingen begonnen in 2011, en vorig jaar had je nog maar 200 dollar nodig om de apparatuur te bouwen. Maar deze nieuwe ontwikkeling van Team Unicorn heeft naast de kosten nog een voordeel, namelijk het bereik. Volgens de beschikbare informatie bestrijken de apparaten een afstand van bijna 300 meter. Beperkingen? Fabrikanten zouden het interval verder kunnen verkleinen en de communicatie bemoeilijken. En tot slot zou het bewaren van de sleutel in een Faraday-zak voorkomen dat de apparaten het signaal oppikken.