Forum Ford Club Polska

Sprawdzanie Numeru VIN





Wróć   Forum Ford Club Polska > Forum Ogólne > Ford Garage > Ogólnie o motoryzacji
Rejestracja FAQ Kalendarz Dzisiejsze posty Szukaj

Komunikaty

Dołącz teraz!
Zapraszamy do rejestracji!
Dołącz już teraz do największej społeczności miłośników Forda w Polsce. Zarejestruj się i uzyskaj pełen dostęp do wszystkich działów, tematów i opcji jakie oferuje forum!


Odpowiedz
 
Narzędzia wątku Przeszukaj ten temat
Stary 04-02-2005, 07:35   #1
luctar
ford::beginner
 
Zarejestrowany: 23-01-2005
Skąd: Warszawa
Postów: 11
Domyślnie Złamali immobilizer

Przeczytajcie ten artukuł.
Goście nie mogą oglądać obrazków w postach. Zarejestruj się klikając tutaj aby uzyskać pełen dostęp do forum.

"Grupa kryptologów z Uniwersytetu Hopkinsa oraz RSA Laboratories opublikowała pracę pokazującą jak kosztem około 10 tys. zł można złamać i sklonować kryptograficzne tokeny RFID produkcji Texas Instruments. Zagrożone są miliony immobilizerów w luksusowych samochodach.

Tokeny Texas Instruments DST różnia się od zwykłych układów RFID dodatkowymi funkcjami kryptograficznymi, które - w zamierzeniu - miały zabezpieczać składowane na nich dane przed modyfikacją lub klonowaniem. Zabezpieczenia okazały się jednak niewystarczające.

W odróżnieniu od maksymalnie tanich w produkcji układów typu EPC (Electronic Product Code) używanych do masowego metkowania produktów, układy typu DST (Digital Signature Transporter) są nieco droższe ale i używane do dużo bardziej odpowiedzialnych zadań. Niektóre z nich to na przykład kluczyki do samochodów w których sam kluczyk odblokowuje stacyjkę, a wbudowany w obudowę kluczyk układ RFID - immobilizer. Kolejnym poważnym zastosowaniem DST są tokeny umożliwiające SpeedPass umożliwiające szybkie płacenie za benzynę na stacjach Exxon. Ocenia się że w użyciu jest około 150 mln kluczyków z RFID i ponad 7 mln kart SpeedPass.

Układy DST produkcji Texas Instruments wykorzystuja 40-to bitowy klucz tajny do uwierzytelnienia za pomocą protokołu hasło-odzew. Zastosowany algorytm został zaprojektowany przez koncern na początku lat 90-tych i pozostaje tajemnicą handlową firmy. Doświadczenie pokazuje że te dwa czynniki - tajność algorytmu i krótki klucz - to w wielu wypadkach sygnał ostrzegawczy dla każdego kryptologa. Tak też było w tym przypadku.

Tajny algorytm udało się zrekonstruować za pomocą obserwacji dużych ilości wymienianych za pomocą fal radiowych par hasło-odzew. Dokładny opis algorytmu nie został przedstawiony aby nie dawać gotowego narzędzia włamywaczom, ale nie należy się łudzić że pozostanie on na zawsze tajny. Pod koniec eksperymentu naukowcy dysponowali gotowym programem działającym identycznie jak tajny układ Texas Instruments. Na zadany ciąg cyfr hasła program odpowiadał identycznym odzewem jak układ immobilizera lub bramki SpeedPass.

Kolejnym krokiem było złamanie tajnego klucza tokena. Przy pomocy najprostszej metody jaką jest przeszukiwanie wszystkich kluczy złamanie każdego z nich zajęłoby niemal dwa tygodnie przy zastosowaniu programu. Dlatego zespół zdecydował się na zbudowanie sprzętowego łamacza kluczy, opartego o tanie i łatwe w programowaniu bramki FPGA. Pierwsza wersja kosztowała około 600 zł i łamała jeden token w 10 godzin. Druga, kosztująca już około 10 tys. zł potrzebowała na jeden klucz mniej niż 25 minut.

Aby sprawdzić działanie ataku w praktyce, naukowcy dokonali udanego zakupu benzyny na stacji ExxonMobil a następnie wyłączyli immobilizer w samochodzie Ford Escape 2005. Obie te rzeczy zrobiono przy pomocy urządzenia radiowego udającego token RFID, podłączonego do laptopa. Oczywiście, laptop symulował działanie oryginalnego tokena SpeedPass i kluczyków do samochodu, do których badacze mieli dostęp. "

__________________
Focus C-Max 2.0 TDCi MachineSilver
luctar jest offline   Odpowiedź z Cytatem
Stary 04-02-2005, 09:09   #2
Jacek
Administrator
 
Avatar Jacek
 
Imię: Jacek
Zarejestrowany: 10-02-2004
Skąd: Dolny Śląsk
Model: C-MAX Grand
Silnik: 1,6 EcoBoost 180KM
Rocznik: 2014
Postów: 2,172
Domyślnie

A zlodzieje czytaja i placza z smiechu....
Przeciez oni maja to juz od ladnych paru lat! A naukowcy dopiero teraz dali sobie z tym rade....
Czy przypadkiem czesc srodkow przeznaczonych na nauke z budzetu panstwa nie powinno wedrowac do "dziupli"?? Goście nie mogą oglądać obrazków w postach. Zarejestruj się klikając tutaj aby uzyskać pełen dostęp do forum.
__________________
Pozdrawiam
Jacek

[Regulamin Forum] [FAQ] [Zasady ogłoszeń] [Dział Komunikaty]
[Oryginalne części Ford / Motorcraft / FoMoCo - co, gdzie, jak??]

Świat się stale zmienia, więc słysząc słowa "będzie jak dawniej" nie łudź się - nigdy tak nie będzie...
Jacek jest offline   Odpowiedź z Cytatem
Stary 06-02-2005, 08:23   #3
el_kuchcik
ford::advanced
 
Avatar el_kuchcik
 
Zarejestrowany: 29-04-2004
Skąd: Rzeszów
Model: Escort / Fiesta
Silnik: 1.6 / 1.3
Rocznik: 1998 / 1994
Postów: 497
Domyślnie

No cóż Jacku, jeśli porównamy średnie zarobki złodzieja aut i średnie zarobki naukowca to odpowiedź narzuca się sama ... ci pierwsi sa jakby nieco bardziej zmotywowani do pracy. I ten uznaniowy system wynagrodzeń Goście nie mogą oglądać obrazków w postach. Zarejestruj się klikając tutaj aby uzyskać pełen dostęp do forum.
pozdrawiam
__________________
Był Escort mk3 1,6 DL'85r.
Jest Escort mk7 1,6 Bolero+'98r. - TTI TCB 880 + Sirio AS100
Jest Fiesta mk3 1,3 CLX+'94r.
el_kuchcik jest offline   Odpowiedź z Cytatem
Odpowiedz



Zasady postowania
Nie możesz zakładać nowych tematów
Nie możesz pisać wiadomości
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Code jest Włączony
EmotikonyWłączony
[IMG] kod jest Włączony
HTML kod jest Wyłączony

Skocz do forum


Czasy w strefie GMT +1. Teraz jest 15:13.


User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.