Хиляди автомобили от цял куп производители са застрашени от кражба, при това без да е необходим ключ, показва експертно изследване, чието огласяване от Volkswagen за забавили с две години заради съдебно разпореждане, съобщава Блумбърг.

Експертите са установили, че проблемът е свързан с пробив в сигурността при коли, които дават възможност за т.нар. безключово запалване. Това става възможно заради радиочестотен транспондерен чип, който е разположен в имобилайзерите им. Тази седмица докладът на Роел Фердулт и Барис Еге ог холандския университет "Радбауд" и Флавио Гарсия от Бирмингамския университет, беше представен на конференцията за сигурност USENIX във Вашингтон.

Авторите описват как криптографския и автентикационен протокол в транспондера Megamos Crypto може да бъде разбит от хакери. Транспондерът се използва най-често в луксозните брандове на Volkswagen като Audi, Porsche, Bentley и Lamborghini, както и от Fiat, Honda, Volvo и Maserati.

Eто и списък на производителите и моделите, които използват този чип, като с плътен шрифт са означени тези, които учените конкретно са тествали.

Имобилайзерът е устройство, което блокира работата на двигателя, ако не засече в близост радиочестотния транспондер който e разположен в автомобилния "ключ". Учените са разбили 96-знаковия му код, като са използвали комуникацията между ключа и имобилайзера. Това им е отнело половин час работа чрез проверката на 196 607 кода.

Атаката е сериозна, но може да бъде извършена от хора, които се занимават с кражбата на скъпи коли и имат необходимото оборудване. Единственото ѝ разрешаване е да се сменят радиочестотните чипове в ключовете и имобилайзерите, което е доста скъпо решение.

Изследването е изпратено през 2012 г. при производителите на чипа, а през май 2013 г. - при Volkswagen. Но германският автопроизводител успява да издейства заповед от Върховния съд на Великобритания, който спира публикуването му. Днес, след дълги преговори, докладът е огласен.