Álláshirdetések
Events / Courses
Legfrissebb híreink
Parkolókat bérel a Tesla, hogy eladatlan járműveit ott tárolhassa
2024.05.17 06:21Új budapesti létesítményt avatott a Knorr-Bremse
2024.05.17 04:20Budapesten is bemutatkozik a legújabb Setra
2024.05.16 17:17Autopro Blog
Autopro a Facebookon
Galériáink
„Fényszórófeltöréssel” lopják az autókat
A tolvajok újabb kreatív módot találtak ki autólopásra, melyet leginkább „fényszórófeltörésnek” lehet nevezni, bár ennél azért valamivel bonyolultabb dologról van szó.
A kulcs nélküli autólopás azért történik az autó fényszórómodulján keresztül, mert a tolvajok így tudnak a legegyszerűbben kapcsolódni a jármű CAN-busz rendszeréhez. A CAN-busz rendszer a modern járművek elektronikus vezérlő egységeinek (ECU) kommunikációjáért felelős. A tolvajok ezt a „központi idegrendszert” használják ki előnyükre a „CAN-injekciónak" nevezett támadással.
Egy JBL Bluetooth hangszórónak álcázott, sötét weben árult eszköz képes a jármű CAN-buszára csatlakozni kulcsként szolgálva a járműhöz. Így loptak el például egy Toyota RAV4 modellt, azonban az ilyen támadásoknak más gyártók más modelljei is ugyanígy ki lehetnek téve.
A lökhárítók és díszlécek eltávolítása a fényszórócsatlakozó közelében hozzáférést biztosít a CAN-buszhoz. Ugyan CAN-busz rendszerek jelentős része az autó mélyén található, az intelligens modern fényszórók saját vezérlőegységet igényelnek, így az egész autó CAN-busz rendszerébe be vannak kötve. Amint a tolvajok megtalálják a megfelelő vezetékeket, amelyekre rácsatlakozhatnak, a „tolvajkészülék” elvégzi helyettük a munkát. A hamis JBL eszközön az egyszerű lejátszás gomb megnyomásával az ajtó vezérlőegysége kinyitja az ajtókat, akár az autó kulcsa. Ezt követően a „hangszóró” hasonló módon elindítja a járművet is, és a tolvaj egyszerűen elhajt vele.
Mit tehetnek az autógyártók?
Jelenleg még nem lehet hatékonyan védekezni az ilyen jellegű lopások ellen. Viszont egy tolvajnak komoly munkát kell végeznie, hogy megszerezze az autót. A karosszériaelemek leszakítása és az autóba való bekábelezés rendkívül időigényes, így a tolvaj csak magánterületen, zavaró tényezők nélkül férhet hozzá a járműhöz.
Dr. Ken Tindell, a Canis Automotive Labs brit jármű biztonságtechnológiai cég munkatársa szerint a probléma hosszabb távon megoldható. Elsőként egy olyan szoftverfrissítést javasol az autógyártóknak, amely felismeri a CAN-busz rendszereken a tolvajok eszköze által végzett tevékenységet. Így rövid távon meghiúsítható a „tolvajeszköz” működése, azonban félő, hogy a tolvajok hosszú távon ennek megkerülésére is módot találnak. Ezért az egyetlen járható út a CAN-busz rendszerek „Zéró bizalom elv” alapján történő megközelítése, ami a vezérlőegységek közötti üzenetek titkosítását és meghamisíthatatlan hitelesítési kódokat jelent. Ezenkívül minden vezérlőegységet és autót saját titkos kulcsokkal kell felszerelni. Egy ilyen biztonsági rendszer kifejlesztése azonban jelentős időt és erőfeszítést igényel a járműgyártóktól.
A járműbiztonsági rendszerekre specializálódott amerikai VOXX Electronics marketing alelnöke, Jonathan Frank és biztonsági termékmenedzsere, Chris Libardi egyaránt hangsúlyozta az Autoblognak, hogy a CAN-busz típusú támadások aligha számítanak újdonságnak az autóiparban. Ezekre valójában a CAN megjelenésétől kezdve vannak példák.
Mit tehet a tulajdonos?
A szakértők és a közvélemény szerint a CAN-busz feltörése egyre könnyebbé válik, mivel a CAN-busz ma már az autó hozzáférhetőbb részeire is kiterjed, mint például a fényszórómodulokra. Évekkel ezelőtt ez nem volt ilyen egyszerű.
Akkoriban fizikailag be kellett törni a járműbe a belső térben lévő műszerfal alatti CAN-hálózat vezetékeihez való hozzáféréshez. Ehhez nagyon jól képzettnek kellett lenni, és drága felszerelést igényelt. Mostanában azonban az ilyen támadások egyre könnyebbé és elterjedtebbé válnak.
Tindell a Canis Automotive Labs-től azt javasolja a járművezetőknek, hogy próbáljanak meg olyan helyen parkolni, ahol nem lehet könnyen és zavartalanul hozzáférni a fényszórókhoz. A VOXX Electronics az egyik utángyártott lopásgátló rendszerét, a Viper DS4-et ajánlja, ami megakadályozza, hogy a tolvajok elindítsák az autót. A tolvajok ugyan így is kinyithatják az ajtókat, de azután a Viper rendszerét is fel kell törniük az autó elindításához.
Természetesen a legtöbb tulajdonos nem szeretne utángyártott biztonsági rendszert beszerelni vadonatúj autójában, de mivel a probléma a gyártók oldaláról rövid távon nem megoldható, megéri elgondolkozni.
Ha észreveszi, hogy valaki a fényszórók közelében a karosszériaelemekkel babrált, érdemes felvenni a kapcsolatot a rendőrséggel.
Tetszett ez a hír? Értesüljön elsőként a járműipari történésekről, iratkozzon fel az autopro.hu hírlevelére az alábbi linken!