Hyundai i Kia nie są obce problemom z kradzieżą. W latach 2022 i 2023 marki te znalazły się w wiadomościach po Chłopcy Kia szaleli, używając metod low-tech, aby kraść podstawowe modele samochodów, jak na przykład używając ładowarki USB do przekręcania cylindra zapłonowego. Ataki stały się bardziej wyrafinowane od tego czasu, a teraz złodzieje z głębszymi kieszeniami i większymi ambicjami zaczęli szukać Hyundai EV jako celu.

Ich narzędzie? Aparat hakerski zamaskowany tak, by wyglądał jak Nintendo Game Boy.

Problemy Hyundaia z kradzieżą

W 2021 r. w Milwaukee w stanie Wisconsin nastąpił gwałtowny wzrost liczby skradzionych pojazdów Hyundai i Kia. Kradzieże ostatecznie przypisano grupie o nazwie „Kia Boys”, która ukradła pojazdy dla wpływów, prowadząc je lekkomyślnie, a następnie niszcząc je lub zostawiając na poboczu drogi, gdy zabrakło im benzyny. Ostatecznie kradzieże stały się wirusową sensacją w mediach społecznościowych i spowodowały, że niektóre dotknięte nimi modele stały się nieubezpieczalne.

Raporty o kradzieżach Hyundai Ioniq 5s rozpoczął się pojawił się pod koniec zeszłego rokuWłaściciele budzili się z zaginionymi pojazdami lub otrzymywali powiadomienia na telefonach komórkowych, że ich samochody zostały odblokowane i ostatecznie nie można ich było śledzić za pomocą aplikacji Hyundai.

Obwiniaj Game Boy.

Technicznie rzecz biorąc, urządzenie to nazywa się emulatorem, ale jest to zbiór sprzętu do transmisji radiowej wciśnięty do obudowy przez kogoś z Europy, aby wyglądał jak klasyczny handheld Nintendo. To urządzenie istnieje już od na kilka lat. Ale biorąc pod uwagę urządzenia, które widzieliśmy w sprzedaży i pojazdy, które rzekomo są z nimi „kompatybilne”, Hyundai Motor Group EV są teraz pierwszymi modelami elektrycznymi, które są konkretnymi celami.

Działa, gdy samochód zostanie obudzony przez dotknięcie klamki drzwi i aktywowanie protokołu uzgadniania między samochodem a tym, co byłoby kluczykiem właściciela. Następnie program jest aktywowany na emulatorze, który zaczyna komunikować się z samochodem. Urządzenie oszukuje samochód, sprawiając, że myśli, że jest to legalny klucz, używając określonego algorytmu, który ostatecznie obliczy właściwy kod — zwykle w ciągu kilku sekund. Jeśli zajmie to trochę więcej czasu, złodziej może umieścić urządzenie w kieszeni i poczekać, aż zawibruje, aby zasygnalizować, że znalazło kod i zapisało go do użycia.

Oto nagranie pokazujące jedną z takich kradzieży:

(InsideEVs celowo nie uwzględnia w raporcie informacji o tym, gdzie i jak można uzyskać tę technologię. Jego celem jest jedynie powiadomienie właścicieli o jej istnieniu.)

W przeszłości widzieliśmy już bardziej wyrafinowane ataki techniczne. Ataki przekaźnikowe — w których złodzieje wykorzystują urządzenia, aby rozszerzyć zasięg pilota, aby oszukać samochód i sprawić, by myślał, że kluczyk znajduje się kilka cali od pojazdu, a nie kilkadziesiąt stóp dalej — były najczęstsze. Nawet pojazdy Tesli są podatne na tego typu atakico może być tym, co ktoś myśli, że dzieje się z Ioniq 5. Ale w niektórych przypadkach, właściciele nie byli nawet w tym samym kraju, kiedy doszło do kradzieży.

To urządzenie odblokowuje pojazd i może być używane jako klucz do odjazdu. A gdy złodziej jest już bezpiecznie z dala od miejsca przestępstwa, może usunąć moduły łączności samochodu, aby GPS i śledzenie w aplikacji stały się bezużyteczne.

Sprzedawcy urządzeń twierdzą, że Hyundai Ioniq 5, Kia EV6 i Genesis GV60 mogą zostać skradzione w ciągu kilku sekund. Inne krajowe modele koreańskiego producenta samochodów, których dotyczy ten problem, to Kia Niro, Forte i K5. Istnieje wiele innych modeli, które są również podatne na tego typu ataki, ale wymagają wygenerowania unikalnego kodu PIN przy użyciu numeru VIN samochodu, który jest widoczny z zewnątrz samochodu.

W tym materiale Polsat News, około 6 minut po emisji, można zobaczyć, jak dziennikarz i funkcjonariusz organów ścigania demonstrują jedno z takich urządzeń:

Skontaktowaliśmy się z firmą Hyundai, aby dowiedzieć się, co producent samochodów wie o tym konkretnym sposobie obejścia zabezpieczeń antykradzieżowych. Jednak w chwili pisania tego tekstu producent samochodów nie był w stanie udzielić nam żadnych informacji.

Hyundai i Kia nie są osamotnieni w tej walce high-tech. Ci sami sprzedawcy oferują urządzenia przypominające konsole, które potrafią brutalnie wymuszać kombinacje klawiszy w nowoczesnych pojazdach Infiniti, Lexus, Mercedes-Benz, Mitsubishi, Nissan, Subaru i Toyota, a także w innych markach, które nie są sprzedawane w USA

Ukrywanie narzędzi do hakowania samochodów, aby wyglądały niepozornie, nie jest niczym niezwykłym. Złodzieje mają też Sprzęt do wtrysku CAN ukryte wewnątrz fałszywych głośników JBL używanych do kradzieży samochodów w podobny, zaawansowany technologicznie sposób. Niektóre inne urządzenia są wykonane tak, aby wyglądały jak breloki lub nawet telefony z Androidem.

Ten konkretny przykład kradzieży obrazuje coś, czego prawie żaden konsument ani lokalny organ ścigania jest gotowy na: Mając wystarczającą ilość pieniędzy i kompatybilny samochód, złodziej może uciec z Twoim pojazdem w ciągu kilku sekund, używając tylko tego urządzenia.

Jedyną rzeczą, która powstrzymuje te urządzenia przed dostaniem się w ręce, jest cena. Nieliczne egzemplarze, na które trafił InsideEVs, kosztowały od 16 000 do 30 000 dolarów, co, trzeba przyznać, stanowi ułamek ceny nowego Hyundai Ioniq 5 N Lub Kia EV6 GT. Ale to jedyna różnica między bezbronnym samochodem a grupą strajkującą oferującą samochód temu, kto da najwięcej.

źródło