Vụ dùng 500.000 đồng trộm xe Tesla giá 1,9 tỷ: Hậu quả khi 'câu đố' quá đơn giản! - VietBF
 
 
 

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Other News|Tin Khác > Auto News |Tin Ô Tô


Reply
 
Thread Tools
  #1  
Old  Default Vụ dùng 500.000 đồng trộm xe Tesla giá 1,9 tỷ: Hậu quả khi 'câu đố' quá đơn giản!
"Câu đố" giữa ch́a khóa và chiếc xe quá đơn giản đối với các đối tượng trộm công nghệ cao.

PHẦN 1: HẬU QUẢ KHI "CÂU ĐỐ" QUÁ ĐƠN GIẢN

Cuối tháng 11 năm 2017, cảnh sát tại West Midlands, Vương Quốc Anh đă đăng tải lên mạng xă hội một video ghi lại toàn bộ cảnh một băng nhóm trộm một chiếc sedan Mercedes mà chẳng cần đục khóa hay phá cửa kính.

Video này được cho là những h́nh ảnh đầu tiên của vùng West Midlands ghi lại quá tŕnh trộm cắp xe bằng phương thức có tên Relay Attack - tạm dịch là Tấn công bằng phương thức khuếch sóng.

Trên thực tế, phương thức tấn công bằng cách khuếch đại sóng đă không c̣n là một việc hiếm thấy, và không chỉ riêng những chiếc xe có nhiều kết nối như Tesla nằm trong đối tượng bị tấn công thường xuyên. Có thể nói rằng những chiếc xe sử dụng ch́a khóa thông minh đều đang là nạn nhân.

Relay Attack là một phương thức tấn công liên quan đến giao thức trao đổi thông tin giữa các thiết bị sử dụng sóng Bluetooth Năng lượng thấp (Bluetooth Low Energy - BLE) - giao thức mà hệ thống khóa xe không ch́a vẫn đang sử dụng. Sóng Bluetooth là công nghệ trao đổi thông tin bằng sóng radio, có thể dùng để kết nối, trao đổi, tương tác... giữa các thiết bị Bluetooth.

Ngay từ cái tên, BLE có thể hoạt động với mức tiêu hao năng lượng thấp, phù hợp với các thiết bị điều khiển từ xa cầm tay. Có thể nói sóng Bluetooth là phương thức hoàn hảo cho các hệ thống như khóa cửa không cần ch́a.

Tuy nhiên, phương thức này giao tiếp này tồn tại một lỗ hổng nghiêm trọng, có thể bị lợi dụng và khai thác cho các mục đích xấu. Các nhà nghiên cứu bảo mật đă nhiều lần mô phỏng để cho thấy hệ thống khóa xe không ch́a kém an toàn, bằng phương thức Relay Attack - Tấn công bằng cách khuếch đại sóng. Với các chuyên gia bảo mật ô tô th́ họ thường sử dụng Relay Attack để thử "phá" khóa cửa xe.

Để hiểu về phương thức Relay Attack được thực hiện, ta nên biết về khái niệm Man-in-the-Middle (viết tắt: MitM; tạm dịch: Người đứng giữa, Kẻ trung gian, C̣):

Trong an ninh mạng, phương thức tấn công Man-in-the-Middle (MitM) xảy ra khi kẻ tấn công có thể âm thầm can thiệp vào kênh liên lạc, ngắt và chuyển tiếp thông điệp giữa 2 nốt mạng. Không chỉ vậy, một số MitM c̣n có khả năng thay đổi thông tin liên lạc giữa 2 nốt mạng đó mà không bị phát hiện.

Đối với Relay Attack, hăy h́nh dung đến 2 kẻ xấu can thiệp vào kênh liên lạc giữa 2 thiết bị bất kỳ. Phương thức này được cho là cách mà nhóm trộm trong video phía trên lấy đi chiếc Mercedes.

Cụ thể, có thể thấy trong video th́ có 2 kẻ tiếp cận chiếc xe cùng cầm trên tay thiết bị khuếch sóng, một kẻ đứng cạnh xe và nhấc tay nắm cửa xe để đánh thức hệ thống an ninh của chiếc xe, từ đó khiến chiếc xe phải gửi đi thông điệp "Ai đó, có phải chủ xe không, có đang giữ ch́a khóa của chiếc xe không?". Thông điệp mà chiếc xe truyền đi được coi là "câu đố bảo mật", và câu đố này được chiếc xe truyền đi rộng khắp. Thiết bị trên tay kẻ thứ nhất sẽ bắt lấy tín hiệu đó, chuyển tiếp đến thiết bị kẻ thứ hai đang đứng ở phía ngôi nhà, nơi có chiếc ch́a khóa thật của chiếc xe.

Thông thường, chủ xe để ch́a khóa ở phía gần cửa ra vào, tức là sẽ nằm trong tầm sóng của thiết bị mà kẻ thứ hai cầm trên tay. Thiết bị trên tay kẻ thứ hai sẽ chuyển tiếp tín hiệu nhận được từ thiết bị trên tay kẻ thứ nhất và chờ ch́a khóa thật của chiếc xe phản hồi "lời giải đố". Sau đó, thiết bị của kẻ thứ hai sẽ tiếp nhận lời giải từ ch́a khóa, chuyển tiếp tín hiệu về thiết bị trên tay kẻ thứ nhất. Thiết bị của kẻ thứ nhất sẽ lại gửi tín hiệu đến chiếc xe. Khi câu đố đă được giải th́ cửa xe mở.

Để khởi động chiếc xe, kẻ thứ hai đă cố t́nh đi ra khỏi tầm kết nối với ch́a khóa để ngắt kết nối và bắt đầu một tiến tŕnh mới. Lúc này, hai kẻ trộm chỉ cần lặp lại thao tác để đánh lừa chiếc xe rằng chiếc ch́a khóa đang ở gần, cho phép khởi động chiếc xe.

Sau khi lừa được chiếc xe, đám trộm chỉ việc lái chiếc xe đi. Khi chiếc xe đă nằm trong tầm kiểm soát, chúng có thể ră xe bán linh kiện, hoặc thậm chí tác động để chiếc xe tiếp nhận bộ ch́a mới.


Cách thức kẻ xấu tổ chức Relay Attack. Nguồn: Leasing, Việt hóa: Minh Đức

Trong những việc kẻ xấu thực hiện, có thể suy luận rằng chúng sẽ luôn t́m cách có được phần lợi cao nhất mà bỏ ra ít công sức nhất. Bọn chúng tất nhiên sẽ luôn tránh gây chú ư và tránh xa chính quyền. Càng trở nên lén lút th́ càng ít khả năng bị phát hiện, và càng có lợi lâu dài.

Với phương thức tấn công Relay Attack, có thể thấy rằng chúng mất rất ít công sức, nhanh, gọn, và tuyệt đối không ồn ào. C̣n với phương thức trộm xe truyền thống, chúng sẽ phải phá cửa kính, phá khóa, tức là tạo ra tiếng ồn, để lại dấu vết, và dễ bị bắt. Rơ ràng, các phương thức tấn công công nghệ cao như Relay Attack là phương thức lư tưởng với bọn trộm.

Tạo ra các thiết bị tiếp sóng để thực hiện Relay Attack có thể mất nhiều công sức để thiết lập, nhưng chuyên gia đă cho thấy rằng số tiền đầu tư để làm ra th́ không có ǵ là to lớn. Trong video của Donut Media, một kênh Youtube lớn về xe, chuyên gia cấp cao về tư vấn bảo mật tại Tập đoàn NCC, Sultan Qasim Khan, đă sử dụng 2 thiết bị có giá trị khoảng 20 USD (tương đương 470.000 đồng) để can thiệp vào hệ thống mở khóa không cần ch́a của một chiếc Tesla Model Y có giá khoảng 80.000 USD (tức khoảng 1,9 tỷ đồng), từ đó mở khóa và lái chiếc xe đi.

VietBF @ Sưu tầm
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

therealrtz
R10 Vô Địch Thiên Hạ
Release: 09-06-2022
Reputation: 233886


Profile:
Join Date: Nov 2014
Posts: 82,733
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Screen Shot 2022-09-06 at 9.51.13 AM.jpg
Views:	0
Size:	54.1 KB
ID:	2107341
therealrtz_is_offline
Thanks: 26
Thanked 6,423 Times in 5,718 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 25 Post(s)
Rep Power: 104 therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
Reply

User Tag List


Những Video hay hiện nay
Best Videos around the world today
Phim Bộ Videos PC1

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 17:11.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.05875 seconds with 14 queries