Trend „Fényszórófeltöréssel” lopják az autókat

„Fényszórófeltöréssel” lopják az autókat

autopro.hu/Ő.Í. | 2023.04.16 08:21

„Fényszórófeltöréssel” lopják az autókat

Fotó: Toyota Europe Newsroom

A tolvajok újabb kreatív módot találtak ki autólopásra, melyet leginkább „fényszórófeltörésnek” lehet nevezni, bár ennél azért valamivel bonyolultabb dologról van szó.

Hirdetés

A kulcs nélküli autólopás azért történik az autó fényszórómodulján keresztül, mert a tolvajok így tudnak a legegyszerűbben kapcsolódni a jármű CAN-busz rendszeréhez. A CAN-busz rendszer a modern járművek elektronikus vezérlő egységeinek (ECU) kommunikációjáért felelős. A tolvajok ezt a „központi idegrendszert” használják ki előnyükre a „CAN-injekciónak" nevezett támadással.

Egy JBL Bluetooth hangszórónak álcázott, sötét weben árult eszköz képes a jármű CAN-buszára csatlakozni kulcsként szolgálva a járműhöz. Így loptak el például egy Toyota RAV4 modellt, azonban az ilyen támadásoknak más gyártók más modelljei is ugyanígy ki lehetnek téve.

A lökhárítók és díszlécek eltávolítása a fényszórócsatlakozó közelében hozzáférést biztosít a CAN-buszhoz. Ugyan CAN-busz rendszerek jelentős része az autó mélyén található, az intelligens modern fényszórók saját vezérlőegységet igényelnek, így az egész autó CAN-busz rendszerébe be vannak kötve. Amint a tolvajok megtalálják a megfelelő vezetékeket, amelyekre rácsatlakozhatnak, a „tolvajkészülék” elvégzi helyettük a munkát. A hamis JBL eszközön az egyszerű lejátszás gomb megnyomásával az ajtó vezérlőegysége kinyitja az ajtókat, akár az autó kulcsa. Ezt követően a „hangszóró” hasonló módon elindítja a járművet is, és a tolvaj egyszerűen elhajt vele.

Mit tehetnek az autógyártók?

Jelenleg még nem lehet hatékonyan védekezni az ilyen jellegű lopások ellen. Viszont egy tolvajnak komoly munkát kell végeznie, hogy megszerezze az autót. A karosszériaelemek leszakítása és az autóba való bekábelezés rendkívül időigényes, így a tolvaj csak magánterületen, zavaró tényezők nélkül férhet hozzá a járműhöz.

Dr. Ken Tindell, a Canis Automotive Labs brit jármű biztonságtechnológiai cég munkatársa szerint a probléma hosszabb távon megoldható. Elsőként egy olyan szoftverfrissítést javasol az autógyártóknak, amely felismeri a CAN-busz rendszereken a tolvajok eszköze által végzett tevékenységet. Így rövid távon meghiúsítható a „tolvajeszköz” működése, azonban félő, hogy a tolvajok hosszú távon ennek megkerülésére is módot találnak. Ezért az egyetlen járható út a CAN-busz rendszerek „Zéró bizalom elv” alapján történő megközelítése, ami a vezérlőegységek közötti üzenetek titkosítását és meghamisíthatatlan hitelesítési kódokat jelent. Ezenkívül minden vezérlőegységet és autót saját titkos kulcsokkal kell felszerelni. Egy ilyen biztonsági rendszer kifejlesztése azonban jelentős időt és erőfeszítést igényel a járműgyártóktól.

A járműbiztonsági rendszerekre specializálódott amerikai VOXX Electronics marketing alelnöke, Jonathan Frank és biztonsági termékmenedzsere, Chris Libardi egyaránt hangsúlyozta az Autoblognak, hogy a CAN-busz típusú támadások aligha számítanak újdonságnak az autóiparban. Ezekre valójában a CAN megjelenésétől kezdve vannak példák.

Mit tehet a tulajdonos?

A szakértők és a közvélemény szerint a CAN-busz feltörése egyre könnyebbé válik, mivel a CAN-busz ma már az autó hozzáférhetőbb részeire is kiterjed, mint például a fényszórómodulokra. Évekkel ezelőtt ez nem volt ilyen egyszerű.

Akkoriban fizikailag be kellett törni a járműbe a belső térben lévő műszerfal alatti CAN-hálózat vezetékeihez való hozzáféréshez. Ehhez nagyon jól képzettnek kellett lenni, és drága felszerelést igényelt. Mostanában azonban az ilyen támadások egyre könnyebbé és elterjedtebbé válnak.

Tindell a Canis Automotive Labs-től azt javasolja a járművezetőknek, hogy próbáljanak meg olyan helyen parkolni, ahol nem lehet könnyen és zavartalanul hozzáférni a fényszórókhoz. A VOXX Electronics az egyik utángyártott lopásgátló rendszerét, a Viper DS4-et ajánlja, ami megakadályozza, hogy a tolvajok elindítsák az autót. A tolvajok ugyan így is kinyithatják az ajtókat, de azután a Viper rendszerét is fel kell törniük az autó elindításához.

Természetesen a legtöbb tulajdonos nem szeretne utángyártott biztonsági rendszert beszerelni vadonatúj autójában, de mivel a probléma a gyártók oldaláról rövid távon nem megoldható, megéri elgondolkozni.

Ha észreveszi, hogy valaki a fényszórók közelében a karosszériaelemekkel babrált, érdemes felvenni a kapcsolatot a rendőrséggel.

Tetszett ez a hír? Értesüljön elsőként a járműipari történésekről, iratkozzon fel az autopro.hu hírlevelére az alábbi linken!

Kiemelt Partnereink