Trộm xe hơi bằng… tin nhắn SMS

Thứ sáu, 29/07/2011 13:59

Phần mềm cho phép người lái mở khóa cửa xe hơi và thậm chí khởi động máy từ điện thoại di động sẽ “nối giáo” cho bọn trộm xe, theo các chuyên gia bảo mật iSec Partners.

Các chuyên gia bảo mật Don Bailey và Mathew Solnik tại iSec nói rằng họ đã tìm hiểu các giao thức mà một số nhà sản xuất phần mềm sử dụng để điều khiển xe hơi từ xa. Hai chuyên gia này đã tạo ra một đoạn video cho thấy họ có thể mở khóa cửa xe và cho nổ máy thông qua máy tính xách tay. Theo Bailey, cần khoảng hai giờ để tìm cách chặn “bắt” các gói tin nhắn truyền qua môi trường mạng không giây tới xe hơi và sau đó tái tạo chúng từ máy tính xách tay của mình.

Bailey sẽ trình bày nghiên cứu này tại hội nghị Black Hat vào tuần tới tại Las Vegas (Mỹ), nhưng ông sẽ không cung cấp đầy đủ chi tiết kỹ thuật cho đến khi các nhà sản xuất phần mềm phát hành các bản vá.

Có lẽ nổi tiếng nhất của loại sản phẩm này là ứng dụng OnStar RemoteLink, được sử dụng để khởi động và mở khóa nhiều loại xe mới của General Motors. Với các loại xe hơi khác, bao gồm cả Mercedes và BMW, cũng có những phần mềm tương tự.

Bailey gọi kỹ thuật của mình là "cuộc chiến tin nhắn", ám chỉ đến một kỹ thuật tấn công khác có tên là "cuộc chiến lái xe", liên quan đến việc lái xe quanh thành phố để thu thập dữ liệu từ các mạng không dây.

Cuộc chiến tin nhắn là kỹ thuật phức tạp. Trước hết, các nhà nghiên cứu phải xác định những chiếc xe hơi đang sử dụng các ứng dụng di động này. Sau đó, họ phải tìm cách để kết nối với chúng. Với các ứng dụng xe hơi di động này, điện thoại kết nối đến một máy chủ, sau đó sẽ gửi các mã số bí mật tới xe để tự xác thực, nhưng các nhà nghiên cứu iSec đã tìm ra cách để có được điều này bằng cách “soi” vào các gói tin nhắn được gửi giữa máy chủ và xe qua mạng di động, Bailey cho biết trong một cuộc phỏng vấn. "Chúng tôi đảo ngược giao thức và sau đó tạo ra các công cụ để sử dụng giao thức đó liên hệ với hệ thống", ông nói.

Các nhà nghiên cứu iSec tin rằng họ phát hiện ra những dấu hiệu của một loạt vấn đề. Trong những năm gần đây, rất nhiều kiểu thiết bị đã được kết nối vào mạng di động, mọi thứ từ khung ảnh số cho tới xe ô tô tạo ra cách giao tiếp với chúng dễ dàng mà không tốn kém. Tuy nhiên, theo Bailey, vấn đề an ninh lại đáng suy nghĩ, và rất nhiều sản phẩm như vậy có thể bị hack và sử dụng sai mục đích.

Nghiên cứu trong lĩnh vực này đã thực hiện trong những năm gần đây như các công cụ mã nguồn mở, tạo điều kiện cho tin tặc dễ dàng thiết lập mạng thử nghiệm điện thoại di động.

Trong tháng Tư, Bailey đã sử dụng kỹ thuật tương tự để hack các thiết bị định vị cá nhân của Zoombak, và có hàng trăm sản phẩm tương tự khác chưa được kiểm tra. "Lỗi thuộc về kiến trúc này có trong rất nhiều ngành công nghiệp công nghệ", ông nói.

leduy

Đoàn kết, đồng lòng để dọc ngang thông suốt

Tôi lên tiếng 02:30

Lúc này, công tác tư tưởng cần phải đi trước, đi cùng, giúp họ thông suốt, chia sẻ với khó khăn chung, yên tâm, đồng thuận với sự sắp xếp của tổ chức.

Khó lường cuộc đối đầu giữa tổng thống Mỹ và chủ tịch FED

Khó lường cuộc đối đầu giữa tổng thống Mỹ và chủ tịch FED

Quốc tế 02:28

Lãi suất được thiết lập bởi Ủy ban Thị trường Mở Liên bang (FOMC), hiện do ông Powell đứng đầu. FOMC có quyền tự bầu ra lãnh đạo

Thí sinh cần có chiến thuật chọn nguyện vọng

Thí sinh cần có chiến thuật chọn nguyện vọng

Giáo dục 02:00

Thí sinh khi đặt nguyện vọng cần chia ra các nhóm trên cơ sở so sánh điểm chuẩn năm ngoái của trường đại học

Giải U23 Đông Nam Á 2025: Nhiều bất ngờ ngày ra quân

Giải U23 Đông Nam Á 2025: Nhiều bất ngờ ngày ra quân

Bóng đá 01:29

Nhiều kết quả bất ngờ diễn ra ở lượt trận đầu tiên vòng bảng Giải U23 Đông Nam Á, khi những đội bóng được đánh giá thấp trở thành ứng viên lọt vào bán kết

TP HCM chuyển đổi xanh với xe buýt, xe ôm công nghệ

Thời sự 01:00

Tại TP HCM, Sở Xây dựng là cơ quan chủ trì xây dựng Đề án kiểm soát khí thải phương tiện giao thông theo quy mô thành phố mở rộng.

Nhiều người nhiễm liên cầu lợn, bún Huế không còn giò heo?

Nhiều người nhiễm liên cầu lợn, bún Huế không còn giò heo?

Video 00:30

(NLĐO) - Từ đầu năm đến nay, TP Huế phát hiện 38 trường hợp mắc liên cầu lợn

Báo in ngày 18-7: Hài hòa lợi ích khi cấm xe máy chạy xăng

Báo in ngày 18-7: Hài hòa lợi ích khi cấm xe máy chạy xăng

Video 00:00

(NLĐO) - Động lực lớn cho hơn 1 triệu nhà giáo; CSGT tuần tra trên môi trường điện tử; Thí sinh cần có chiến thuật chọn nguyện vọng…

Bộ Chính trị, Ban Bí thư: Hoàn thiện, bổ sung bí thư, chủ tịch UBND cấp xã còn thiếu

Bộ Chính trị, Ban Bí thư: Hoàn thiện, bổ sung bí thư, chủ tịch UBND cấp xã còn thiếu

Chính trị 22:49

(NLĐO) - Bộ Chính trị, Ban Bí thư yêu cầu hoàn thiện, bổ sung cán bộ cơ quan chuyên môn, đặc biệt là bí thư, chủ tịch UBND cấp xã còn thiếu trước ngày 25-7.

Tai nạn trên đèo Tà Nung, bé gái 14 tuổi tử vong

Tai nạn trên đèo Tà Nung, bé gái 14 tuổi tử vong

Thời sự 22:07

(NLĐO) - Lưu thông trên đèo Tà Nung lúc trời mưa, nam thanh niên điều khiển xe máy bị mất lái tông vào ô tô khiến 2 người thương vong.

Bắt nghi phạm nổ súng, bắn tử vong người đàn ông ở Đồng Nai

Bắt nghi phạm nổ súng, bắn tử vong người đàn ông ở Đồng Nai

Pháp luật 20:49

(NLĐO) - Hung thủ nổ súng gây ra vụ án mạng xảy ra vào 2 hôm trước ở Đồng Nai đã bị bắt giữ.

XEM THÊM