Χαράξτε τον σύνδεσμο διαγνωστικών, κλέψτε τον εαυτό σας BMW σε 3 λεπτά

BMW κλέφτες

Η BMW σας διαθέτει ένα κλειδί 160 $ ​​με ένα τσιπ υπολογιστή και έναν κωδικό ασφαλείας στο εσωτερικό για να κάνει το αυτοκίνητο δύσκολο να κλαπεί. Ο κοινός κλέφτης δεν μπορεί να κλέψει το Bimmer σας, αλλά στην Ευρώπη, τουλάχιστον, οι χάκερ-κλέφτες προφανώς κατάφεραν να ανατρέψουν τον συναγερμό εισβολής του αυτοκινήτου σε ένα ξεχωριστό βήμα για να σπάσουν και, στη συνέχεια, να αποκτήσουν πρόσβαση στην υποδοχή OBD (ενσωματωμένη διάγνωση) του αυτοκινήτου , συλλέξτε μη ασφαλείς ή εύκολα αποκωδικοποιημένες πληροφορίες σχετικά με τους κωδικούς κλειδιών, προγραμματίστε ένα νέο κλειδί και απομακρύνετε. Εάν συμβαίνει αυτό, οι χάκερ εμφανίζουν ατέλειες στην ασφάλεια των αυτοκινήτων όπως κάνουν άλλοι χάκερ σε ιστότοπους και εταιρικά δίκτυα. Η BMW στο Ηνωμένο Βασίλειο εξέδωσε μια αόριστη δήλωση ότι οι έξυπνοι κλέφτες αποτελούν «συνεχή πρόκληση για όλους τους κατασκευαστές αυτοκινήτων».

Αυτό συμβαίνει, όπως σχετίζεται με ιστορίες που βγαίνουν από την Ευρώπη: Πρώτον, οι κλέφτες μπαίνουν στο αυτοκίνητο αποκωδικοποιώντας και χαράζοντας το κλείδωμα της πόρτας (πιο κάτω) ή σπάζοντας το παράθυρο με τρόπο που δεν ενεργοποιεί τον αισθητήρα υπερήχων. Στη συνέχεια, συνδέουν έναν εκλεπτυσμένο αναγνώστη στον ενσωματωμένο σύνδεσμο διαγνωστικών. Μπορεί να έχετε έναν απλό αναγνώστη OBD, όπως CarMD, Innova ή Actron. Τα καταστήματα επισκευής και οι έμποροι έχουν αναγνώστες πολλών χιλιάδων δολαρίων. Και οι κλέφτες έχουν εκδόσεις μιας χρήσης που υποτίθεται ότι μπορούν να απορροφήσουν τον συγκεκριμένο κωδικό-κλειδί για το Bimmer σας, αυτόν που πρόκειται να γίνει κάποιος άλλος.



Πώς λαμβάνουν τις πληροφορίες; Σύμφωνα με το νόμο, τα δεδομένα που είναι προσβάσιμα από τον σύνδεσμο OBD πρέπει να είναι προσβάσιμα, πράγμα που σημαίνει ότι η αυτοκινητοβιομηχανία δεν μπορεί να κρυπτογραφήσει τις πληροφορίες και, στη συνέχεια, να διαθέσει τους κωδικούς αποκρυπτογράφησης, ώστε το Εξουσιοδοτημένο Κέντρο BMW, αλλά όχι οι Ξένοι Εργαζόμενοι Αυτοκινήτων να καταλάβουν γρήγορα ότι είναι μια κακή ανάφλεξη πηνίο στον κύλινδρο τρία. (Και, επίσης, σας χρεώνουμε ένα τέλος διαγνωστικής 100 $ για να σας πουλήσουμε $ 175 πηνίο που θα μπορούσατε να βρείτε στο διαδίκτυο για 75 $, αλλά παρεκκλίνουμε.) Μερικές από τις κλεμμένες αναφορές της BMW λένε ότι η BMW δεν κρυπτογραφεί την κωδικοποίηση του κλειδιού αυτοκινήτου αρκετά καλά. Ένα λιγότερο πιθανό σενάριο (αλλά αναφέρεται από ορισμένους) είναι ότι ο νόμος απαιτεί όλα Οι πληροφορίες θα είναι ανοιχτές και το 'όλα' θα περιλαμβάνει τον ειδικό κωδικό που απαιτείται για τον προγραμματισμό ενός κενού κλειδιού. Όπως μπορείτε να δείτε στο παρακάτω βίντεο, ένα μαύρο κουτί (καλά, μπλε) συνδεδεμένο στη θύρα OBD που μπορεί να προγραμματίσει ένα κενό κενό σε λίγα δευτερόλεπτα.

Εάν συμβαίνει αυτό, γιατί δεν κλέβονται και άλλα αυτοκίνητα; Είναι πιθανό να είναι. Ενδέχεται να υπάρχουν περισσότερα κενά BMW για οποιονδήποτε λόγο. Οι BMW ενδέχεται να στοχεύονται επειδή όλα τα γερμανικά αυτοκίνητα υψηλών προδιαγραφών είναι σε ζήτηση από αγοραστές χωρίς ερωτήσεις στην Ανατολική Ευρώπη. Πραγματοποιήστε αναζήτηση στον Ιστό για πληροφορίες σχετικά με το σπάσιμο των BMW και θα δείτε ιστορίες από το 2004 σχετικά με ηλεκτρονικούς σαρωτές συχνοτήτων που μπορούν να διασχίσουν χιλιάδες απομακρυσμένους κωδικούς ξεκλειδώματος πόρτας, ενώ οι κλέφτες κάθονται σε ένα κοντινό αυτοκίνητο ή φορτηγό, καθώς και 1.000 $ κιτ που σας επιτρέπουν να δημιουργήσετε ένα κλειδί BMW για να μπείτε στην πόρτα μόλις το ανοίξετε την πρώτη φορά. Αυτό είναι το εύκολο μέρος. Πιο πρόσφατα έρχονται νέα εδώ που ισχυρίζονται ότι ένα ξεχωριστό εργαλείο χάραξης σάς επιτρέπει να προγραμματίσετε το κλειδί για να ξεκινήσετε το αυτοκίνητο και να οδηγήσετε μακριά.



Ο ποδοσφαιριστής David Beckham είχε κλαπεί δύο BMW X5s όταν έζησε στη Μαδρίτη στα μέσα της δεκαετίας του 2000. Ένας τραυματίστηκε στα χέρια του υπουργού Εσωτερικών της Δημοκρατίας της Μακεδονίας. Αυτή ήταν μια πρώιμη χρήση των σαρωτών κλειδιού κώδικα, μέσω φορητού υπολογιστή, για να ξεκλειδώσετε το αυτοκίνητο. Στη χειρότερη περίπτωση, το αυτοκίνητο θα μπορούσε τότε να αποσυρθεί.

Στο Ηνωμένο Βασίλειο, ο διευθυντής σχέσεων πολυμέσων της BMW Gavin Ward εξέδωσε αυτή τη δήλωση:

«Η μάχη ενάντια στους ολοένα και πιο εξελιγμένους κλέφτες είναι μια διαρκής πρόκληση για όλους τους κατασκευαστές αυτοκινήτων. Τα επιθυμητά, επώνυμα αυτοκίνητα, όπως η BMW και οι ανταγωνιστές της, ήταν πάντα στόχοι. Η BMW βρίσκεται στην πρώτη γραμμή της ασφάλειας των οχημάτων για πολλά χρόνια και συνεχώς προωθεί τα όρια των τελευταίων αμυντικών συστημάτων. Συνεργαζόμαστε στενά με τις αρχές και με άλλους κατασκευαστές για να το επιτύχουμε. Γνωρίζουμε τους πρόσφατους ισχυρισμούς ότι εγκληματικές συμμορίες στοχεύουν οχήματα υψηλής ποιότητας από μια ποικιλία κατασκευαστών. Αυτός είναι ένας τομέας υπό διερεύνηση. Έχουμε διαρκή διάλογο με τις αστυνομικές δυνάμεις για να κατανοήσουμε τυχόν μοτίβα που μπορεί να προκύψουν. Αυτά τα δεδομένα χρησιμοποιούνται για την ενίσχυση των αμυντικών συστημάτων μας αναλόγως. Επί του παρόντος, τα προϊόντα του BMW Group πληρούν ή υπερβαίνουν όλα τα παγκόσμια νομοθετικά κριτήρια σχετικά με την ασφάλεια των οχημάτων. '



Ζητήσαμε από την BMW της Βόρειας Αμερικής να σχολιάσει τι, αν υπάρχει, θα μπορούσε να είναι διαφορετικό στο βύσμα OBD-II που θα επέτρεπε στους ιδιοκτήτες των ΗΠΑ να κοιμούνται καλύτερα τη νύχτα. Θα προσθέσουμε ένα σχόλιο όταν απαντά η BMW.

Ενημερώθηκε στις 08:50, 11 Ιουλίου: Αυτή είναι η απάντηση του εκπροσώπου της BMW της Βόρειας Αμερικής Dave Buchko, ο οποίος λέει ότι η BMW στις ΗΠΑ αποθηκεύει κενά κλειδιά σε μια χούφτα ασφαλείς τοποθεσίες στις ΗΠΑ και αποστέλλονται σε αντιπροσώπους, έναν κάθε φορά, όταν ένας πελάτης χρειάζεται αντικατάσταση . Προσθέτει, «Αυτό δεν φαίνεται να είναι ζήτημα στις ΗΠΑ. Το κλειδί, συγχωρήστε το λογοπαίγνιο, σε αυτές τις κλοπές είναι η πρόσβαση σε ένα κενό κλειδί ή σε κάποιο είδος φαξ. Η BMW NA είναι η μόνη πηγή αντικατάστασης κλειδιών και διαθέτουμε ένα σύστημα που μπορεί να παρέχει ένα νέο κλειδί εντός 24 ωρών. Κάνουμε έλεγχο, αλλά δεν γνωρίζουμε καμία διαφορά στα δεδομένα που έχουν πρόσβαση μέσω της θύρας OBD στο Ηνωμένο Βασίλειο έναντι εδώ. '

Εάν υπάρχει ηθική σε αυτήν την ιστορία, είναι ότι οι μηχανικοί της αυτοκινητοβιομηχανίας είναι έξυπνοι άνθρωποι, αλλά μερικές φορές χρειάζονται πιο απαίσια μυαλά. Ένας μηχανικός καταλαβαίνει αν υπάρχουν εκατομμύρια βασικοί κωδικοί, κανείς δεν θα είχε χρόνο να τα δοκιμάσει όλα, και στη συνέχεια έρχεται ένα εργαλείο που βασίζεται σε φορητό υπολογιστή που μπορεί να στείλει χιλιάδες μέσα σε μια ώρα και ίσως με εμπιστευτικές πληροφορίες σχετικά με το ποιες ακολουθίες πληκτρολογίου μπορεί να είναι περισσότερες πιθανότατα, χτύπησε σε έναν αγώνα. Και αν το αυτοκίνητο δεν κλειδώσει την απομακρυσμένη είσοδο μετά από τρεις ή δώδεκα ψευδείς προσπάθειες (επιτρέποντας στον ιδιοκτήτη της BMW δύο αυτοκίνητα να χτυπήσουν το αυτοκίνητό σας με την ακολουθία ξεκλειδώματος), οι αυτοκινητοβιομηχανίες λείπουν κάτι που έχει γίνει σχεδόν με όλο το διαδικτυακό λογισμικό σύνδεσης : τρεις προσπάθειες και είστε έξω.

Θα ήταν σχετικά εύκολο για την BMW να εφαρμόσει κάποιο είδος συστήματος δημόσιου / ιδιωτικού κλειδιού, όπου το OBD παραμένει απρόσιτο, εκτός εάν ενεργοποιηθεί από το ιδιωτικό κλειδί του ιδιοκτήτη. Όταν επιδιορθώνετε το αυτοκίνητό σας, απλά θα δανείζατε το ιδιωτικό κλειδί στον μηχανικό. Καθώς τα αυτοκίνητα γίνονται όλο και περισσότερο μηχανογραφημένα και ψηφιοποιημένα, σίγουρα θα ήταν λογικό οι αυτοκινητοβιομηχανίες να βγάλουν ένα φύλλο από το βιβλίο αναπαραγωγής Silicon Valley και να αρχίσουν να προσλαμβάνουν χάκερ λευκών καπέλων για να εξασφαλίσουν τα ενσωματωμένα συστήματα τους.

Το OBD είναι ο ίδιος σύνδεσμος που είναι η πηγή άλλων μελλοντικών, πιθανών, δεινών. Είναι ο σύνδεσμος για μια συσκευή εγγραφής δεδομένων που αποθηκεύει τις τελευταίες στιγμές πριν από ένα δυστύχημα και δείχνει την ταχύτητα του αυτοκινήτου, την εφαρμογή φρένων, τη γωνία διεύθυνσης και άλλες πληροφορίες που ενδέχεται να έρχονται σε αντίθεση με την ιστορία που λέτε στους αστυνομικούς. Μπορεί επίσης να αναμεταδώσει την τοποθεσία, την ταχύτητα και την ώρα της ημέρας σας σε μια συσκευή εγγραφής ή πομποδέκτη ασφαλιστικής εταιρείας που να λέει εάν είχατε άτακτος ή καλός κατά την οδήγηση. Μπορεί να είναι ο μόνος τρόπος με τον οποίο ένας κακός ή κακός οδηγός παίρνει οποιοδήποτε είδος ασφάλισης και στο μέλλον μπορεί να είναι ο κανόνας, εκτός εάν θέλετε να πληρώσετε μια επιπλέον επιβάρυνση ασφάλισης για να οδηγήσετε χωρίς κανείς να παρακολουθεί τις κινήσεις σας.

Διαβάστε περισσότερα σχετικά με την εισβολή αυτοκινήτου (ξεκλείδωμα πορτών αυτοκινήτου μέσω SMS!)

Copyright © Ολα Τα Δικαιώματα Διατηρούνται | 2007es.com