Wiadomości Aktualności Toyoty, Hyundaie, Kie łatwym łupem dla złodziei! Lista modeli z wadliwym zabezpieczeniem

Toyoty, Hyundaie, Kie łatwym łupem dla złodziei! Lista modeli z wadliwym zabezpieczeniem

Autor Piotr Karczmarczyk
Piotr Karczmarczyk

Okazuje się, że miliony aut marek Toyota, Hyundai i Kia oraz Tesla mają błędy szyfrowania w immobiliserach. Według ekspertów ich zabezpieczenie antykradzieżowe jest na poziomie aut z lat… 80-tych, a otworzyć i uruchomić może je każdy, kto zakupi tani transmiter.

Przycisk startu
Auto Świat
Przycisk startu

Eksperci z brytyjskiego uniwersytetu w Birmingham i belgijskiego uniwersytetu katolickiego w Leuven wpadli na trop poważnego błędu kryptograficznego w immobiliserach firmy Texas Instruments. Problem dotyczy w szczególności systemu szyfrowania DST80. Eksperci twierdzą, że sklonowanie kluczy do aut z tym zabezpieczeniem jest dziecinnie proste. Problem nie leży jednak tylko w samym zabezpieczeniu, ale w tym, jak producenci go wdrożyli.

Okazuje się, że z wadliwych zabezpieczeń korzysta aktualnie kilka milionów aut marek: Toyota, Kia, Hyundai, a nawet niektóre Tesle. Według naukowców wystarczy niedrogi transmiter typu Proxmark RFID. Wystarczy zbliżyć go do klamki samochodu wyposażonego we wspomniany system, żeby urządzenie wkradło się w systemu pojazdu i zdobyło wystarczającą ilość danych, by sklonować klucz zabezpieczający dostęp do auta i uruchomić silnik.

Dalszy ciąg artykułu pod materiałem wideo

W raporcie uniwersyteckich naukowców podano także modele, które są łatwym łupem dla samochodowych złodziei. Okazuje się, że łatwe do złamania systemy trafiły do kilku milionów aut, które są bardzo popularne także na polskim rynku. Mowa m.in. o Toytach Auris i Yaris, które od lat plasują się w pierwszej dziesiątce najpopularniejszych aut w Polsce. „Dziurawe” immobilisery zamontowano także w kilku modelach Hyundaia (i10, i20 i i40), Kii oraz Tesli Model S.

Lista modeli z wadliwym zabezpieczeniem:

Marka i modelRocznik z wadliwym zabezpieczeniem
Toyota Auris2009-2013
Toyota Camry2010-2013
Toyota Corolla2010-2014
Toyota FJ Cruiser2011-2016
Toyota Fortuner2009-2015
Toyota Hiace2010+
Toyota Highlander2008-2013
Toyota Hilux2009-2015
Toyota Land Cruiser2009-2015
Toyota RAV42011-2012
Toyota Urban Cruiser2010-2014
Toyota Yaris2011-2013
Tesla Model Sczerwiec 2018 - lipiec 2019
Kia Ceedod 2012
Kia Carens2014
Kia Rio2011-2017
Kia Soulod 2013
Kia Optima2013-2015
Kia Picantood 2011
Hyundai i10od 2008
Hyundai i20od 2009
Hyundai Velosterod 2010
Hyundai iX202016
Hyundai i402013

Producenci wiedzą, ale bagatelizują sprawę

Magazyn „Wired”, który nagłośnił wyniki badań brytyjskich i belgijskich naukowców, skierował prośbę o komentarz do zainteresowanych firm. Okazało się, że Kia i producent systemu szyfrowania firma Texas nie odpowiedziały. Hyundai natomiast stwierdził, że: „kontynuuje monitorowanie sytuacji pod i dokłada znacznych starań, aby wyprzedzić potencjalnych napastników”. Przypomniał także klientom, że „należy pilnie dbać o to, kto ma dostęp do kluczyka w samochodzie.

Z kolei Toyota odpowiedziała w oświadczeniu, że „opisana luka dotyczy tylko starszych modeli, ponieważ obecne modele mają inną konfigurację”. Firma dodała, że ​​„ta cecha stanowi niskie ryzyko dla klientów, ponieważ metodologia wymaga zarówno dostępu do klucza fizycznego, jak i do wysoce specjalistycznego urządzenia, które nie jest powszechnie dostępne na rynku”. W tym punkcie naukowcy jednak się nie zgodzili z japońskim producentem, zauważając, że żadna część ich badań nie wymagała sprzętu, który nie byłby łatwo dostępny – wszystkie elementy kupiona przez serwis eBay.

Jedynie Tesla zareagowała wprowadzając aktualizację oprogramowania w zagrożonych kradzieżą modelach. Niestety, jak twierdzą autorzy raportu, tego samego nie mogą zrobić Toyota, Kia i Hyundai – problemu nie uda się usunąć na poziomie zmiany oprogramowania.

Flavio Garcia, z uniwersytety w Birmingham uważa, że zastosowanie tak łatwego do sforsowania zabezpieczenia spowodowało „Obniżasz poziom bezpieczeństwa do poziomu z lat 80.”

Autor Piotr Karczmarczyk
Piotr Karczmarczyk
Powiązane tematy: