"Câu đố" giữa ch́a khóa và chiếc xe quá đơn giản đối với các đối tượng trộm công nghệ cao.
PHẦN 1: HẬU QUẢ KHI "CÂU ĐỐ" QUÁ ĐƠN GIẢN
Cuối tháng 11 năm 2017, cảnh sát tại West Midlands, Vương Quốc Anh đă đăng tải lên mạng xă hội một video ghi lại toàn bộ cảnh một băng nhóm trộm một chiếc sedan Mercedes mà chẳng cần đục khóa hay phá cửa kính.
Video này được cho là những h́nh ảnh đầu tiên của vùng West Midlands ghi lại quá tŕnh trộm cắp xe bằng phương thức có tên Relay Attack - tạm dịch là Tấn công bằng phương thức khuếch sóng.
Trên thực tế, phương thức tấn công bằng cách khuếch đại sóng đă không c̣n là một việc hiếm thấy, và không chỉ riêng những chiếc xe có nhiều kết nối như Tesla nằm trong đối tượng bị tấn công thường xuyên. Có thể nói rằng những chiếc xe sử dụng ch́a khóa thông minh đều đang là nạn nhân.
Relay Attack là một phương thức tấn công liên quan đến giao thức trao đổi thông tin giữa các thiết bị sử dụng sóng Bluetooth Năng lượng thấp (Bluetooth Low Energy - BLE) - giao thức mà hệ thống khóa xe không ch́a vẫn đang sử dụng. Sóng Bluetooth là công nghệ trao đổi thông tin bằng sóng radio, có thể dùng để kết nối, trao đổi, tương tác... giữa các thiết bị Bluetooth.
Ngay từ cái tên, BLE có thể hoạt động với mức tiêu hao năng lượng thấp, phù hợp với các thiết bị điều khiển từ xa cầm tay. Có thể nói sóng Bluetooth là phương thức hoàn hảo cho các hệ thống như khóa cửa không cần ch́a.
Tuy nhiên, phương thức này giao tiếp này tồn tại một lỗ hổng nghiêm trọng, có thể bị lợi dụng và khai thác cho các mục đích xấu. Các nhà nghiên cứu bảo mật đă nhiều lần mô phỏng để cho thấy hệ thống khóa xe không ch́a kém an toàn, bằng phương thức Relay Attack - Tấn công bằng cách khuếch đại sóng. Với các chuyên gia bảo mật ô tô th́ họ thường sử dụng Relay Attack để thử "phá" khóa cửa xe.
Để hiểu về phương thức Relay Attack được thực hiện, ta nên biết về khái niệm Man-in-the-Middle (viết tắt: MitM; tạm dịch: Người đứng giữa, Kẻ trung gian, C̣):
Trong an ninh mạng, phương thức tấn công Man-in-the-Middle (MitM) xảy ra khi kẻ tấn công có thể âm thầm can thiệp vào kênh liên lạc, ngắt và chuyển tiếp thông điệp giữa 2 nốt mạng. Không chỉ vậy, một số MitM c̣n có khả năng thay đổi thông tin liên lạc giữa 2 nốt mạng đó mà không bị phát hiện.
Đối với Relay Attack, hăy h́nh dung đến 2 kẻ xấu can thiệp vào kênh liên lạc giữa 2 thiết bị bất kỳ. Phương thức này được cho là cách mà nhóm trộm trong video phía trên lấy đi chiếc Mercedes.
Cụ thể, có thể thấy trong video th́ có 2 kẻ tiếp cận chiếc xe cùng cầm trên tay thiết bị khuếch sóng, một kẻ đứng cạnh xe và nhấc tay nắm cửa xe để đánh thức hệ thống an ninh của chiếc xe, từ đó khiến chiếc xe phải gửi đi thông điệp "Ai đó, có phải chủ xe không, có đang giữ ch́a khóa của chiếc xe không?". Thông điệp mà chiếc xe truyền đi được coi là "câu đố bảo mật", và câu đố này được chiếc xe truyền đi rộng khắp. Thiết bị trên tay kẻ thứ nhất sẽ bắt lấy tín hiệu đó, chuyển tiếp đến thiết bị kẻ thứ hai đang đứng ở phía ngôi nhà, nơi có chiếc ch́a khóa thật của chiếc xe.
Thông thường, chủ xe để ch́a khóa ở phía gần cửa ra vào, tức là sẽ nằm trong tầm sóng của thiết bị mà kẻ thứ hai cầm trên tay. Thiết bị trên tay kẻ thứ hai sẽ chuyển tiếp tín hiệu nhận được từ thiết bị trên tay kẻ thứ nhất và chờ ch́a khóa thật của chiếc xe phản hồi "lời giải đố". Sau đó, thiết bị của kẻ thứ hai sẽ tiếp nhận lời giải từ ch́a khóa, chuyển tiếp tín hiệu về thiết bị trên tay kẻ thứ nhất. Thiết bị của kẻ thứ nhất sẽ lại gửi tín hiệu đến chiếc xe. Khi câu đố đă được giải th́ cửa xe mở.
Để khởi động chiếc xe, kẻ thứ hai đă cố t́nh đi ra khỏi tầm kết nối với ch́a khóa để ngắt kết nối và bắt đầu một tiến tŕnh mới. Lúc này, hai kẻ trộm chỉ cần lặp lại thao tác để đánh lừa chiếc xe rằng chiếc ch́a khóa đang ở gần, cho phép khởi động chiếc xe.
Sau khi lừa được chiếc xe, đám trộm chỉ việc lái chiếc xe đi. Khi chiếc xe đă nằm trong tầm kiểm soát, chúng có thể ră xe bán linh kiện, hoặc thậm chí tác động để chiếc xe tiếp nhận bộ ch́a mới.
Cách thức kẻ xấu tổ chức Relay Attack. Nguồn: Leasing, Việt hóa: Minh Đức
Trong những việc kẻ xấu thực hiện, có thể suy luận rằng chúng sẽ luôn t́m cách có được phần lợi cao nhất mà bỏ ra ít công sức nhất. Bọn chúng tất nhiên sẽ luôn tránh gây chú ư và tránh xa chính quyền. Càng trở nên lén lút th́ càng ít khả năng bị phát hiện, và càng có lợi lâu dài.
Với phương thức tấn công Relay Attack, có thể thấy rằng chúng mất rất ít công sức, nhanh, gọn, và tuyệt đối không ồn ào. C̣n với phương thức trộm xe truyền thống, chúng sẽ phải phá cửa kính, phá khóa, tức là tạo ra tiếng ồn, để lại dấu vết, và dễ bị bắt. Rơ ràng, các phương thức tấn công công nghệ cao như Relay Attack là phương thức lư tưởng với bọn trộm.
Tạo ra các thiết bị tiếp sóng để thực hiện Relay Attack có thể mất nhiều công sức để thiết lập, nhưng chuyên gia đă cho thấy rằng số tiền đầu tư để làm ra th́ không có ǵ là to lớn. Trong video của Donut Media, một kênh Youtube lớn về xe, chuyên gia cấp cao về tư vấn bảo mật tại Tập đoàn NCC, Sultan Qasim Khan, đă sử dụng 2 thiết bị có giá trị khoảng 20 USD (tương đương 470.000 đồng) để can thiệp vào hệ thống mở khóa không cần ch́a của một chiếc Tesla Model Y có giá khoảng 80.000 USD (tức khoảng 1,9 tỷ đồng), từ đó mở khóa và lái chiếc xe đi.
VietBF @ Sưu tầm