- Startseite
- Forum
- Auto
- Opel
- Vectra
- Vectra C & Signum
- Auto-Schlüssel mit unsicherem Schlüssel
Auto-Schlüssel mit unsicherem Schlüssel
http://www.heise.de/newsticker/meldung/55729
Auto-Schlüssel mit unsicherem Schlüssel
---------------------------------------------------------
Forscher an der Johns-Hopkins-Universität haben offenbar den Code geknackt, der in Millionen moderner Autoschlüssel zum Einsatz kommt. Das als Immobilizer bezeichnete Sicherheitssystem der Chipschmiede Texas Instruments ließe sich mit "vergleichsweise günstigen elektronischen Geräten" außer Kraft setzen, sagte der Sicherheitsexperte Avi Rubin vom Information Security Institute (ISI) gegenüber US-Medien.
Mit Hilfe des RFID-gestützten Systems (Radio Frequency Identification) sollen sich aber nicht nur die Türen geschätzter 150 Millionen PKW öffnen lassen; in den USA kommen die Schlüssel auch zum Einsatz, um nach dem Auftanken automatisch die Zahlung an die Tankstelle zu veranlassen. Dazu ist im Zapfhahn ein RFID-Sensor eingebaut, der die Daten vom Autoschlüssel einliest und an die Kasse weitergibt.
Anders als bei den Funketiketten mit Electronic Product Code (EPC), auf die beispielsweise Logistiker setzen, um den Fluss von Handelswaren zu kontrollieren, steckt im Transponder der Autoschlüssel eine digitale Signatur. Der elektronische Schlüssel sei allerdings zu kurz, um kryptografischen Attacken standzuhalten: Nach einem Bericht der New York Times hätten die Daten von 16 Autoschlüsseln genügt, um den Code binnen einer Viertelstunde zu knacken. Um Missbrauch vorzubeugen, sollten die Eigentümer ihre Schlüssel in eine Metallfolie einwickeln, solange sie nicht benutzt werden. (ola/c't)
---------------------------------------------------------
Na dann lasst uns mal alle die Alufolie auspacken.
DA sind unsere OPELs doch sicher mit betroffen
<sigh>
Gruß
vrun
Ähnliche Themen
12 Antworten
Ich werde wohl umsatteln vom Lokführer zum Alufolienhändler.
Habe mich inzwischen auch bei der New York Times angemeldet und umgesehen.
Das ganze scheint seriös, echt und (ziemlich) problematisch zu werden.
180 $ Investition, einige Minuten neben dem Schlüsselbesitzer stehen und der Autoschlüsselcode ist kopiert :-(((
ABER: Es scheint WIR kommen nochmals davon :-)
"used in millions of Fords, Toyotas and Nissans"
nix mit GM oder OPEL ...
Aber die "Spezialisten bei Texas Instruments" waren wohl wirklich etwas leichtsinnig:
" this system uses 40-bit keys"
...das sind gerade mal 5 Zeichen bei einem Password. Jeder Admin der sowas zulässt gehört bestraft !
Bin mal gespannt wann die deutsche Presse "drüber herfällt" ... zumal der entscheidende Hinweis aus einem Vortrag der deutschen Texas Instruments Niederlassung zu kommen scheint.
gruss
vrun
funkfernbedienung
Unlängst war im deutschen TV auch mal eine Reportage zu sehen, wo Autos noch viel einfacher geknackt werden konnten:
Die Schlüssel senden alle auf dem gleichen (freien) Frequenzband. Betreibt jemand einen Störsender (kann zB ein starkes Walkie-Talkie sein) auf derselben Frequenz, kommt es zur Überlagerung und das Fahrzeug kann das Signal nicht mehr verwenden. Wenn der Besitzer aus Zeitmangel oder Schlamperei aber nicht auf die Blinker-Rückmeldung achtet, bleibt das Fahrzeug damit unversperrt.
Da lobe ich mir meinen alten Mercedes, wo das noch wie beim Fernseher über Infrarot gelöst wurde
Die Attacken auf die RFID-Chips betreffen übrigens die Wegfahrsperre und nicht die Zentralverriegelung an sich.
lg
mrIllo
Re: funkfernbedienung
Zitat:
Original geschrieben von mrIllo
Wenn der Besitzer aus Zeitmangel oder Schlamperei aber nicht auf die Blinker-Rückmeldung achtet, bleibt das Fahrzeug damit unversperrt.
So jemand hat immer verloren. Das Auto unverschlossen zurückzulassen ist immer Bediener-Pech.
Zitat:
Da lobe ich mir meinen alten Mercedes, wo das noch wie beim Fernseher über Infrarot gelöst wurde
Auch da ist Störung möglich, einzig die geringe Verbreitung macht es uninteressant.
Zitat:
Die Attacken auf die RFID-Chips betreffen übrigens die Wegfahrsperre und nicht die Zentralverriegelung an sich.
Das Kodierverfahren irgendwann geknackt werden ist so sicher wie das Amen in der Kirche. Die Frage ist immer nur, wie lange es dauert und welcher Aufwand nötig ist. Wenn ich das richtig deute, bezieht sich das nur auf passive Transponder und trifft somit die vorhergehende Generation Wegfahrsperren (Vectra B, Astra F iirc : alle, bei denen das auch ohne Batterie funktioniert).
MfG BlackTM
Re: Re: funkfernbedienung
Zitat:
Original geschrieben von BlackTM
So jemand hat immer verloren. Das Auto unverschlossen zurückzulassen ist immer Bediener-Pech.
Da gebe ich dir prinzipiell schon recht... Aber ist es nicht auch ein bischen der Fluch der Technik, dass man etwas, das immer funktioniert im Laufe der Zeit nicht mehr so genau beobachtet?
Zitat:
Auch da ist Störung möglich, einzig die geringe Verbreitung macht es uninteressant.
genau - deshalb auch mein zitat
Zitat:
Wenn ich das richtig deute, bezieht sich das nur auf passive Transponder und trifft somit die vorhergehende Generation Wegfahrsperren (Vectra B, Astra F iirc : alle, bei denen das auch ohne Batterie funktioniert).
MfG BlackTM
heißt das, dass mein Fahrzeug eigentlich gar nicht wegfahren kann, wenn bei mir im Schlüssel die Batterie leer ist?
Wär glaub ich nicht so gut...
Andererseits im Benz halten die Batterien auch schon seit es ihn gibt...
lg
Re: Re: Re: funkfernbedienung
Zitat:
Original geschrieben von mrIllo
heißt das, dass mein Fahrzeug eigentlich gar nicht wegfahren kann, wenn bei mir im Schlüssel die Batterie leer ist?
Wär glaub ich nicht so gut...
Andererseits im Benz halten die Batterien auch schon seit es ihn gibt...
s.u.
Hmm, muss das oben geschriebene zurücknehmen, ist schlichtweg falsch.
Man kann immer noch starten, auch wenn man die Batterie rausnimmt.
Solange sich der Sender beim Einstecken des Schlüssels in der Nähe des Schlosses befindet, gehts. Entfernt man den Sender jedoch vom Schlüsselbart, so kommt das Immo-Symbol und man kann nicht starten.
Ohne Batterie geht die FFB natürlich gar nicht und ausserdem wird die Werkstattleuchte angezeigt, wenn man mit einem Schlüssel ohne/mit leerer Batterie startet. Es wird dann auch ein entsprechender Fehlercode gesetzt.
Nur wenn der Schlüssel wirklich böse kaputt ist (aus dem 4. Stock auf die Strrasse gefallen oder so), ist Feierabend.
MfG BlackTM
Zitat:
Man kann immer noch starten, auch wenn man die Batterie rausnimmt.
Yup ... das ging bei unserem damaligen Vectra B über Monate so ... einer der Schlüssel hatte offensichtlich eine (fast) leere Batterie ...aber der FOH meinte "schon OK die Leuchtdiode kann mann ja noch sehen" (sehr schwach)!!!
Ergebnis war das die FB nur manchmal ging und man mit dem anderen Schlüssel häufiger mehrfach zum öffnen drücken musste (bis der sich wieder synchronisiert hatte) -> FRÜH wechseln habe ich da gelernt!
Habe heute morgen mal beim Siggi die Batterie rausgenommen . Klar FB geht nicht aber starten OK.
...ob man neu syncen muss kann ich ja so nicht testen :-) ... und s.u. kein Alarm !?
Die FB (Sender) und der Immobilizer (RFID) sind offensichtlich zwei verschiedene Einheiten. Nur die FB benötigt offensichtlich VIEL Saft i.e. eine volle Batterie. Der o.g. Immobilizier funktioniert lt. Google auch "mit Restenergie"...
Thema Daimler: Wenn ihr den "noch klobigeren schwarzen Knubbel ohne Schlüsselbart" meint... der wird laut !FMH (=nicht freundlicher Mercedes Händler) per Induktion aufgeladen. - Da musste ich mal mit der Nothilfe (nur Bart) aufschliessen und habe den lange unbenutzen Reserveschlüssel zum starten benutzt ... Ergebnis: HUP HUP HUP ... Karre steht Freitagabend für mehrere Stunden bis ich (1) die dumme, teure Daimler Hotline erreiche und (2) gesagt bekomme "stecken lassen und mindestens 30min warten" (Es waren mehr als 1. Stunde und von sämtlichen Büro's aus der Nachbarschaft kam nach etlichen Versuchen Besuch der ins Wochenende fuhr (immerhin .-) & eigener Wochenendausflug im Eimer :-((((
Gruß
vrun
Ich denke, du wirst sehen intresant : http://mteckelectronics.webs.com/apps/webstore/products/show/1899585
Da lobe ich mir doch meine el. anklappbaren Spiegel... erstens hört man sie einfahren und zweitens sieht man auch aus der Entfernung ob das Fahrzeug zu ist.
Da hätte ich eher Angst, dass jemand das Signal der Funkfb. "kopiert" und sich so Zugang zum Auto verschafft.
Allerdings ist das ja auch nur eine Möglichkeit um ins Fahrzeuginnere zu kommen und nicht um das Auto gleich wegfahren zu können.
Wovor habt ihr eigentlich Angst? Autodiebstahl gab's praktisch schon immer und wird es auch immer geben.
Seid doch froh, wenn sie euch die ganze Karre still und heimlich klauen und sonst nichts weiter passiert. Also mir ist es lieber, der Dieb klaut mein Auto mit einem kopierten Schlüssel, als wenn er mir einen Knüppel über den Kopf schlägt, um an meinen Original-Schlüssel zu kommen.
Auch wieder war