Izlauziet diagnostikas savienotāju, 3 minūšu laikā nozogiet sev BMW

BMW zagļi

Jūsu BMW komplektā ir 160 USD atslēga ar datora mikroshēmu un drošības kodu, lai padarītu automašīnu grūti nozagt. Parastais zaglis nevar nozagt jūsu Bimmer, bet vismaz Eiropā hakeru zagļi acīmredzot ir spējuši atsevišķā solī sabojāt automašīnas ielaušanās trauksmi, lai ielauztos, pēc tam piekļūstot automašīnas OBD (borta diagnostikas) savienotājam. , apkopojiet nenodrošinātu vai viegli dekodētu informāciju par atslēgu kodiem, ieprogrammējiet jaunu atslēgu un brauciet prom. Ja tas tā ir, hakeri atklāj trūkumus automašīnu drošībā, tāpat kā citi hakeri ir darījuši vietnēs un korporatīvajos tīklos. BMW Lielbritānijā nāca klajā ar neskaidru paziņojumu, kurā teikts, ka gudrie zagļi ir “pastāvīgs izaicinājums visiem automobiļu ražotājiem”.



Lūk, kas notiek, par ko stāsta stāsti, kas nāk no Eiropas: Pirmkārt, zagļi iekāpj automašīnā, atšifrējot un uzlaužot durvju slēdzeni (vairāk zemāk) vai izsitot logu tā, lai netiktu iedarbināts ultraskaņas trauksmes sensors. Tad viņi iebūvēta diagnostikas savienotājam pievieno izsmalcinātu lasītāju. Jums pašam var būt vienkāršs OBD lasītājs, piemēram, CarMD, Innova vai Actron. Remonta darbnīcām un tirgotājiem ir vairāku tūkstošu dolāru lasītāji. Zagļiem ir viena mērķa versijas, kas it kā var izsūkt jūsu Bimmer īpašo atslēgu kodu, to, kas drīz kļūs par kāda cita rotaļlietu.



Kā viņi iegūst informāciju? Saskaņā ar likumu datiem, kuriem var piekļūt, izmantojot OBD savienotāju, jābūt pieejamiem, tas nozīmē, ka autoražotājs nevar šifrēt informāciju, pēc tam padarīt atšifrēšanas kodus pieejamus, lai pilnvarotais BMW centrs, bet ne Foreign Motor Werkes, varētu ātri saprast, ka tā ir slikta aizdedze spole uz trešā cilindra. (Un iekasējiet arī 100 ASV dolāru diagnostikas maksu, lai pārdotu jums 175 ASV dolāru spirāli, kuru jūs varētu atrast tiešsaistē par 75 ASV dolāriem, taču mēs atkāpjamies.) Dažos no nozagtajiem BMW ziņojumiem teikts, ka BMW automašīnas šifrēšanas šifrējums nav pietiekami labs; mazāk ticams scenārijs (bet daži minēja) ir tāds, ka likums to prasa visi informācijai jābūt atvērtai, un “visi” ietvertu īpašu kodu, kas nepieciešams tukšas atslēgas ieprogrammēšanai. Kā redzat zemāk redzamajā videoklipā, melns lodziņš (labi, zils), kas savienots ar OBD portu, kas dažās sekundēs var ieprogrammēt atslēgu tukšu.



Ja tas tā ir, kāpēc netiek nozagtas arī citas automašīnas? Visticamāk, ka viņi ir. Jebkura iemesla dēļ apkārt var peldēt vairāk BMW atslēgu sagatavju. BMW var tikt atlasīti, jo visas austrumu Eiropas pircēji, kuriem nav jautājumu, pieprasa visas augstas klases vācu automašīnas. Meklējiet tīmeklī informāciju par iekļūšanu BMW un jau 2004. gadā redzēsiet stāstus par elektroniskiem frekvenču skeneriem, kas var izlaist tūkstošiem attālinātu durvju atslēgšanas kodu, kamēr zagļi sēž blakus esošajā automašīnā vai furgonā, kā arī 1000 USD komplekti, kas ļauj jums izveidot BMW atslēgu, lai iekļūtu durvīs, kad esat to pirmo reizi atvēris. Tā ir viegli ievadāma daļa. Pavisam nesen šeit nāk ziņas par atsevišķu uzlaušanas rīku, kas ļauj ieprogrammēt atslēgu, lai iedarbinātu automašīnu un aizbrauktu prom.



Futbolistam Deividam Bekhemam bija nozagti divi BMW X5 kad 2000. gadu vidū viņš dzīvoja Madridē. Viens beidzās Maķedonijas Republikas iekšlietu ministra rokās. Tas bija agrīna atslēgu kodu skeneru izmantošana, izmantojot klēpjdatoru, lai atbloķētu automašīnu. Sliktākajā gadījumā pēc tam automašīnu varēja aizvest.



Lielbritānijā BMW mediju attiecību vadītājs Gevins Vards izdeva šādu paziņojumu:

“Cīņa pret arvien sarežģītākiem zagļiem ir pastāvīgs izaicinājums visiem automašīnu ražotājiem. Vēlamās, augstākās klases zīmolu automašīnas, piemēram, BMW un tā konkurenti, vienmēr ir bijušas mērķtiecīgas. BMW daudzus gadus ir bijis transportlīdzekļu drošības priekšgalā un pastāvīgi pārkāpj jaunāko aizsardzības sistēmu robežas. Lai to panāktu, mēs cieši sadarbojamies ar iestādēm un citiem ražotājiem. Mums ir zināmi nesenie apgalvojumi, ka noziedznieku bandas vēršas pret dažādu ražotāju augstākās klases transportlīdzekļiem. Šī ir joma, par kuru notiek izmeklēšana. Mums ir pastāvīgs dialogs ar policijas spēkiem, lai izprastu iespējamos modeļus. Šie dati tiek izmantoti, lai attiecīgi uzlabotu mūsu aizsardzības sistēmas. Pašlaik BMW grupas produkti atbilst vai pārsniedz visus globālos likumdošanas kritērijus attiecībā uz transportlīdzekļu drošību. ”



Mēs lūdzām Ziemeļamerikas BMW komentēt, kas OBD-II savienotājā, ja kaut kas varētu atšķirties, kas ļautu ASV īpašniekiem labāk gulēt naktī. Kad BMW atbildēs, mēs pievienosim komentāru.

Atjaunināts 11. jūlijā plkst. 08:50: Tā ir atbilde no Ziemeļamerikas BMW pārstāvja Deiva Bučko, kurš saka, ka BMW ASV uzglabā atslēgu sagataves nedaudzās drošās vietās ASV un tās tiek sūtītas dīleriem pa vienam, kad klientam nepieciešama nomaiņa. . Viņš piebilst: „Šķiet, ka tas nav jautājums ASV. Galvenais, piedodiet šo zādzību, ir piekļuve tukšai atslēgai vai kaut kādam faksimilam. BMW NA ir vienīgais atslēgu nomaiņas avots, un mums ir izveidota sistēma, kas 24 stundu laikā var nodrošināt jaunu atslēgu. Mēs pārbaudām, bet mēs nezinām atšķirību starp datiem, kuriem piekļūst caur OBD portu Lielbritānijā, salīdzinot ar šeit. '



Ja šim stāstam ir morāle, tas ir tas, ka automobiļu inženieri ir gudri cilvēki, bet dažreiz viņiem vajag viltīgākus prātus. Inženieris attēlo, ja ir miljoniem atslēgu kodu, un nevienam nebūtu laika tos visus izmēģināt. Pēc tam nāk uz klēpjdatoru balstīts rīks, kas stundas laikā var nosūtīt tūkstošiem, un, iespējams, ar iekšējo informāciju par to, kādas atslēgas kodu sekvences varētu būt vairāk iespējams, trāpīs pa sērkociņu. Un, ja automašīna pēc trim vai ducim viltus mēģinājumu neaizslēdz attālinātu iebraukšanu (ļaujot BMW īpašniekam divām automašīnām notriekt jūsu automašīnu ar viņa atbloķēšanas secību), autoražotājiem trūkst kaut kas, kas paveikts ar praktiski visu tiešsaistes pieteikšanās programmatūru : trīs mēģinājumi, un jūs esat ārā.



Arī BMW būtu salīdzinoši viegli ieviest sava veida publisko / privāto atslēgu sistēmu, kur OBD joprojām nav pieejama, ja vien to neaktivizē īpašnieka privātā atslēga. Veicot automašīnas labošanu, jūs vienkārši aizdodat privāto atslēgu mehāniķim. Kad automašīnas kļūst arvien datorizētākas un digitalizētākas, automobiļu ražotājiem noteikti būtu saprātīgi izņemt lapu no Silīcija ielejas spēļu grāmatas un sākt nolīgt balto cepuru hakerus, lai nodrošinātu viņu borta sistēmas.

OBD ir tas pats savienotājs, kas ir citu nākotnes, potenciālu avotu avots. Tā ir saite uz datu reģistratoru, kas saglabā pēdējos mirkļus pirms avārijas un parāda automašīnas ātrumu, bremžu iedarbināšanu, stūres leņķi un citu informāciju, kas varētu būt pretrunā ar stāstu, kuru jūs stāstāt policistiem. Tas var arī nosūtīt jūsu atrašanās vietu, ātrumu un diennakts laiku apdrošināšanas kompānijas reģistratoram vai uztvērējam, kas paziņo, vai braucot esat bijis nerātns vai jauks. Tas var būt vienīgais veids, kā slikts vai neveiksmīgs autovadītājs saņem jebkāda veida apdrošināšanu, un nākotnē tā varētu būt norma, ja vien jūs nevēlaties maksāt apdrošināšanas piemaksu, lai brauktu, nevienam nesekojot jūsu kustībām.

Lasiet vairāk par automašīnu uzlaušanu (automašīnas durvju atbloķēšana, izmantojot īsziņu!)