0
Bewaar meld een fout Verstuur {T}print

Leuvense onderzoekers kraken uw autosleutels

In minder dan een dag

22 augustus 2007 | Jamie Biesemans
In minder dan een dag
ZDNet.be
Op een congres in de Verenigde Staten hebben onderzoekers van KU Leuven aangetoond dat de meeste elektronische autosleutels te kraken zijn. Onder meer auto's van Fiat, General Motors, Honda, Toyota, Volvo en Volkswagen maken van het kwetsbare systeem gebruik.

KeeLoq, het systeem dat de Leuvense onderzoekers van Computer Security and Industrial Cryptography (Cosic) wisten te kraken, wordt al jaren beschouwd als veilig. Het is een zogeheten rolling of hopping code, die na elk gebruik verandert. 'Afluisteren' heeft dus in principe geen zin, daar de code die de sleutel verstuurt om de deuren van een auto te openen de volgende keer anders is.

Ook een zogenaamde brute force-aanval, waarbij alle mogelijke codes uitgeprobeerd worden, heeft weinig zin. Zelfs met krachtige pc's zouden de berekeningen meerdere jaren duren.

De Cosic-onderzoekers ontwikkelden samen met wetenschappers uit Israël een nieuwe techniek die heel wat sneller werkt. Hun aanvalsmethode vereist dat een aanvaller gedurende die tijd over een korte afstand draadloos moet communiceren met de zender in de autosleutels. Dat zou in theorie kunnen als de sleutels in een jaszak steken of op een tafel liggen. In theorie, want de onderzoekers hebben hun aanvalsmethode enkel uitgeprobeerd op een virtuele autosleutel, nog niet op een echte.

En dan nog rekenen
Maar daarmee is uw auto nog niet gestolen. De verworven data dienen om versneld de codesleutel te breken, wat op een andere locatie kan gebeuren. Hoelang het duurt om de hack te volbrengen, hangt af van hoeveel rekenkracht er tegenaan wordt gegooid.

Met 64 processorkernen (32 dualcore-computers of 16 quadcore-machines), duurt het kraken bijna 3,5 dag. Om een elektronische autosleutel in minder dan een dag te kraken, zijn circa tweehonderd processorkernen vereist, schat Cosic-medewerker Sebastiaan Indesteege.

De Leuvense onderzoekers hebben de huidige eigenaars van de KeeLoq-technologie, Microchip Technology, een week geleden ingelicht over de hack. Maar vooralsnog heeft de firma nog niet gereageerd op het nieuws. Het bedrijf kan in elk geval weinig doen om bestaande KeeLoq-sleutels beter te beveiligen, denkt Indesteege. In de toekomst kunnen ze wel overschakelen op een sterker algoritme.

Indesteege betwijfelt dat autodieven nu massaal van de aanvalsmethode gebruik zullen maken. "Daarvoor zijn klassieke manieren om een auto te stelen veel gemakkelijker", zegt de onderzoeker. Lees meer artikels over : auto, encryptie, keeloq

bron: ZDNet

Nog meer op ZDNet »

vSphere licenties onder de loep

Blog : Zakelijke IT

Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »