Flipper Zero desbloquea el automóvil sin llave con un firmware en la web oscura

Hemos hablado varias veces sobre Flipper cero, Un dispositivo de código abierto que se puede utilizar para interactuar con sistemas de control de acceso, RFID, protocolos de radio y otras características técnicas de varios objetos y dispositivos electrónicos.

La idea de esta herramienta nació en la plataforma Kickstarter de crowdsourcing; El dispositivo se vende También en Amazon (231.80 euros cuando escribimos); Nació para fines de piratería en el sentido más noble del término y le permite leer, copiar y emular en etiquetas de radiofrecuencia, controles de radio, claves de acceso digital, tarjetas NFC y sistemas de infrarrojos (por ejemplo, controles remotos para TV).

Dentro del dispositivo hay varios módulos y, en manos expertas, el potencial es infinito. Hay una comunidad completa que desarrolla nuevas funciones y también un firmware no oficial para desbloquear parámetros potencialmente peligrosos. Como es fácil de adivinar, en las manos equivocadas, tal dispositivo se puede usar para hacer daño.

Durante algún tiempo, Flipper Zero se ha convertido Una pesadilla para muchos fabricantes de automóviles: utilizando un firmware no oficial, es posible evadir muchos de los sistemas de seguridad con código variableimplementado en la mayoría de los vehículos de última generación, lo que potencialmente permite simplificar el robo de automóviles.

El sitio 404media informe Que el firmware original ya ofrece varias características dedicadas a las teclas de automóviles, pero una versión modificada del firmware desbloquea todo el potencial: puede replicar el teclado de un vehículo a través de una sola y rápida intercepción de la señal.

La versión con el firmware ya modificado se vende entre $ 600 y 1000 dólares, pero el firmware en cuestión comienza a estar disponible sin demasiada dificultad en una versión pirateada y gratuita en algunos sitios. Como es fácil imaginar si se usa una llave para abrir las puertas del vehículo a la distancia, el gadget puede recuperar el código y la frecuencia utilizados por la clave original a distancia.

Normalmente, las claves modernas están construidas para generar siempre un código aleatorio para evitar copias demasiado fáciles, pero el firmware modificado de la aleta cero le permite «adivinar» el siguiente código (evidentemente, los códigos generados no son completamente aleatorios) y, por lo tanto, ofrecer la posibilidad de abrir el vehículo en cualquier momento. Ironía del destino, En algunos automóviles, el uso de esta herramienta desconecta la llave legítima, evitando que el propietario legítimo abra el vehículo.

https://www.youtube.com/watch?v=wk7bgmkui8a

Los modelos en peligro

Los ladrones obviamente están contentos con esta herramienta muy práctica y el uso de los pequeños dispositivos que se extienden a esta velocidad en los Estados Unidos hasta el punto de que algunos especialistas piensan que será el método de robo más utilizado en menos de un año. El problema se refiere a una gran cantidad de marcas: Kia, Subaru, Hyundaitodo el grupo Stellantis (Por lo tanto Fíat, Peugeot Y Citroën entre otros), Ford, Mitsubishi, Volskwagen, Audi… Más de 200 vehículos de vehículos en total.

Incluso si el gadget no necesariamente permite el automóvil, hace que el bloque de la puerta sea completamente inútil, ofreciendo acceso a cuándo puede estar presente en el automóvil. Las autoridades de algunos países, por ejemplo, en los Estados Unidos, Canadá o Gran Bretaña, comenzaron a lidiar con el problema; Su estado legal del uso del producto sigue siendo vago, y no es, al menos en este momento, posible evitar la versión «básica» que no ofrece herramientas serias que puedan facilitar los robos.

Desde un punto de vista técnico, el dispositivo captura la señal y el firmware codificado integra características que le permiten decodificar la secuencia criptográfica, lo que le permite emular las funciones del anillo clave, incluido el bloqueo, el desbloqueo y la apertura de la troncal, creando una clave principal en la práctica. No hay confirmaciones, pero es posible que la ingeniería de reverso que condujo a esta característica puede haber sido posible gracias a los datos anteriores en los algoritmos de algún productor o «mérito» de ataques extendidos de fuerza bruta en listas de código conocidas.

El gadget de hacker cero hacker puede bloquear el iPhone

Perspectivas

Para todas las actualizaciones sobre la seguridad de TI, puede consultar la sección dedicada de MacityNet.