Immobiliser-Anweisung im Auto


Immobiliser-Anweisung im Auto
Immobiliser-Anweisung im Auto

Immobiliser-Anweisung im Auto. Wie moderne Autos stehlen. Wird die Wegfahrsperre Ihr Auto vor Diebstahl bewahren?

Auf der Chaos Communication Congress-Konferenz wurde eine Studie zur Zuverlässigkeit moderner Wegfahrsperren vorgestellt.

Die Maschinen werden immer schlauer und es wird immer schwieriger, sie mit Schrott und Schraubendreher zu knacken. Dies wird durch Statistiken bestätigt: Studien zufolge ist die Häufigkeit von Autodiebstählen in den Niederlanden von 1995 bis 2008 um 70% gesunken, in Großbritannien sogar um 80%.

Ein Grund für den Rückgang ist die weit verbreitete Einführung von sogenannten Wegfahrsperren. Wie bei jeder relativ komplexen Technologie sind Wegfahrsperren jedoch anfällig für Einbrüche. Der Cybersicherheitsforscher Wouter Bokslag widmete ihm seine Masterarbeit. Die Ergebnisse der Studie präsentierte er auf dem Chaos Communication Congress (36S3).

Was ist überhaupt eine Wegfahrsperre und wie ist sie entstanden? Kurz gesagt, die Wegfahrsperre steuert, ob die Person am Steuer des Autos ist. Wenn das Gerät erkennt, dass es das falsche ist, lässt es das Auto einfach nicht starten. Für den rechtmäßigen Besitzer ist der Erkennungsprozess unsichtbar, alles geschieht im Bruchteil einer Sekunde ohne Benutzereingriff.

Die erste Wegfahrsperre wurde bereits 1919 patentiert. Dann musste der Besitzer des Autos die Kontakte in einer besonderen Reihenfolge verbinden, und wenn die Reihenfolge beim Start anders war, wurde der Alarm ausgelöst.

In der modernen Form besteht die Wegfahrsperre aus zwei Hauptteilen: einem Transponder im Zündschlüssel und einem Empfänger im Auto selbst. Beim Versuch, den Motor zu starten, sendet das Fahrzeug eine bestimmte Anfrage an den Schlüssel. Für den Fall, dass ein bestimmtes Signal als Antwort kommt, gibt die Wegfahrsperre dem Motorsteuergerät den Befehl zu starten. Wenn es dieses richtige Signal nicht gibt, wird es nicht funktionieren, ein Auto zu starten und zu stehlen. Das ist, Sie werden zustimmen, großartig.

Zu den ersten Transpondern gehörten Hitag2, DST40 und Megamos Crypto. Sie wurden längs und quer untersucht und gelten heute als unsicher. Hier können Sie über die Nachteile von Hitag2 lesen, hier aber über Megamos Crypto.

In den letzten zehn Jahren des 20. Jahrhunderts haben sich Wegfahrsperren überall ausgebreitet. Ende der 90er Jahre wurden sie in den EU-Ländern obligatorisch, dann zogen sich allmählich auch die anderen zusammen. Und nach den Statistiken zu urteilen, hat die Einführung von Wegfahrsperren tatsächlich dazu beigetragen, die Anzahl der Autodiebstähle deutlich zu reduzieren.

Statistiken über Autodiebstähle in Großbritannien, den Niederlanden, Schweden, den USA, Kanada und Australien in den Jahren 1981-2013. Relative Statistiken über Autodiebstähle in Großbritannien, den Niederlanden, Schweden, den USA, Kanada und Australien von 1981 bis 2013 (pro Einheit im Jahr 2000). Brunnen

Die Entführer schlagen zurück. Damit ist die Sache jedoch nicht zu Ende gegangen. Wie es normalerweise der Fall ist, begann nach der allgegenwärtigen Einführung von Wegfahrsperren ein Wettrüsten. Zusammen mit den Autos schlauten die Täter, und es stellte sich heraus, dass die Wegfahrsperre nicht so schwer zu täuschen war. Sie begannen aktiv zu hacken, und die Statistiken der Diebstähle, die lange Zeit stark zurückgegangen waren, entwickelten sich im Jahr 2010 und begannen zu steigen. Interessanterweise hat das Niveau der Autorennen in Großbritannien im Jahr 2018 seinen Höhepunkt in 8 Jahren erreicht. Ein ähnlicher Trend ist auch in vielen anderen Ländern zu beobachten: ein starker Rückgang bis 2010, gefolgt von einem leichten Anstieg oder einer Stagnation.

Dabei waren die teuren Luxusmarken in der Spitze der gestohlenen Autos stabil. Sie waren vor allem der Fokus von Cybersicherheitsforschern - trotz der enormen Budgets und Preise der Autos selbst waren die Ergebnisse normalerweise nicht zugunsten der Autohersteller.

Wenn das Auto für mehrere Millionen Rubel in 10 Sekunden ohne Lärm und Staub gehackt werden kann, dann sagen Sie, was Sie über die Massenmodelle sagen können, auf denen die meisten fahren, und Sie werden Recht haben.

Wie die Forschung zur Sicherheit von Wegfahrsperren durchgeführt wurde. In seiner Studie versuchte Bokslage, drei Autos beliebter Marken zu knacken. Alle Autos waren nicht die neuesten, etwa das Baujahr 2009. Die Modelle sind preiswerte Fließheck-Modelle der B-Klasse. Das heißt, gerade die Massenautos. Laut den Autoren der Studie werden ähnliche Systeme auch in vielen Maschinen eingesetzt.

Für den Einbruch verwendete der Sachverständige folgenden Ansatz: Zugriff auf den Verkehr eines Auto-CAN-Reifens. Es ist mit seiner Hilfe, dass die Innereien der meisten modernen Maschinen miteinander kommunizieren. Lesen Sie die Nachrichten, die von Teilen der Wegfahrsperre ausgetauscht werden. Firmware des Motorsteuergeräts (ECM) oder des Karosseriesteuergeräts (BCM) beschaffen. Verstehen Sie, welcher Verschlüsselungsalgorithmus in Nachrichten verwendet wird. Verwenden Sie die in den vorherigen Schritten erhaltenen Daten, um das Auto ohne den Originalschlüssel zu starten. Der erste Punkt ist ziemlich einfach - der Buszugang kann über den Standard-OBD II-Anschluss erreicht werden. Es ist in allen Fahrzeugen unter 2000 und ist für die Fahrzeugdiagnose gedacht. Es ist in den meisten Fällen einfach zu erreichen, es genügt, den Innenraum des Autos zu erreichen.

Firmware kann auf hundert verschiedene Arten erhalten werden, von ziemlich schwierig bis zum banalen Herunterladen aus dem Internet. Ja, ja, für viele Autos ist es online verfügbar — Hersteller können es für die gleiche Diagnose und Reparatur auslegen.

Aber das ist alles nichts, wenn der Datenverkehr sicher verschlüsselt ist, oder? Hier wartet die große Enttäuschung auf uns. Beim ersten getesteten Auto erforderte die Auswahl des richtigen Pin nicht mehr als 4000 Versuche — die Arbeit hier dauert maximal 15 Minuten. Die zweite Maschine war der Besitzer eines »Schule« -Verschlüsselungsalgorithmus, der durch »Schule" -Methoden gehackt wird.

Das dritte Exemplar war stärker, es konnte nicht geknackt werden. Der Forscher fand jedoch heraus, dass der Schlüsselchip die Arbeit des Transponders PCF7935 emuliert, der dem Hitag2 ziemlich nahe kommt. Das ist für einen Moment die Technologie eines 25—Jährigen - nicht ganz das, was man von einem zehnjährigen Auto erwartet.

Noch einmal: Alle drei Systeme sind bisher zu finden, sie sind auch in Fahrzeugen der Baujahr 2019 zu erkennen.

Und was soll ich tun? Wegfahrsperren schneiden die konservativsten Eindringlinge, die immer noch auf mechanischer Ebene arbeiten, wirklich gut ab. Aber fortgeschritteneren Entführern können sie — jedenfalls im Massensegment — nichts entgegensetzen.

Wenn Sie das elektronische Sicherheitssystem mit einem mechanischen Lenkschloss ergänzen, benötigen Sie für einen erfolgreichen Diebstahl gleichzeitig die Fähigkeit, mit der Elektronik fertig zu werden, und die Fähigkeit, mechanische Schlösser zu knacken, müssen Sie daher seltsamerweise eine der möglichen Empfehlungen für Autobesitzer beachten.

Natürlich garantiert dies keine vollständige Sicherheit (ein solcher Zwei-in-Eins-Hijacker kann auch gefunden werden), aber zumindest wird es den Diebstahl Ihres Autos etwas komplizierter machen als das benachbarte. Wie das Sprichwort sagt, muss man nicht schneller laufen als ein Bär.

Die Hauptdarsteller im Kampf gegen Entführer bleiben jedoch die Autokonzerne, die in vielerlei Hinsicht gerade erst ihren Weg zur Cybersicherheit beginnen. Leider verwenden sie proprietäre, oft ziemlich schwache Verschlüsselungsalgorithmen und ignorieren Industriestandards; Dabei ist die «Füllung» des Anti-Diebstahl-Systems zum Zeitpunkt der Veröffentlichung des Fahrzeugs oft hoffnungslos veraltet.