Trộm xe hơi bằng… tin nhắn SMS

Thứ sáu, 29/07/2011 13:59

Phần mềm cho phép người lái mở khóa cửa xe hơi và thậm chí khởi động máy từ điện thoại di động sẽ “nối giáo” cho bọn trộm xe, theo các chuyên gia bảo mật iSec Partners.

Các chuyên gia bảo mật Don Bailey và Mathew Solnik tại iSec nói rằng họ đã tìm hiểu các giao thức mà một số nhà sản xuất phần mềm sử dụng để điều khiển xe hơi từ xa. Hai chuyên gia này đã tạo ra một đoạn video cho thấy họ có thể mở khóa cửa xe và cho nổ máy thông qua máy tính xách tay. Theo Bailey, cần khoảng hai giờ để tìm cách chặn “bắt” các gói tin nhắn truyền qua môi trường mạng không giây tới xe hơi và sau đó tái tạo chúng từ máy tính xách tay của mình.

Bailey sẽ trình bày nghiên cứu này tại hội nghị Black Hat vào tuần tới tại Las Vegas (Mỹ), nhưng ông sẽ không cung cấp đầy đủ chi tiết kỹ thuật cho đến khi các nhà sản xuất phần mềm phát hành các bản vá.

Có lẽ nổi tiếng nhất của loại sản phẩm này là ứng dụng OnStar RemoteLink, được sử dụng để khởi động và mở khóa nhiều loại xe mới của General Motors. Với các loại xe hơi khác, bao gồm cả Mercedes và BMW, cũng có những phần mềm tương tự.

Bailey gọi kỹ thuật của mình là "cuộc chiến tin nhắn", ám chỉ đến một kỹ thuật tấn công khác có tên là "cuộc chiến lái xe", liên quan đến việc lái xe quanh thành phố để thu thập dữ liệu từ các mạng không dây.

Cuộc chiến tin nhắn là kỹ thuật phức tạp. Trước hết, các nhà nghiên cứu phải xác định những chiếc xe hơi đang sử dụng các ứng dụng di động này. Sau đó, họ phải tìm cách để kết nối với chúng. Với các ứng dụng xe hơi di động này, điện thoại kết nối đến một máy chủ, sau đó sẽ gửi các mã số bí mật tới xe để tự xác thực, nhưng các nhà nghiên cứu iSec đã tìm ra cách để có được điều này bằng cách “soi” vào các gói tin nhắn được gửi giữa máy chủ và xe qua mạng di động, Bailey cho biết trong một cuộc phỏng vấn. "Chúng tôi đảo ngược giao thức và sau đó tạo ra các công cụ để sử dụng giao thức đó liên hệ với hệ thống", ông nói.

Các nhà nghiên cứu iSec tin rằng họ phát hiện ra những dấu hiệu của một loạt vấn đề. Trong những năm gần đây, rất nhiều kiểu thiết bị đã được kết nối vào mạng di động, mọi thứ từ khung ảnh số cho tới xe ô tô tạo ra cách giao tiếp với chúng dễ dàng mà không tốn kém. Tuy nhiên, theo Bailey, vấn đề an ninh lại đáng suy nghĩ, và rất nhiều sản phẩm như vậy có thể bị hack và sử dụng sai mục đích.

Nghiên cứu trong lĩnh vực này đã thực hiện trong những năm gần đây như các công cụ mã nguồn mở, tạo điều kiện cho tin tặc dễ dàng thiết lập mạng thử nghiệm điện thoại di động.

Trong tháng Tư, Bailey đã sử dụng kỹ thuật tương tự để hack các thiết bị định vị cá nhân của Zoombak, và có hàng trăm sản phẩm tương tự khác chưa được kiểm tra. "Lỗi thuộc về kiến trúc này có trong rất nhiều ngành công nghiệp công nghệ", ông nói.

leduy

Nguyễn Quang Hải "out trình" khi đội Công an Hà Nội thắng đậm Hà Tĩnh

Nguyễn Quang Hải "out trình" khi đội Công an Hà Nội thắng đậm Hà Tĩnh

Thể thao 22:22

(NLĐO) - Ghi bàn ấn định chiến thắng 3-0 cho CLB Công an Hà Nội trong trận tiếp đón CLB Hà Tĩnh tối 10-11, tiền vệ Nguyễn Quang Hải thể hiện đẳng cấp vượt trội

Mới ngồi tù 3 tuần, cựu Tổng thống Pháp Nicolas Sarkozy được tòa thả

Mới ngồi tù 3 tuần, cựu Tổng thống Pháp Nicolas Sarkozy được tòa thả

Quốc tế 21:48

(NLĐO) - Cựu Tổng thống Pháp Nicolas Sarkozy được trả tự do vào ngày 10-11, sau khi tòa án ở Paris ra phán quyết cho phép ông rời khỏi nhà tù.

Kỳ tích: 72 giờ lịch sử tại Chợ Rẫy, 7 ca ghép tạng

Kỳ tích: 72 giờ lịch sử tại Chợ Rẫy, 7 ca ghép tạng

Sức khỏe 21:40

(NLĐO) - Chỉ trong 3 ngày, các bác sĩ Bệnh viện Chợ Rẫy làm việc xuyên ngày đêm, ghép tạng cứu 7 người. Đặc biệt là ca ghép phổi lần đầu tại khu vực phía Nam.

Phạm Xuân Mạnh ghi "siêu phẩm" trước khi lên tuyển

Phạm Xuân Mạnh ghi "siêu phẩm" trước khi lên tuyển

Thể thao 21:07

(NLĐO) - Không chỉ giúp Hà Nội FC cầm hòa Nam Định 1-1 ở vòng 11 V-League 2025-2026, "siêu phẩm" của Phạm Xuân Mạnh còn thể hiện vị thế trong đội tuyển Việt Nam

Thị trường tiền số hôm nay, 10-11: Điều gì khiến Bitcoin bất ngờ bật tăng trở lại?

Thị trường tiền số hôm nay, 10-11: Điều gì khiến Bitcoin bất ngờ bật tăng trở lại?

Kinh tế 20:51

(NLĐO)- Tâm lý thị trường hiện được hỗ trợ bởi kỳ vọng chính phủ Mỹ sắp chấm dứt tình trạng đóng cửa và Fed có thể tiếp tục giảm lãi suất trong tháng 12.

Bí thư Trần Lưu Quang dự Ngày hội Đại đoàn kết ở Bình Thạnh

Bí thư Trần Lưu Quang dự Ngày hội Đại đoàn kết ở Bình Thạnh

Chính trị 20:42

(NLĐO)- Mỗi khu phố đều đoàn kết, mỗi người dân đều chủ động, sáng tạo, nghĩa tình thì cả TP HCM sẽ trở nên mạnh mẽ, năng động và hạnh phúc hơn bao giờ hết

Các công ty xổ số kiến thiết được tiếp tục hoạt động như hiện tại

Các công ty xổ số kiến thiết được tiếp tục hoạt động như hiện tại

Kinh tế 20:35

(NLĐO) – Từ nguồn kinh phí của các công ty xổ số kiến thiết và nguồn huy động đóng góp, khu vực phía Nam đã thực hiện rất hoạt động phúc lợi xã hội, từ thiện

UBND TP HCM ra chỉ đạo mới để ổn định đời sống người dân bị thu hồi đất

UBND TP HCM ra chỉ đạo mới để ổn định đời sống người dân bị thu hồi đất

Chính trị 19:56

(NLĐO)- UBND TP HCM giao UBND 102 phường, xã thuộc TP HCM cũ, nghiên cứu việc thí điểm ủy quyền về quyết định mức hỗ trợ khác của từng dự án cụ thể

Khám phá Ngày hội “Vẽ chuyện lớn” của GrowPLUS+ Suy Dinh Dưỡng

Khám phá Ngày hội “Vẽ chuyện lớn” của GrowPLUS+ Suy Dinh Dưỡng

Nhịp sống 19:55

Ngày hội “Vẽ chuyện lớn” của GrowPLUS+ Suy Dinh Dưỡng thu hút hơn 2.500 lượt “check-in”, cơ hội để trẻ tạo nên ước mơ của mình

NSƯT Kiều Oanh từng 4 lần bị "dính bẫy" lừa đảo

NSƯT Kiều Oanh từng 4 lần bị "dính bẫy" lừa đảo

Giải trí 19:48

(NLĐO) – NSƯT Kiều Oanh kể rằng đã trải qua 4 lần bị lừa qua điện thoại cũng như trực tiếp, nhà sản xuất Trịnh Hằng bị lừa mất 2 tỉ đồng.

XEM THÊM