Ako sa kradnú autá s bezkľúčovým odomkýnaním a ako sa proti tomu brániť
Krádeže áut
Na trhu máme pretlak automobilov, ktoré ponúkajú bezkľúčové odomykanie či štartovanie a to už v základných verziách. K dispozícii sú tieto novodobé vymoženosti aj za príplatok. Tento fakt využívajú po celom svete vo veľkom zlodeji automobilov, ktorí vymysleli hneď niekoľko metód, ako automobil s týmto vybavením ukradnúť a to bez väčšej námahy. Na vylámané zámky či porozbíjané okná zabudnime… Dnes sa to robí veľmi sofistikovane a doslova bez stopy. Ako sa lupiči dostanú do vášho auta bez kľúča a bez akéhokoľvek poškodenia? Vieme sa vôbec proti takémuto druhu konania brániť? Na nasledujúcich riadkoch si povieme o možnostiach, ktoré moderní zlodeji využívajú pri kradnutí či vykrádaní áut s bezkľúčovým odomykaním.
Predĺženie signálu (tzv. Relay útok na automobil)
Zlodeji využívajú vysielanie signálu z kľúča či mobilu, napríklad keď ste v dome, v reštaurácii či v obchode…
Pri bezkľúčovom odomykaní automobilu sa stretáme s jednoduchou technológiou, ktorá pracuje na základe vysielania rádiového signálu krátkeho dosahu. Poväčšine len na niekoľko metrov. Čipy FOB/RFID, alebo dokonca aj smartfóny, tieto signály vysielajú a pomocou nich automobil rozpozná daný signál a odomkne sa. Stačí sa pri tom dotknúť miesta na kľučke či len pristúpiť ku dverám. Rovnako finguje aj bezkľúčové naštartovanie.
Zlodeji využívajú vysielanie signálu z kľúča či mobilu, napríklad keď ste v dome, v reštaurácii, v obchode, a pomocou zariadenia, ktoré nie je väčšie ako wifi router, dokážu predĺžiť signál natoľko, že dosiahne až k automobilu, ktorý následne bez problémov a v absolútnej tichosti otvoria a následne buď vykradnú, alebo naštartujú a odídu s ním preč. Absencia kľúča v aute zatiaľ neumožňuje vypnutie motora počas jazdy. Automobil vám len “pípa” a oznamuje, že kľúč v aute nie je. Odísť však môžete kam potrebujete. Táto možnosť zločinu si vyžaduje poväčšine dvoch páchateľov. Zaujímavosťou je, že nemecký automotoklub ADAC testoval, koľko novodobých automobilov sa takémuto útoku ubráni a z 533 testovaných áut to dokázalo len 25!
Nabúranie mobilnej aplikácie
S predchádzajúcim spôsobom odcudzenia automobilu tak trochu súvisí aj tento spôsob. Keď sme spomenuli, že signál na odomknutie automobilu dokáže vysielať aj inteligentný telefón, ktorý má na ovládanie auta svoju aplikáciu, hackeri či zlodeji sa dokážu do takejto aplikácie dostať. Hoci je otváranie auta a štartovanie cez mobil zatiaľ využívané len veľmi málo, rovnako predstavuje veľké riziko, že vašu aplikáciu zneužije šikovný zlodej, aby sa vám dostal do auta bez toho, aby ste to čo i len tušili. Mobilný digitálny kľúč môže zdieľať pre jeden automobil aj viac užívateľov a teda tu narastá väčšie riziko zneužitia. Zlodejom tak stačí hacknúť len jeden telefón s aplikáciou a prístup majú ku všetkým.
Rušenie signálu
Táto forma je azda najjednoduchšou na realizáciu. Mnohí z nás sa stretli s vykradnutím svojho auta, napríklad v garáži nákupného centra, pri ktorom si boli stopercentne istý, že svoje auto zamkli, no keď sa k nemu vrátili zistili, že ostalo odomknuté a veci, ktoré v ňom mali, sú fuč. Rušičky rádiového signálu fungujú nasledovne. Sú tak malé, že sa vmestia do vrecka nohavíc. Všimnúť si ich tak nemáte šancu. Keď majiteľ odchádza od vozidla a poväčšine sa na neho nepozerá, či sa naozaj zamklo, zlodej spustí rušičku a hoci majiteľ stlačí tlačidlo uzamknutia na kľúči, signál k vozu nedôjde a auto sa tak nezamkne. Tak sa otvára zlatá baňa pre zlodeja, ktorý buď auto len vykradne, alebo si ho aj pri väčšej miere šikovnosti odvezie.
Vytvorenie digitálneho kľúča
Tento spôsob je zaujímavý a vyžaduje si určité technické znalosti. Zlodejov netreba podceňovať. Veľa z nich nie sú len tupí vagabundi, ktorí pajsrom rozbijú okno a ukradnú vám autorádio. Veľa z nich je veľmi sofistikovaných a ovládajúcich rôzne aplikácie či dokonca detailné technické postupy, ako odcudziť automobil. Ak sa zlodejovi podarí akýmkoľvek spôsobom, aj niektorým z vyššie uvedených, dostať do auta, ktoré má bezkľúčové štartovanie, môže toto auto ukradnúť vďaka portu určenému pre diagnostiku. Ako je to možné? Totižto port OBD2, ktorý sa stal štandardom pre všetky autá od roku 1996, a nachádza sa pod palubnou doskou, môže zlodejovi poskytnúť takú údaje o aute, ktoré mu umožnia si vytvoriť nový digitálny kľúč. Táto možnosť je využívaná napríklad pri strate originálneho kľúča. Zariadenia, ktoré zlodejovi umožnia nakonfigurovanie nového kľúča, stoja desiatky, možno stovky eur a tým, že neobsahujú žiadne certifikáty či bezpečnostné súbory, je s nimi práca oveľa ľahšia, ako s oficiálnymi konfigurátormi. Skúsený zlodej si tak pomocou jednoduchého softvéru vie vytvoriť kópie kľúčov a auto permanentne vykrádať, alebo ho jednoducho vziať naraz celé. A ako dlho trvá naprogramovanie kľúča šikovnému zlodejovi? Doslova pár sekúnd…
Získanie kódu zo signálu kľúča
Bezkľúčové odomykanie automobilov je na svete už od osemdesiatych rokov minulého storočia. Riadne dlho, však? Staré systémy využívali nemenný kód, ktorý sa zlodeji naučili zachytiť, keď majiteľ zatváral auto a využiť ho vo svoj prospech. Pamätáte si film 60 sekúnd? Tak tam podobným systémom získali zlodeji kód od garáže, z ktorej ukradli auto. Rovnaký kód, ako zlodeji zachytili pri zatvárané, použili aj na otvorenie či už auta, alebo garáže. Výrobcovia áut však upravili svoje kľúče tak, aby pri každom stisnutí tlačidla otvorenia či zatvorenia kľúč vyslal iný signál/kód. Zlodeji si však aj s týmto poradili a vymysleli zariadenie, ktoré funguje podobne ako rušička.
Skúsený zlodej dokáže zároveň rušiť aj čítať signál z kľúča. Majiteľ auta sa ho pokúša zatvoriť, ale zlodej mu jeho prvý pokus preruší. Majiteľ to následne skúsi znovu. Zlodej ho opäť vyruší a uloží si aj druhý signál z kľúča. Súčasne (rádovo v milisekundách) vyšle aj zlodejove zariadenie kód, ktorý pochádza z prvého majiteľovho pokusu o uzamknutie auta. Auto sa tak zamkne a majiteľ ani netuší, že týmto pádom získal zlodej aj druhý kód z druhého pokusu na zamknutie, ktorý neskôr zlodej použije na odomknutie a teda vo svoj prospech.
Dá sa vôbec proti tomu brániť?
Jednoznačná odpoveď nie je. Nemôžeme povedať, že samozrejme, dokážete sa brániť Ale nemôžeme ani jednoznačne potvrdiť, že sa brániť nedá. Čo môžeme odporučiť, tak byť ostražitý za každú cenu. Existuje niekoľko rád, ktoré vám pomôžu eliminovať niektoré útoky zo strany zlodejov:
1. Keď odchádzate od auta, uistite sa, či sa naozaj zamklo (zablikanie svetiel, zatiahnutie štoplíkov na dverách, zvukový signál, zaklopenie späťákov)
2. Kúpte si na kľúč puzdro, ktoré dokáže odraziť signál zvonku, keď sa kľúč nepoužíva (stojí rádovo v desiatkach eur)
3. Ak zamykáte automobil z diaľky a podarí sa vám ho zamknúť až na druhý pokus, spozornite. Možno váš signál odčítal zlodej.
4. Aktualizujte si pravidelne softvér tak vozidla, ako aj mobilnej aplikácie. Updejty môžu napravovať aj predchádzajúce bezpečnostné chyby či nedostatky v systéme.
5. Ak používate aplikáciu na odomykanie automobilu, uistite sa, že wifi sieť, na ktorej ste napojení, je bezpečná.
6. Ak je to možné, použite v automobile mechanické zabezpečenie. Hoci je už zastaralým bezpečnostným prvkom, novodobí zlodeji nie sú na prekonanie starého mechanického ochranného zariadenia vybavení. Aspoň vo väčšine prípadov.
7. Ak je to možné, parkujte vo vlastnej garáži či vo verejnej garáži čo najbližšie ku kamerám.
8. Umiestnite si do auta GPS lokátor. V prípade odcudzenia vám môže pomôcť nájsť vaše auto. Alebo aspoň jeho časť.
9. Nechajte si do auta nainštalovať pokročilé bezpečnostné prvky či zabezpečovacie systémy. Značka VAM je jednou z najlepších na trhu a hoci je drahšia, môže vám pomôcť neprísť o ešte drahší automobil.
10. Hoci to môže znieť smiešne, nepohadzujte vaše kľúče od auta hocikde na verejných priestranstvách či v kanceláriách. Nikdy neviete, kto môže dostať nekalý nápad…
Zdroj: ADAC, Mercedes-Benz, BMW, Honda