8 августа 2025 / время чтения: 2 мин. / всего просмотров: 3

В зоне риска — Ford, Hyundai, Jeep и Kia. «Тамагочи для хакеров» произвёл революцию в автоугоне


Недавно появившаяся модификация прошивки для устройства Flipper Zero способна с лёгкостью обходить защиту систем с «плавающим» кодом, которые используются для предотвращения взлома современных автомобилей.

Ранее подобные системы считались спасением от повторных атак на основе записи радиосигнала. Алгоритмы синхронизации между автомобильным брелоком и самой машиной генерируют уникальный код для каждого нажатия кнопки, а стандартная схема взлома RollJam требовала одновременного применения «глушилки» и записи передаваемого сигнала, что делало её трудновоспроизводимой вне лабораторных условий.

Теперь же для захвата и полного копирования функционала брелока достаточно перехватить всего один сигнал. Таким образом, «угнанное» нажатие кнопки позволяет злоумышленнику беспрепятственно отправлять команды на открытие или закрытие замков, а оригинальный брелок владельца авто оказывается бесполезен. Основа нового метода, предположительно, подразумевает обратную разработку последовательностей «плавающего» кода, использование известных уязвимостей в алгоритмах или перебор кодов с помощью заранее собранных баз данных.

В зоне риска — продукция Chrysler, Dodge, Fiat, Ford, Hyundai, Jeep, Kia, Mitsubishi и Subaru. И, по словам аналитиков, это не единичные ошибки производителей, а фундаментальные недостатки применяемой схемы кодирования. Пока безопасники не знают, как исправить выявленную уязвимость, что для автобрендов означает возможные массовые отзывы, «которых отрасль ещё не знала».

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»