Trộm xe hơi bằng… tin nhắn SMS

Thứ sáu, 29/07/2011 13:59

Phần mềm cho phép người lái mở khóa cửa xe hơi và thậm chí khởi động máy từ điện thoại di động sẽ “nối giáo” cho bọn trộm xe, theo các chuyên gia bảo mật iSec Partners.

Các chuyên gia bảo mật Don Bailey và Mathew Solnik tại iSec nói rằng họ đã tìm hiểu các giao thức mà một số nhà sản xuất phần mềm sử dụng để điều khiển xe hơi từ xa. Hai chuyên gia này đã tạo ra một đoạn video cho thấy họ có thể mở khóa cửa xe và cho nổ máy thông qua máy tính xách tay. Theo Bailey, cần khoảng hai giờ để tìm cách chặn “bắt” các gói tin nhắn truyền qua môi trường mạng không giây tới xe hơi và sau đó tái tạo chúng từ máy tính xách tay của mình.

Bailey sẽ trình bày nghiên cứu này tại hội nghị Black Hat vào tuần tới tại Las Vegas (Mỹ), nhưng ông sẽ không cung cấp đầy đủ chi tiết kỹ thuật cho đến khi các nhà sản xuất phần mềm phát hành các bản vá.

Có lẽ nổi tiếng nhất của loại sản phẩm này là ứng dụng OnStar RemoteLink, được sử dụng để khởi động và mở khóa nhiều loại xe mới của General Motors. Với các loại xe hơi khác, bao gồm cả Mercedes và BMW, cũng có những phần mềm tương tự.

Bailey gọi kỹ thuật của mình là "cuộc chiến tin nhắn", ám chỉ đến một kỹ thuật tấn công khác có tên là "cuộc chiến lái xe", liên quan đến việc lái xe quanh thành phố để thu thập dữ liệu từ các mạng không dây.

Cuộc chiến tin nhắn là kỹ thuật phức tạp. Trước hết, các nhà nghiên cứu phải xác định những chiếc xe hơi đang sử dụng các ứng dụng di động này. Sau đó, họ phải tìm cách để kết nối với chúng. Với các ứng dụng xe hơi di động này, điện thoại kết nối đến một máy chủ, sau đó sẽ gửi các mã số bí mật tới xe để tự xác thực, nhưng các nhà nghiên cứu iSec đã tìm ra cách để có được điều này bằng cách “soi” vào các gói tin nhắn được gửi giữa máy chủ và xe qua mạng di động, Bailey cho biết trong một cuộc phỏng vấn. "Chúng tôi đảo ngược giao thức và sau đó tạo ra các công cụ để sử dụng giao thức đó liên hệ với hệ thống", ông nói.

Các nhà nghiên cứu iSec tin rằng họ phát hiện ra những dấu hiệu của một loạt vấn đề. Trong những năm gần đây, rất nhiều kiểu thiết bị đã được kết nối vào mạng di động, mọi thứ từ khung ảnh số cho tới xe ô tô tạo ra cách giao tiếp với chúng dễ dàng mà không tốn kém. Tuy nhiên, theo Bailey, vấn đề an ninh lại đáng suy nghĩ, và rất nhiều sản phẩm như vậy có thể bị hack và sử dụng sai mục đích.

Nghiên cứu trong lĩnh vực này đã thực hiện trong những năm gần đây như các công cụ mã nguồn mở, tạo điều kiện cho tin tặc dễ dàng thiết lập mạng thử nghiệm điện thoại di động.

Trong tháng Tư, Bailey đã sử dụng kỹ thuật tương tự để hack các thiết bị định vị cá nhân của Zoombak, và có hàng trăm sản phẩm tương tự khác chưa được kiểm tra. "Lỗi thuộc về kiến trúc này có trong rất nhiều ngành công nghiệp công nghệ", ông nói.

leduy

58 xe buýt điện mới xuất hiện trên đường phố TPHCM

58 xe buýt điện mới xuất hiện trên đường phố TPHCM

Thời sự 10:28

(NLĐO) - VinBus công bố đưa 58 xe buýt điện vào vận hành hai tuyến 33 và 150 tại TPHCM, đánh dấu bước tiến mới trên lộ trình giao thông xanh.

200 doanh nghiệp tại TP HCM chậm đóng BHXH

200 doanh nghiệp tại TP HCM chậm đóng BHXH

Doanh nghiệp 10:28

Bảo hiểm Xã hội TP HCM thông báo danh sách 200 doanh nghiệp chậm đóng BHXH từ 06 tháng.

8 nhiệm vụ trọng tâm của ngành tuyên giáo và dân vận TPHCM

8 nhiệm vụ trọng tâm của ngành tuyên giáo và dân vận TPHCM

Chính trị 10:24

(NLĐO)- Năm 2026, ngành tuyên giáo và dân vận TPHCM đứng trước những cơ hội lớn để phát huy, khẳng định trách nhiệm cùng Đảng bộ, chính quyền và nhân dân

Vì sao (S)TRONG Trọng Hiếu xứng đáng chiến thắng giải Mai Vang 31-2025?

Vì sao (S)TRONG Trọng Hiếu xứng đáng chiến thắng giải Mai Vang 31-2025?

Giải trí 10:20

(NLĐO) - Tiến tới Lễ trao giải Mai Vàng 31-2025, (S)TRONG Trọng Hiếu là một trong những ứng viên thu hút sự chú ý.

Đà Nẵng khai trừ theo quy định của Đảng đối với 2 đảng viên

Đà Nẵng khai trừ theo quy định của Đảng đối với 2 đảng viên

Chính trị 09:59

(NLĐO) – Cựu phó giám đốc Trung tâm giáo dục nghề nghiệp giao thông vận tải - Chi nhánh Công ty CP giao thông vận tải Quảng Nam bị khai trừ Đảng.

Từ 1-1-2026, TPHCM hỗ trợ toàn diện mức đóng BHYT cho 6 nhóm đối tượng đặc thù

Từ 1-1-2026, TPHCM hỗ trợ toàn diện mức đóng BHYT cho 6 nhóm đối tượng đặc thù

Sức khỏe 09:55

(NLĐO)- 100% mức đóng BHYT là nỗ lực rất lớn của TPHCM nhằm hạn chế tối đa rào cản tài chính trong việc tiếp cận dịch vụ y tế của người dân.

Hình ảnh vợ chồng trùm giang hồ Vi "ngộ" hầu tòa sáng 26-12

Hình ảnh vợ chồng trùm giang hồ Vi "ngộ" hầu tòa sáng 26-12

Pháp luật 09:53

(NLĐO)- Nguyễn Văn Vi (tức Vi "ngộ") cùng vợ Phạm Thị Hương Giang đã bị Tòa án nhân dân tỉnh Thanh Hóa đưa ra xét xử về tội "trốn thuế"

Nhóm đối tượng lập kế hoạch cướp túi tiền 1,5 tỉ đồng ở Đắk Lắk

Nhóm đối tượng lập kế hoạch cướp túi tiền 1,5 tỉ đồng ở Đắk Lắk

Pháp luật 09:51

(NLĐO) – Nhóm đối tượng dàn cảnh lừa người mua ở TPHCM ra Đắk Lắk bán thiên thạch rồi tổ chức cướp 1,5 tỉ đồng.

Từ 1-1-2026, sẽ truy tài sản người nhà nếu hộ kinh doanh không đủ tiền nộp phạt hành chính

Từ 1-1-2026, sẽ truy tài sản người nhà nếu hộ kinh doanh không đủ tiền nộp phạt hành chính

Kinh tế 09:38

(NLĐO) - Nếu tài sản chung của hộ kinh doanh không đủ để thi hành quyết định cưỡng chế, cơ quan chức năng sẽ kê biên tài sản riêng của các thành viên trong hộ

AFCON 2025: Rực lửa trận Ai Cập – Nam Phi

AFCON 2025: Rực lửa trận Ai Cập – Nam Phi

Thể thao 09:10

(NLĐO) - Cuộc đối đầu giữa Ai Cập và Nam Phi lúc 22 giờ tối 26-12 vừa là trận "chung kết sớm" bảng B vừa mang ý nghĩa một màn derby châu Phi kinh điển.

XEM THÊM