Найти в Дзене
IXBT.com

Toyota Land Cruiser и RAV4 в опасности. Их можно взломать при помощи Nokia 3310 за 10–15 секунд

Злоумышленники освоили новый способ угона автомобилей — при помощи… Nokia 3310. Оказалось, что у некоторых авто есть уязвимость, позволяющая подключаться к CAN-шине через проводку, идущую от фар. Более того, ключевые блоки управления некоторых авто Toyota (среди них Land Cruiser и RAV4), Lexus и Maserati способны принимать сигналы от вторичных блоков, которые имитируются при помощи старых кнопочных телефонов вроде Nokia 3310. Задача угонщика, имеющего на руках такой специальным образом подготовленный кнопочный телефон, максимально упрощается: нужно лишь подключиться к периферийной проводке и послать сигнал с телефона — по нажатию пары кнопок на мобильном автомобиль откроет замки и снимет все блокировки. Даже завести авто можно без ключа. «Устройство делает всю работу за воров. Всё, что им требуется, — отсоединить два провода от него и воткнуть в правильные разъёмы со стороны автомобиля», — прокомментировал ситуацию эксперт по кибербезопасности Canis Labs Кен Тинделл.

Злоумышленники освоили новый способ угона автомобилей — при помощи… Nokia 3310. Оказалось, что у некоторых авто есть уязвимость, позволяющая подключаться к CAN-шине через проводку, идущую от фар. Более того, ключевые блоки управления некоторых авто Toyota (среди них Land Cruiser и RAV4), Lexus и Maserati способны принимать сигналы от вторичных блоков, которые имитируются при помощи старых кнопочных телефонов вроде Nokia 3310.

  Фото: Toyota
Фото: Toyota

Задача угонщика, имеющего на руках такой специальным образом подготовленный кнопочный телефон, максимально упрощается: нужно лишь подключиться к периферийной проводке и послать сигнал с телефона — по нажатию пары кнопок на мобильном автомобиль откроет замки и снимет все блокировки. Даже завести авто можно без ключа.

«Устройство делает всю работу за воров. Всё, что им требуется, — отсоединить два провода от него и воткнуть в правильные разъёмы со стороны автомобиля», — прокомментировал ситуацию эксперт по кибербезопасности Canis Labs Кен Тинделл.