Автоугонщики научились похищать машины с помощью Nokia 3310

Автоугонщики научились похищать машины с помощью Nokia 3310

В прошлом году появились новости про угон автомобилей с помощью модифицированных колонок, но с тех пор злоумышленники стали более изобретательными. Теперь им достаточно переделанного Nokia 3310 или другого старого телефона, чтобы за считаные секунды взять транспортное средство под свой контроль.

Мобильный телефон более компактный и куда менее приметный, чем беспроводная колонка. Сообщается, что с помощью этих устройств можно заводить без ключа автомобили Toyota, Lexus, Land Cruiser и Maserati. Не исключено, что это неполный список. На профильных сайтах и в Telegram-каналах такие чудо-гаджеты предлагают по цене от 2500 до 18 000 евро. Забавно, что себестоимость компонентов для модификации телефона не превышает 10 долларов. Иногда их называют «устройствами аварийного запуска для автослесарей», но все всё понимают. Некоторые производители таких устройств даже предлагают их обновление, чтобы они оставались актуальными при выпуске автопроизводителями соответствующих патчей.

Внутри такого телефона размещается небольшая материнская плата, некоторое другое оборудование и специальное ПО для подключения к CAN-шине автомобиля — системе цифровой связи управления электрическими устройствами транспортного средства. На видео показано, как человек безуспешно пытается завести автомобиль Toyota без «родного» ключа, после чего подключает к нему по USB телефон Nokia и ожидает появления сообщения на его экране об успехе выполнения операции. После этого машина без проблем заводится.

По словам экспертов, простые исправления уязвимостей не способны решить данную проблему, поскольку злоумышленники попросту обновляют своё ПО. Вместо этого нужны более кардинальные меры, вроде внедрения криптографической защиты для обмена данными в CAN-шину.

Источник: vice.com


  • ULumia нового поколения
    Help me
    • dimensity700
      ULumia нового поколения,
      Вам не надоело писать бред?
      • dimensity700
        ULumia нового поколения,
        А, извини, я понял кто ты.
        Все претензии сняты
        • ULumia нового поколения
          dimensity700,
          Кто
          • dimensity700
            ULumia нового поколения,
            Иди в школу.
            • ULumia нового поколения
              dimensity700,
              Я пока не могу
              • dimensity700
                ULumia нового поколения,
                А жаль, может хоть знаний набрался.
      • Менее приметнее
        • Green89
          ох уж эти кликбейтные заголовки
          • ThiS_BlazinG_WorlD
            По итогу не с помощью nokia 3310, а устройства для взлома, упакованного в корпус nokia 3310.
            • Crown™
              Nokia 3310 будет актуальна ещё на протяжении века :D


              Самый лучший телефон Nokia. Я бы сейчас взял в качестве бессмертной звонилки.
              • ScytheNecris
                Crown™,
                У меня есть. Тоже думал с ним ходить, батарею новую достать не трудно, но вот громкость динамика уже не конкурент даже "экранному" динамику у самсунг А80
                • Chinalkbgdc
                  ScytheNecris,
                  А чем плох а80? Был этот аппарат, не было претензий к нему, сейчас ребенок ходит - тоже без проблем
                  • ScytheNecris
                    Chinalkbgdc,
                    Таки есть минус экранного в его меньшей громкости по сравнению с обычными решениями. Особенно в серверных и на шумной улице. Лучше с гарнитурой.
                • Egoist616
                  Crown™,
                  А я бы SonyEricsson W810 взял, все ж получше будет, чем 3310 и такой же бессмертный)
                  • Egoist616,
                    Sony z1, ещё тот, первой редакции - вот уж точно, ни с чем не спутаешь!
                    До сих пор жалею, что продал.
                    Имел полный комплект - два аккумулятора и крэдл для зарядки как самого телефона, так и отдельно аккумулятора. Эх!..
                • PanaceaRU91
                  Собственно говоря, а был ли взлом.
                  Как говорится, новость без пруфов - желтуха.
                  Редакторам 4pda даже лень выложить компоненты для сборки и название ПО.
                  • AndrewBond
                    PanaceaRU91,
                    в оригинале - нужно физическое подключение к CAN, для этого выдергивают фару. Если уже в машине, наверное можно просто к разъему подключиться. В принципе правдоподобно. Но, в переводе статья стала желтушной, да.
                    • Erightyr
                      AndrewBond,
                      надо запретить CAN!
                      • user8263948151439
                        Erightyr,
                        nokia
                  • Leviafan83
                    Материнскую плату можно в любую коробку засунуть
                    Нокия тут причем? От телефона тока корпус используют
                    • bratken
                      Leviafan83,
                      следующий раз взломают с помощью дилдо
                      • Leviafan83
                        bratken,
                        Главное что бы не через черный ход
                      • diman48ru
                        Leviafan83,
                        Ну нокиявский экран и батарейка много где используется. Самый ходовой формат для всяких игрушек, тамагоч, сервистулов...
                      • Egoist616
                        Вот это новость! Спустя 20 лет все таки легендарному "кирпичу" дали вторую жизнь))
                        • Erightyr
                          Egoist616,
                          > Материнскую плату можно в любую коробку засунуть
                          Нокия тут причем? От телефона тока корпус используют
                        • Zlodey2709
                          "По словам экспертов, простые исправления уязвимостей не способны решить данную проблему, поскольку злоумышленники попросту обновляют своё ПО".
                          Подскажу производителям... Ключ, который замыкает питание на стартер чихал на все эти нововведения...
                          Но тут беда, владельцам придется его вставлять и поворачивать, а им нравится кнопку нажимать...
                          • AndrewBond
                            Zlodey2709,
                            вопрос с ключом решается замыканием проводочков. В любом боевике показано как.
                            • Zlodey2709
                              AndrewBond,
                              точно точно, там когда садишься в машину, то сразу прям два нужных проводочка висят.
                              • AndrewBond
                                Zlodey2709,
                                и? Это устройство тоже нужно сначала к проводочкам подключить.
                            • disya1
                              Zlodey2709,
                              Вряд ли многим это нравится. Чуть батарейка в брелке подсаживается и начинаются танцы с бубнами зимой.
                              • AndrewBond
                                disya1,
                                им нравится. насчет подсаженной батарейки - фигня проблема. Запуск кнопкой - один из критериев выбора модели.
                            • drovosek07
                              "Toyota, Lexus, Land Cruiser и Maserati."
                              По факту: тойота, тойота, тойота и мазерати. Land Cruiser это вообще не марка. Обожаю новости про авто на 4пда)
                              • AndrewBond
                                drovosek07,
                                в оригинале +мерс
                                • drovosek07
                                  AndrewBond,
                                  Походу у автора мерс и он сильно расстроился))
                              • Alexa1995
                                Всё это лечится отключением питания гейтвея кан шины, когда машину закрыли. В случае с сигналкой, включают при обнаружении метки или при автозапуске.
                                • Alexa1995,
                                  Просто поставить секретку на любое реле которое участвует в запуске/работе двс и всё, пока не активируется не заведешь. Уровень безопасности варьируется от уровня сложности.
                                  • Alexa1995
                                    alf_w,
                                    А автозапуск зимой? И то что тачку откроют по кан шине и потом найдут секретку?
                                    В целом я долго изучал вопрос, поставил реле на цепь питания под капотом, замок капота, и кан шину заблокировал.
                                    • Alexa1995,
                                      Вопрос стоимости авто и сложности секретки, на гранту подойдёт простая, на лексус многоступечатая, одну найдёшь а остальные? Здесь Вопрос времени, быстро не получается бросят и пойдут искать попроще. А открыть можно линейкой или просто стекло высадить, электроника здесь не панацея.
                                      • Erightyr
                                        alf_w,
                                        как заблокировал?
                                • bratken
                                  Типа подключился по USB и сразу молча доступ есть? Даже на андроиде мобила при общении с сервисом ADB спрашивает, доверять ли компу. А тут целая тачка. Что-то не то
                                  • flashRDS
                                    Вскрыть авто просто подключившись к кан шине - это маловероятно. Иммобилайзер не даст запуститься двигателю физически, пока сигнал от брелка не получит. Сигнал от брелка закодированный, его не получится сэмулировать, да и цепь иммобилайзера физически находится отдельно от Кан шины. Так что может на старых тойотах систему пуска вообще бараны разрабатывали, но нормальный современный автомобиль так точно не вскрыть, иначе удочками бы никто не пользовался.
                                    • Erightyr
                                      flashRDS,
                                      в чем проблема иммобилпйзер перепрошить по can шине?
                                      • flashRDS
                                        Erightyr,
                                        В том, что он не подключён к кан шине, как я и написал в своём предыдущем комментарии... И его нельзя перепрошить, иммобилайзер содержит read-only память, туда можно только один раз записать, а перезаписать нельзя.
                                      • ВКонтактист
                                        flashRDS,
                                        Ну сэмулировать сигнал от брелка вроде можно. Для этого вроде как нужен HackRF: сначала записываешь кусок эфира с сигналом разблокировки и потом воспроизводишь. Могу ошибаться, но вроде так работает
                                        • flashRDS
                                          ВКонтактист,
                                          Поучите теорию цифровых сигналов. Потом расскажите как вы сигнал разблокировки запишите и воспроизведёте.
                                        • flashRDS,
                                          В обычной ситуации автомобиль по радиоканалу просит ключ подтвердить себя, и когда он получает валидное сообщение, то открывается и отключает иммобилайзер двигателя. То есть вы немного не так понимаете. Не иммобилайзер получает ответ от ключа, а сам авто. И уже он говорит имму разблокироваться
                                          • diman48ru
                                            river,
                                            Тогда понадобится два человека. Один гуляет рядом с хозяином по тц, а второй передает на машинку сигнал что принял первый
                                            • flashRDS
                                              river,
                                              Нет. В автомобиле есть как минимум 3 независимые шины данных, между ними стоит файервол(физическая программируемая микросхема), который принимает только некоторые сигналы из других шин. Шина данных, которая связана с датчиками ключа внутри автомобиля не принимает вообще никих сигналов от других шин данных, только отдаёт. Микросхемы, которые находятся на дверях автомобиля вместе с датчиками ключа отопрут дверь только если будут уверены в отправителе сигнала, а это значит, что вам надо откуда-то знать как расшифровать сигнал и зашифровать обратно, иначе он будет невалиден для микросхемы. Когда дилер вам даёт ключ для автомобиля, в него зашивают код, необходимый для расшифровки данных для обмена между ключем и теми самыми микросхемами. И такой-же код зашит внутри микросхемы на каждой двери и багажнике авто. Так вот, Тойота, скорее всего, просто допустила ошибку при проектировании того самого файервола между шинами данных, так он по какой-то причине начал пропускать сообщения дальше...и по какой-то причине, не шифрует данные в шине, которая связана с имобилайзером. Ну это как бы Тойота, у них программисты с ручками из одного места, так что можно ожидать всего.
                                              • flashRDS,
                                                👍 даже ни разу не слышал, что в авто есть три независимых шины данных! Всё что я видел - это can с надстройками и отдельно блокираторы разного уровня, в том числе иммобилайзер. И да, разные фирмы - разный подход и разные дыры
                                          • ZUBzubZUB
                                            Как всегда актуально 👍🏽

                                            Компания Redmi представила 4G-версию смартфона Note 12 Pro. Её главное отличие от старшей версии заключается в процессоре — смартфон получил чип Qualcomm Snapdragon 732G, как и позапрошлое поколение в виде Redmi Note 10 Pro. По другим характеристикам модели тоже почти полностью совпадают.

                                             

                                            Llama Group, владеющая Winamp, сообщила о возвращении некогда культового приложения на мобильный рынок. В сети уже появились первые подробности о главных отличиях новой версии плеера от классической, которая исчезла из Google Play около десяти лет назад.

                                             
                                            <div></div><div></div><div></div><a href='/2023/09/24/8196196/' target='_blank'><img src='https://4pda.to/s/as6yz2pQlot8w5b66uz0WbaVlcz2gBfXZYRHamFXO0knf7BPCQ8hdpD1t3K.jpg' title='' /></a><div ><img src='https://4pda.to/s/as6yu42hlyXjD7kQLqbvVMOGid.gif' /></div><div></div><div></div><div></div>
                                            Первый взгляд на HUAWEI MatePad Air: потенциальный бестселлер?
                                            35
                                            11.07.23News

                                            У HUAWEI свой подход к созданию планшетов. Производитель делает ставку на звук и дисплей, поддержку клавиатур и стилусов, а ещё учит операционную систему многозадачности и работе с приложениями, чтобы вам казалось, будто у вас почти полноценный ноутбук. Сегодня мы изучаем модель среднего сегмента — MatePad Air 2023 года.

                                             

                                            Литий — не самый оптимальный материал для использования в аккумуляторах. В природе есть более доступные элементы, такие как кальций. Раньше учёные не могли найти подходящий электролит, который будет эффективно работать в составе АКБ на основе кальция. Но совсем недавно исследователи смогли создать кальций-металлический аккумулятор, который превосходит литий-ионный аналог по ёмкости.

                                             

                                            Мало кто любит покупать игры за полную цену — особенно сейчас, когда валюта падает, а цифры постоянно растут. К счастью, Valve регулярно проводит в своём магазине пышные распродажи, и одна из самых крупных только-только началась.

                                             
                                            Лучшие смартфоны июля: складные Samsung и Honor, компактный  ZenFone и светящийся «ничегофон»
                                            19
                                            30.07.23News

                                            Несмотря на разгар лета, производители не стали отдыхать, выпустив целую россыпь интересных смартфонов. Любители компактных аппаратов оценят ASUS ZenFone 10, а геймеры — сверхмощный Nubia Red Magic 8S Pro. Honor и Samsung показали новые поколения складных устройств. Ну а для тех, кто ищет что-то необычное, есть Nothing Phone (2).

                                             

                                            Воспользоваться сервисом «СберБанк Онлайн» теперь можно без установки приложения. Это стало возможным благодаря интеграции технологий PWA (Progressive Web Application) и WebAuthn (Web Authentication).

                                             

                                            Весной в сети появилась информация об оснащении Galaxy S24 Ultra аккумулятором, выполненным по новой технологии. Инсайдер RGcloudS рассказал в своём блоге в Twitter подробности о прототипе обновлённого аккумулятора. Он позволит ускорить быструю зарядку и увеличить ёмкость, но за это придётся заплатить высокой температурой АКБ.

                                             

                                            Microsoft готовит к релизу промежуточный апдейт для Windows 11 под названием Moment 3. Сейчас сборка доступна для инсайдеров в рамках канала Release Preview. Для широкой публики обновление выйдет в начале июня. Рассказываем про его особенности.

                                             

                                            За месяц до презентации Samsung Unpacked инсайдер Эван Бласс опубликовал пресс-рендер, на котором изображены четыре из пяти запланированных к показу устройств: планшет, часы, наушники и смартфон-раскладушка. При этом два из четырёх гаджетов представлены в оригинальном цветовом исполнении.

                                             

                                            В мире трейдинга косметики CS:GO происходит немало интересных событий, которые периодически будоражат публику. Трейдер TDM_Jesus рассказал об интересной сделке, в которой он был посредником: геймер забыл про свой инвентарь в игре, а когда вспомнил, продал его за полмиллиона долларов.

                                             

                                            В конце августа Sony официально анонсировала PlayStation Portal — «консоль», о которой долгое время в игровой индустрии витали самые разные слухи. Теперь же компания объявила точную дату запуска аксессуара.

                                             

                                            Сейчас в Android 13 панель задач можно вызвать на некоторое время коротким свайпом. Портал Android Police сообщает, что в коде Android 14 есть функция, которая меняет поведение панели, делая её похожей на таковую в Samsung One UI.

                                             
                                            Google Pixel 8a в новом дизайне показали на первых фотографиях Популярное

                                            Прошло всего несколько месяцев с презентации Pixel 7a, а в сети уже появились фотографии следующего недорогого «пикселя». Судя по всему, для Pixel 8a инженеры Google решили слегка обновить дизайн, хотя узнаваемые черты никуда не делись.

                                             

                                            Россияне активно переходят на пиратскую версию операционной системы Windows. В период с января по апрель 2023 года в стране было продано почти в два раза больше ноутбуков без предустановленной ОС, чем годом ранее.

                                             

                                            Компания diHouse, входящая в группу «ЛАНИТ», объявила о подписании дистрибьюторского соглашения с брендом OnePlus. В рамках сотрудничества в Россию будут поставляться смартфоны и наушники китайского производителя, включая последние флагманские модели.

                                             

                                            На прошлой неделе Sony представила смартфон Xperia 1 V. Флагман сохранил классический узнаваемый дизайн, но получил обновлённые камеры и железо. Вот что думают о гаджете зарубежные журналисты.

                                             

                                            Пользователи Windows 10/11 сообщают о проблеме с копированием файлов, а также о сбоях при их сохранении в 32-разрядных приложениях. Сегодня стало известно, что в Microsoft признали проблему, а также рассказали, как её решить.

                                             

                                            Дни жидкокристаллических экранов сочтены: появилась инсайдерская информация, что один из крупнейших производителей LCD-матриц Merck KGaA прекращает разработку новых материалов для этой технологии. Вместо этого компания сосредоточится на более популярных и перспективных направлениях.

                                             

                                            Компания Canonical объявила о выходе финальной сборки десктопной ОС Ubuntu 23.04 Lunar Lobster. Она основана на ядре Linux 6.2 и не содержит «революционных» изменений, но может похвастаться несколькими улучшениями интерфейса и функциональности по сравнению с предыдущей версией.

                                             

                                            Разработчики программного пакета LibreOffice объявили о релизе последней версии офисного пакета с привычной схемой нумерации. Сборка под номером 7.6 не получила революционных изменений — и это стало основной причиной перехода на новый формат названий последующих выпусков.

                                             

                                            Обновился ежемесячный рейтинг самых производительных Android-смартфонов среднего уровня от разработчиков популярного бенчмарка AnTuTu. Теперь его с заметным отрывом от конкурентов возглавляет недавно выпущенный аппарат от Xiaomi.

                                             

                                            Xiaomi объявила о старте продаж телевизоров серии S, в которую вошли две модели — S65 и S75. Новинки отличаются высокой частотой обновления и разрешением 4K, при этом стоимость стартует от $435.

                                             

                                            Компания Xiaomi представила новый телевизор EA43. При стоимости в $114 новинка получила очень тонкие рамки на передней панели, цельнометаллический корпус и ещё несколько необычных для этой цены фишек.

                                             

                                            В своё время консоль-шарманка Playdate наделала много шума. Оказывается, приставка не только стала героиней громких заголовков, но и оказалась коммерчески успешной. Настолько, что удивились даже её создатели.

                                             
                                            ChatGPT без регистрации и СМС. Как установить GPT4Free в Windows 10 и 11
                                            61
                                            26.05.23News

                                            ChatGPT заблокирован для пользователей из России и Беларуси. Но умельцы выложили на GitHub приложение, открывающее доступ к популярному чат-боту. Оно запускается на ПК с Windows. Для работы нужен VPN. Зарубежные симка и банковская карта не потребуются.

                                             

                                            Евросоюз принял закон, требующий от производителей электронных устройств обеспечить возможность лёгкой замены аккумуляторов. В частности, в смартфонах должна быть предусмотрена возможность быстрого и простого доступа к АКБ. В противном случае устройство должно отвечать ряду требований по производительности, долговечности и водонепроницаемости. Но есть и противники такого решения, которые уверены, что это приведёт к увеличению толщины корпуса и сделает гаджеты ещё менее удобными. Кроме того, нередко люди меняют смартфоны быстрее, чем изнашиваются аккумуляторы. Проголосуйте и расскажите, нужны ли смартфонами съёмные АКБ?

                                             

                                            Инженер и программист Паскаль Гилхер, известный по изобретению RTGI ReShade — альтернативного рейтрейсинга, — показал свою новую работу. Ему удалось реализовать трассировку пути: более продвинутую версию трассировки лучей. И работает она без специальных требований к DirectX или видеокарте.

                                             
                                            Разработан самый компактный безмагнитный электродвигатель Популярное

                                            Немецкий автомобильный концерн ZF Friedrichshafen разработал самый компактный в мире безмагнитный электродвигатель I2SM, который работает не хуже синхронных моторов с постоянными магнитами. В будущем компания интегрирует его в силовые установки на 400 и 800 В для производителей легковых и грузовых электромобилей.

                                             
                                            «Яндекс Пэй» — как Google Pay, но c кэшбэком и оплатой частями Популярное

                                            «Яндекс» представил «Яндекс Пэй» — единый сервис для управления деньгами, с помощью которого можно оплачивать товары и услуги в онлайне и рознице, получать кэшбэк за совершённые покупки, а также разделять сумму покупок на равные ежемесячные платежи. 

                                             

                                            Компания TECNO представила смартфон POVA 5 Pro. Игровая новинка получила RGB-подсветку задней панели, функцию работы от сети без зарядки аккумулятора, процессор Dimensity 6080 и продвинутую аудиосистему.

                                             

                                            Компания Lenovo представила новый планшет серии Xiaoxin Pad Pro. Он получил процессор Snapdragon 870, 8 ГБ оперативной памяти, металлический корпус, 144-герцевый дисплей и стоит около 20 000 рублей.

                                             

                                            До презентации новых флагманов Samsung ещё по меньшей мере полгода, а в базе данных бенчмарка Geekbench уже был замечен Galaxy S24+. Внутри у него установлен пока ещё не анонсированный процессор нового поколения Qualcomm Snapdragon 8 Gen 3, демонстрирующий заметный прирост производительности.