Trộm xe hơi bằng… tin nhắn SMS

Thứ sáu, 29/07/2011 13:59

Phần mềm cho phép người lái mở khóa cửa xe hơi và thậm chí khởi động máy từ điện thoại di động sẽ “nối giáo” cho bọn trộm xe, theo các chuyên gia bảo mật iSec Partners.

Các chuyên gia bảo mật Don Bailey và Mathew Solnik tại iSec nói rằng họ đã tìm hiểu các giao thức mà một số nhà sản xuất phần mềm sử dụng để điều khiển xe hơi từ xa. Hai chuyên gia này đã tạo ra một đoạn video cho thấy họ có thể mở khóa cửa xe và cho nổ máy thông qua máy tính xách tay. Theo Bailey, cần khoảng hai giờ để tìm cách chặn “bắt” các gói tin nhắn truyền qua môi trường mạng không giây tới xe hơi và sau đó tái tạo chúng từ máy tính xách tay của mình.

Bailey sẽ trình bày nghiên cứu này tại hội nghị Black Hat vào tuần tới tại Las Vegas (Mỹ), nhưng ông sẽ không cung cấp đầy đủ chi tiết kỹ thuật cho đến khi các nhà sản xuất phần mềm phát hành các bản vá.

Có lẽ nổi tiếng nhất của loại sản phẩm này là ứng dụng OnStar RemoteLink, được sử dụng để khởi động và mở khóa nhiều loại xe mới của General Motors. Với các loại xe hơi khác, bao gồm cả Mercedes và BMW, cũng có những phần mềm tương tự.

Bailey gọi kỹ thuật của mình là "cuộc chiến tin nhắn", ám chỉ đến một kỹ thuật tấn công khác có tên là "cuộc chiến lái xe", liên quan đến việc lái xe quanh thành phố để thu thập dữ liệu từ các mạng không dây.

Cuộc chiến tin nhắn là kỹ thuật phức tạp. Trước hết, các nhà nghiên cứu phải xác định những chiếc xe hơi đang sử dụng các ứng dụng di động này. Sau đó, họ phải tìm cách để kết nối với chúng. Với các ứng dụng xe hơi di động này, điện thoại kết nối đến một máy chủ, sau đó sẽ gửi các mã số bí mật tới xe để tự xác thực, nhưng các nhà nghiên cứu iSec đã tìm ra cách để có được điều này bằng cách “soi” vào các gói tin nhắn được gửi giữa máy chủ và xe qua mạng di động, Bailey cho biết trong một cuộc phỏng vấn. "Chúng tôi đảo ngược giao thức và sau đó tạo ra các công cụ để sử dụng giao thức đó liên hệ với hệ thống", ông nói.

Các nhà nghiên cứu iSec tin rằng họ phát hiện ra những dấu hiệu của một loạt vấn đề. Trong những năm gần đây, rất nhiều kiểu thiết bị đã được kết nối vào mạng di động, mọi thứ từ khung ảnh số cho tới xe ô tô tạo ra cách giao tiếp với chúng dễ dàng mà không tốn kém. Tuy nhiên, theo Bailey, vấn đề an ninh lại đáng suy nghĩ, và rất nhiều sản phẩm như vậy có thể bị hack và sử dụng sai mục đích.

Nghiên cứu trong lĩnh vực này đã thực hiện trong những năm gần đây như các công cụ mã nguồn mở, tạo điều kiện cho tin tặc dễ dàng thiết lập mạng thử nghiệm điện thoại di động.

Trong tháng Tư, Bailey đã sử dụng kỹ thuật tương tự để hack các thiết bị định vị cá nhân của Zoombak, và có hàng trăm sản phẩm tương tự khác chưa được kiểm tra. "Lỗi thuộc về kiến trúc này có trong rất nhiều ngành công nghiệp công nghệ", ông nói.

leduy

Nguyên nhân máy bay đi Hà Nội hạ cánh khẩn cấp tại sân bay Đà Nẵng

Nguyên nhân máy bay đi Hà Nội hạ cánh khẩn cấp tại sân bay Đà Nẵng

Thời sự 16:47

(NLĐO)- Chuyến bay VN 1602 từ Buôn Ma Thuột đi Hà Nội vừa hạ cánh xuống sân bay Đà Nẵng lúc 11 giờ 19 ngày 11-1 để cấp cứu hành khách.

Đã mắt với những màn "phá lưới" bằng robot

Giáo dục 16:43

(NLĐO) – Từ những mô hình robot hỗ trợ trong học tập, nhóm sinh viên Trường ĐH Kỹ thuật TP HCM mong muốn có thể phục vụ cộng đồng nhiều hơn

Phiên livestream kéo dài 12 giờ, góp sức cho công nhân về quê đón Tết

Phiên livestream kéo dài 12 giờ, góp sức cho công nhân về quê đón Tết

Kinh tế 16:40

(NLĐO) – Phiên livestream là hoạt động nằm trong chương trình "Chuyến xe mùa xuân" để đưa 2.000 công nhân về quê đoàn tụ cùng gia đình trong dịp Tết.

Chỉ 1 tháng VinFast bàn giao hơn 20.000 ô tô điện

Chỉ 1 tháng VinFast bàn giao hơn 20.000 ô tô điện

Kinh tế 16:38

(NLĐO) - VinFast ký kết hợp tác với nhiều địa phương, tổ chức, doanh nghiệp lớn nhằm chung tay thúc đẩy chuyển đổi xanh tại Việt Nam.

Vietcombank bứt phá với dấu ấn xanh

Vietcombank bứt phá với dấu ấn xanh

Ngân hàng 16:32

Vietcombank tiếp tục là ngân hàng thương mại dẫn đầu Việt Nam về năng lực tài chính, hiệu quả hoạt động, quy mô vốn hóa và đóng góp cho ngân sách nhà nước.

Đi bộ Từ thiện Đinh Thiện Lý: 20 năm lan tỏa tinh thần sẻ chia

Đi bộ Từ thiện Đinh Thiện Lý: 20 năm lan tỏa tinh thần sẻ chia

Nhịp sống 16:30

Sáng 11-1-2025, chương trình Đi bộ từ thiện Đinh Thiện Lý lần 20 – 2025 đã diễn ra tại khu Hồ Bán Nguyệt, đô thị Phú Mỹ Hưng, Quận 7, TP HCM.

42 tập thể và cá nhân Yến sào Khánh Hòa nhận giấy khen của Sở Công Thương

42 tập thể và cá nhân Yến sào Khánh Hòa nhận giấy khen của Sở Công Thương

Doanh nghiệp 16:29

Ngày 9-1, Sở Công Thương Khánh Hòa tổ chức hội nghị tổng kết năm 2024 và triển khai nhiệm vụ năm 2025 của ngành Công Thương.

Năm 2025, Agribank tăng tốc, về đích và đột phá

Năm 2025, Agribank tăng tốc, về đích và đột phá

Tài chính 16:28

Ngày 10-1-2025, tại Hà Nội, Agribank tổng kết hoạt động kinh doanh 2024, triển khai nhiệm vụ 2025. Hội nghị được tổ chức trực tiếp và trực tuyến toàn hệ thống.

Chứng khoán Phú Hưng đồng hành chương trình Đi bộ từ thiện Đinh Thiện Lý

Chứng khoán Phú Hưng đồng hành chương trình Đi bộ từ thiện Đinh Thiện Lý

Doanh nghiệp 16:27

Chứng khoán Phú Hưng tự hào là nhà tài trợ cho chương trình Đi bộ từ thiện Đinh Thiện Lý lần thứ 20, năm 2025.

VIDEO: Mua sắm hàng giảm giá, 0 đồng tại chợ Tết ở Cần Thơ

Lao động 16:07

(NLĐO)- Nhiều nhu yếu phẩm cho Tết Ất Tỵ với giá rẻ, 0 đồng được bày bán tại "Chợ Tết Công đoàn" ở Cần Thơ phù hợp với túi tiền của người lao động.

XEM THÊM