Устройство Flipper Zero, изначально созданное для анализа и тестирования протоколов беспроводной связи, оказалось способным использоваться для несанкционированного доступа к автомобилям ряда популярных марок.
Как сообщает The Verge со ссылкой на отчёт 404 Media, на чёрном рынке появилось специализированное ПО, которое позволяет с помощью гаджета перехватывать радиосигнал ключей-брелоков.
Речь идёт о машинах производителей Ford, Audi, Volkswagen, Subaru, Hyundai, Kia и других. Атака реализуется путём копирования сигнала брелока через кастомную прошивку, специально разработанную для Flipper Zero. Для взлома требуется физическое наличие устройства и установка на него взломанного программного обеспечения, которое распространяется как в платной, так и в бесплатной пиратской версии.
Журналисты 404 Media провели аналогию с группой Kia Boys из США — подростками, которые массово угоняли Hyundai и Kia без электронных иммобилайзеров, используя простой USB-кабель.
Новая схема отличается большей сложностью: злоумышленник должен обладать специальным гаджетом и уметь установить стороннее ПО.
Подобные кибератаки через перехват радиосигналов не являются чем-то новым. В Великобритании фиксировались случаи угона Hyundai, Kia и Genesis с помощью устройства, похожего на GameBoy, из-за чего автопроизводитель предложил владельцам платное обновление безопасности за 49 фунтов.
На данный момент неизвестно, позволяет ли ПО запускать двигатель автомобиля или лишь открывать двери. Однако 404 Media отмечает, что взломанное ПО постепенно становится доступным широкой аудитории. Если тенденция продолжится, это может привести к массовым кражам и серьёзной проблеме для владельцев автомобилей, требующей срочных мер защиты и обновления систем безопасности.
Источник
Уникальность