Dzisiaj na naszą skrzynkę pocztową dotarł email od naszego klienta, który opowiedział nam o nieudanej próbie kradzieży samochodu. Tym razem zabezpieczenie antykradzieżowe CANLOCK udaremniło kradzież Jeepa Grand Cherokee z garażu podziemnego na jednym osiedli warszawskiego Bemowa. Co ciekawe, złodzieje próbowali posłużyć się stosunkowo nową metodą kradzieży, znaną jako CAN injection.
Kradzież Jeep Grand Cherokee – tajemnicze uszkodzenia samochodów
W ostatnim czasie w całej Europie odnotowano wzrost przypadków drobnych uszkodzeń nowych samochodów. Policja, interweniując w takich sytuacjach, najczęściej rejestruje uszkodzenia bagażników, zderzaków i reflektorów. Eksperci od zabezpieczeń antykradzieżowych twierdzą, że nie są to akty wandalizmu, ale precyzyjnie zaplanowane próby kradzieży pojazdów.
Złodzieje doskonale zdają sobie sprawę, że wszystkie nowoczesne samochody posiadają magistralę CAN. Ta technologia stała się standardem w branży motoryzacyjnej, co skłoniło przestępców do zmiany swoich metod działania. Teraz ich głównym celem jest uzyskanie dostępu do wiązki CAN, co – dzięki odpowiednim narzędziom – umożliwia skuteczną kradzież. Złodzieje dokładnie analizują słabe punkty pojazdów, które zamierzają ukraść.
CanLock może zabezpieczyć przed
kradzieżą również Twoje auto
Wypełnij formularz, a my sprawdzimy czy możemy Ci pomóc
Na przykład, w przypadku samochodów marki Range Rover, takim punktem jest klapa bagażnika wykonana z delikatnego materiału kompozytowego. Wywiercenie otworu w odpowiednim miejscu pozwala uzyskać fizyczny dostęp do wiązki CAN. Podobna sytuacja ma miejsce w modelach Alfa Romeo: Giulia i Stelvio, gdzie dostęp do magistrali można uzyskać demontując przedni radar będący częścią systemu Forward Collision Warning.
Kradzież Jeep Grand Cherokee – relacja właściciela
W przypadku Jeepa Grand Cherokee naszego klienta, wrażliwy punkt znajduje się w lewym, przednim nadkolu i to właśnie tam złodzieje próbowali dostać się do wiązki elektrycznej. Auto na co dzień stoi zaparkowane na podziemnym parkingu nowo wybudowanego bloku na Bemowie. Niestety – według relacji właściciela – zarządcy budynku nie zdążyli jeszcze zamontować w nim kamer bezpieczeństwa. Z tego powodu nie wiadomo, w jaki sposób złodzieje dostali się na teren budynku.
Zobacz też: Jak CanLock ochronił właściciela przed stratą pojazdu? Przeczytaj.
Przestępcy działali pod osłoną nocy, co w tego typu przypadkach zdarza się dość często. Na ich nieszczęście jednak, zabezpieczenie antykradzieżowe CANLOCK zadziałało bez zarzutu, potwierdzając swoją skuteczność w przypadku metody CAN injection. Silnika samochodu nie udało się uruchomić, a jedyne straty, jakie poniósł właściciel, to skradzione drobiazgi z wnętrza auta.
Kradzież Jeep Grand Cherokee – na czym polega metoda kradzieży CAN injection?
Technologię CAN injection opisał w 2022 roku amerykański badacz ds. cyberbezpieczeństwa – Ian Tabor. Pewnego dnia zauważył on z pozoru niewinne uszkodzenie w swoim samochodzie – złodzieje zdjęli mu przedni, lewy reflektor. Początkowo badacz sądził, że to zwykły akt wandalizmu, ale wkrótce jego auto zostało skradzione. Zrozumiał wtedy, że poprzez demontaż lampy złodzieje uzyskali dostęp do magistrali CAN w kluczowym miejscu pojazdu.
Aby lepiej zrozumieć, jak doszło do kradzieży, Tabor postanowił wcielić się w rolę zainteresowanego klienta i zakupił urządzenie, którym posługiwali się złodzieje. Przeprowadzając inżynierię wsteczną, odkrył, że mimo wysokiej ceny takiego urządzenia, wewnątrz znajdowały się komponenty elektroniczne warte zaledwie około 10 dolarów.
Zobacz też: Kultowa Nokia i kradzież samochodu – złodzieje znów to zrobili!
Badacz ustalił, że nowa metoda kradzieży polega na ingerencji w wewnętrzną komunikację magistrali CAN i generowaniu fałszywych sygnałów potwierdzających obecność prawidłowego kluczyka. W efekcie immobilizer zostaje odblokowany. Problem tkwi w tym, że w większości pojazdów komunikacja wewnętrzna CAN nie jest zabezpieczona – systemy samochodu ufają jej bez żadnych podejrzeń.
Problem dotyczy być może wadliwej, a na pewno bardzo podatnej na ataki architektury magistrali CAN w skradzionym aucie badacza. Uproszczony schemat tej struktury znajduje się na obrazku.
Z załączonego schematu wynika, że w przypadku Toyoty złodzieje najpierw uzyskują dostęp do okablowania magistrali oznaczonej na czerwono, która jest podłączona do ECU odpowiedzialnego za rozpoznawanie klucza. Następnie, proste urządzenie elektroniczne generuje serię fałszywych komunikatów.
Informacje te są przekazywane przez bramkę (Gateway), która kopiuje je do „zielonej” magistrali CAN. Złodzieje mogą również wysłać fałszywy komunikat o konieczności odblokowania drzwi. Ostatecznym komunikatem wysyłanym przez urządzenie jest ten umożliwiający uruchomienie silnika.
Cała operacja zajmuje przestępcom zaledwie kilkadziesiąt sekund.
Kradzież Jeep Grand Cherooke – jak zabezpieczyć swoje auto przed złodziejami?
Warto zaznaczyć, że na atak CAN injection narażonych jest bardzo wiele obecnie produkowanych aut, nie tylko Jeep Grand Cherokee. Jest to więc poważne zagrożenie i problem dla całej branży motoryzacyjnej. Badacze ds. cyberbezpieczeństwa twierdzą, że skuteczną metodą ochrony produkowanych obecnie samochodów byłoby wprowadzenie zabezpieczeń kryptograficznych, nad którymi pracuje już kilku producentów.
Dużo bardziej złożoną częścią jednak niż samo oprogramowanie byłoby wdrożenie odpowiedniej infrastruktury zarządzania kluczami. Wiąże się to z poświęceniem dużych środków, jednak to tylko kwestia czasu.
Zobacz też: CANLOCK PRO ochronił auto - relacja klientki
Jak jednak zabezpieczyć swój samochód tu i teraz? Jedynym sposobem, aby ochronić swoje auto przed tego typu rodzajem kradzieży jest montaż dodatkowych, akcesoryjnych zabezpieczeń opartych na magistrali CAN. Jednym z lepszych rozwiązań na rynku jest produkowany przez Zabezpiecz-Auto.pl, immobilizer CANLOCK.
Mimo dostania się do magistrali CAN i wysłania fałszywych komunikatów, złodzieje nadal nie będą w wstanie odjechać samochodem, jeśli nie dokonają odpowiedniej autoryzacji. Służy do tego ustalony wcześniej kod PIN, breloczek Bluetooth lub aplikacja mobilna.
CanLock może zabezpieczyć przed
kradzieżą również Twoje auto
Wypełnij formularz, a my sprawdzimy czy możemy Ci pomóc
Dowiedz się więcej:
- Do czego może prowadzić nieumiejętny montaż zabezpieczenia antykradzieżowego?
- Kradzież samochodu w dwie minuty – złodzieje używają czegoś, co wygląda jak głośnik JBL!
- Jak łatwa jest kradzież Alfa Romeo? Nowa metoda prosto z Włoch!
- Kradzież samochodu na myjni – jak się zabezpieczyć?
- Kradzieże samochodów i Apple AirTag – nowa metoda lokalizowania łupów
- Kradzież samochodu w leasingu – co należy robić?
- Kradzież metodą laparoskopową – nowa technika złodziei samochodów!
- Nowa metoda kradzieży – Kia, Hyundai, Genesis i Mitsubishi poważnie zagrożone!
- Wygłuszenie samochodu – wszystko, co musisz wiedzieć!