Funktüröffner für Autos und Gebäude geknackt

Apr 01, 2008 25 Replies

Zo'n onverwoestbaar Mul-T-Lock versnellingsbakslot slaapt toch wat aangenamer....8-))


formatting link
xxxxxxxxxxxxxxx



31.03.2008 18:13 heise Security

Funktüröffner für Autos und Gebäude geknackt Meldung vorlesen


Wissenschaftler der Ruhr-Universität Bochum haben die in vielen Kraftfahrzeugen eingesetzte elektronische Wegfahrsperre und Türöffnung KeeLoq überwunden. Das Abfangen von nur zwei Nachrichten zwischen Sender und Empfänger soll Angreifer in die Lage versetzen, den digitalen Schlüssel zu klonen und sich damit Zugang zum Auto zu verschaffen. Das auf RFID-Technik beruhende KeeLoq-Verfahren des Unternehmens Microchip Technology findet sich in Fahrzeugen der Hersteller Chrysler, Daewoo, Fiat, General Motors, Honda, Toyota (Lexus), Volvo, Volkswagen und Jaguar. Daneben wird KeeLoq auch für Gebäudezugangskontrollsysteme und Garagentoröffner verwendet. Das Mitschneiden der Kommunikation soll laut Professor Christof Paar von der Fakultät für Elektro- und Informationstechnik bis zu einer Entfernung von 100 Metern möglich sein. Neben dem unbefugten Zugriff sollen sich die Systeme zudem so manipulieren lassen, dass dem rechtmäßigen Besitzer der Zugang verwehrt wird. Anzeige


Bei KeeLoq verschlüsseln Sender und Empfänger ihre Kommunikation. Dazu nutzt das Verfahren einen proprietären, nichtlinearen Verschlüsselungs-Algorithmus, bei dem Steuerungsbefehle mit einem einmaligen Code verschlüsselt und per Funk an das Fahrzeug gesendet werden. Als Schlüssel wird ein 32 Bit langer Initialisierungsvektor plus ein 32 Bit langer Hopping-Code genutzt. Zusätzlich geht eine für jeden elektronischen Schlüssel einmalige ID in die Berechnung ein. Daneben gibt es aber noch eine Art Generalschlüssel des Herstellers für sämtliche Produkte einer Serie. Genau diesen hat die Bochumer Gruppe um Professor Paar durch sogenannte Seitenkanalanalysen zurückgewinnen können.


Dazu führten die Forscher sowohl beim Sender als auch beim Empfänger eine differentielle Stromanalyse (DPA) und differentielle elektromagnetische Analyse (DEMA) während der Übertragung durch. Hat man den Herstellerschlüssel, sind nur noch zwei Nachrichten nötig, um auf den geheimen Schlüssel einer KeeLoq-Fernbedienung zu kommen. Die Lücke wurde nach Angaben der Bochumer durch Angriffe auf kommerzielle Systeme überprüft.


Bereits Anfang Februar stellten die Forscher eine ausführliche Beschreibung des Angriffs vor,


formatting link



bei dem sie einige Einschaltvorgänge mitlesen mussten, um auf den Herstellerschlüssel zu schließen. Schon auf der Kryptografie-Konferenz CRYPTO



2007 zeigte eine internationale Forschergruppe eine Methode, wie man die individuellen Schlüssel mit einer Rechnerfarm knackt.

formatting link



Siehe dazu auch:



  • Funktüröffner für Autos und Gebäude geknackt, Mitteilung Ruhr-Universität Bochum

formatting link


Bye, Willem-Jan Markerink The desire to understand is sometimes far less intelligent than the inability to understand [note: 'a-one' & 'en-el'!]

aangenamer....8-))

eingesetzte elektronische Wegfahrsperre und Türöffnung KeeLoq überwunden. Das Abfangen von nur zwei Nachrichten zwischen Sender und Empfänger soll Angreifer in die Lage versetzen, den digitalen Schlüssel zu klonen und sich damit Zugang zum Auto zu verschaffen. Das auf RFID-Technik beruhende KeeLoq-Verfahren des Unternehmens Microchip Technology findet sich in Fahrzeugen der Hersteller Chrysler, Daewoo, Fiat, General Motors, Honda, Toyota (Lexus), Volvo, Volkswagen und Jaguar. Daneben wird KeeLoq auch für Gebäudezugangskontrollsysteme und Garagentoröffner verwendet. Das Mitschneiden der Kommunikation soll laut Professor Christof Paar von der Fakultät für Elektro- und Informationstechnik bis zu einer Entfernung von 100 Metern möglich sein. Neben dem unbefugten Zugriff sollen sich die Systeme zudem so manipulieren lassen, dass dem rechtmäßigen Besitzer der Zugang verwehrt wird.

das Verfahren einen proprietären, nichtlinearen Verschlüsselungs-Algorithmus, bei dem Steuerungsbefehle mit einem einmaligen Code verschlüsselt und per Funk an das Fahrzeug gesendet werden. Als Schlüssel wird ein 32 Bit langer Initialisierungsvektor plus ein 32 Bit langer Hopping-Code genutzt. Zusätzlich geht eine für jeden elektronischen Schlüssel einmalige ID in die Berechnung ein. Daneben gibt es aber noch eine Art Generalschlüssel des Herstellers für sämtliche Produkte einer Serie. Genau diesen hat die Bochumer Gruppe um Professor Paar durch sogenannte Seitenkanalanalysen zurückgewinnen können.

differentielle Stromanalyse (DPA) und differentielle elektromagnetische Analyse (DEMA) während der Übertragung durch. Hat man den Herstellerschlüssel, sind nur noch zwei Nachrichten nötig, um auf den geheimen Schlüssel einer KeeLoq-Fernbedienung zu kommen. Die Lücke wurde nach Angaben der Bochumer durch Angriffe auf kommerzielle Systeme überprüft.

Angriffs vor,

Herstellerschlüssel zu schließen. Schon auf der Kryptografie-Konferenz CRYPTO

2007 zeigte eine internationale Forschergruppe eine Methode, wie man die individuellen Schlüssel mit einer Rechnerfarm knackt.

Bochum

Was dit nou de aprilmop, of dat prachtig verzorgde artikel over die afgeslepen en gekraakte RFID's?

Groeten, - DizTRacT - Spreken is geen stilte, zwijgen nog beter. Voor antwoord per e-mail, eerst het voor de hand liggende deel uit het adres verwijderen !

aangenamer....8-))

Dit zijn tenslotte Nederlandse nieuwsgroepen. Indien je interessant nieuws in buitenlandse media leest probeer dan eerst eens via news.google een Nederlandstalige versie te vinden:

formatting link

"Digitale KeeLoq autosleutels compleet gekraakt"

formatting link

"Draadloos autovergrendelingssysteem gekraakt"

formatting link

gr, Ron

Advanced search via http://news.google.nl/advanced_news_search?&hl=nl (op de plek van de laatste NL kun je ook een andere taalcode invullen EN, DE etc). Onderaan http://news.google.nl kun je ook naar specifieke landen. De nieuwspagina is ook nog eens helemaal te personaliseren en zelfs email-alerts zijn mogelijk.

formatting link

Nee he, Novoferm garagedeuropeners melden trots in in hun brochure dat ze gebruikmaken van Keeloq... ;)

Gelukkig zit er nog een stevige extra deur tussen.

X.

Ron Abbink wrote in news:fsv490$465$ snipped-for-privacy@nl-news.euro.net:

Ja kunst, dagen nadien. Ook de krant had het pas de volgende ochtend. Kan je brik toch maar mooi die nacht gestolen worden.

Bye, Willem-Jan Markerink The desire to understand is sometimes far less intelligent than the inability to understand [note: 'a-one' & 'en-el'!]

DizTRacT wrote in news: snipped-for-privacy@4ax.com:

Gezien de hele reeks voorafgaande succesvolle hacks valt dit met de beste wil van de wereld geen geslaagde 1-aprilgrap meer te noemen.

Bye, Willem-Jan Markerink The desire to understand is sometimes far less intelligent than the inability to understand [note: 'a-one' & 'en-el'!]

Tuurlijk... het was zo urgent dat jij van iedereen verwacht dat hij om

2.11 uur nog naar buiten sprint om extra beveiliging aan te brengen?

Op dat moment lag deze *laatste* ontwikkeling echter nog gewoon bij die Duitsers in het lab. (Ik denk dat we voortaan best een dag ofzo kunnen wachten tot het in het Nederlands verschijnt. Naast de hierboven al vermelde perslink pakken de blogs het ook vrij snel op

formatting link
).

Midden 2007 had de K.U. Leuven al lekken bekend gemaakt, het was gewoon een kwestie van tijd dus.

Het valt me trouwens van je tegen dat je voor ons de Chinese media niet beter bijhoudt, want daaruit rijzen al eerder de nodige vraagtekens rond KeeLoq

formatting link
;-)

... die laatste kwam ik tegen via (alle talen gehusseld) http://blogsearch.google.nl/blogsearch?q=KeeLoq&ie=UTF-8&scoring=d http://news.google.com/archivesearch?q=keeloq&hl=en&sa=N&lnav=m&scoring=t De Engelstalige wikipedia is ook al snel bijgewerkt http://en.wikipedia.org/wiki/KeeLoq

Ach, JWM heeft zelf zo'n afgrijselijk onhandige (en lelijke) metalen stang om z'n stuur of z'n versnellingspook. Dit soort postjes zijn een vorm van zelffelicitatie voor hem. Wat niet wegneemt dat het interessant is om te weten...

X.

Ron Abbink wrote in news:ft0pik$26mb$ snipped-for-privacy@nl-news.euro.net:

Neenee, dat is niet des Usenets.

Ik delegeer graag....:))

Bye, Willem-Jan Markerink The desire to understand is sometimes far less intelligent than the inability to understand [note: 'a-one' & 'en-el'!]

Ximinez wrote in news:ft0qt4$27bu$2@nl- news.euro.net:

news.euro.net:

Je zegt het goed, afgrijselijk lelijk. Althans, in de ogen van de autodief.

'Don't even try' kan schreeuwerig lelijk zijn.

Willem (beauty is in the eye of the holder....:)) Jan

Bye, Willem-Jan Markerink The desire to understand is sometimes far less intelligent than the inability to understand [note: 'a-one' & 'en-el'!]

Ah, nou ja, omdat ik geen auto heb, en ook nooit meer zal (en wil) hebben, volg ik autonieuwtjes niet echt intensief.

Zo af en toe lees ik een stukje over de voortschijdende computerisering (en dientengevolg toenemende kans op virusbesmetting, denk ook aan gsm's, maar daar hoef je niet in te rijden) van ons heilige blik, en daar blijft het wel toe beperkt :-)

Hebben ze onlangs in de VS niet twee miljoen kreditkaarten moeten vervangen?

Groeten, - DizTRacT - Spreken is geen stilte, zwijgen nog beter. Voor antwoord per e-mail, eerst het voor de hand liggende deel uit het adres verwijderen !

Helemaal niet, dat is al jaren gekraakt... Ijzerzaag in het stuur, even buigen en schuiven, klaar.

pim.

En zonder schade te veroorzaken is de stang ook snel door te slijpen met een haakse slijpmachine, die tegenwoordig al met oplaadbare accu worden geleverd. Er bestaat geen afdoende diefstalbeveiliging. Er worden zelfs auto's gestolen middels een bergingsauto, of door de sleutels te stelen door thuis bij de eigenaar in te breken en die, of zijn gezinsleden, onder bedreiging te dwingen om de sleutels af te geven. Preventie bestaat vooral uit de dieven buiten de maatschappij te houden.

Pim Schaeffer wrote in news:ft182i$2fk9$ snipped-for-privacy@nl-news.euro.net:

Pardon? Als u geen benul heeft van de Mul-T-Lock zou ik dat toch eerst even nakijken.

Bye, Willem-Jan Markerink The desire to understand is sometimes far less intelligent than the inability to understand [note: 'a-one' & 'en-el'!]

"Klaas Ensing" wrote in news:490e2$47f47cde$d97a712a$ snipped-for-privacy@cache5.tilbu.nb.home.nl:

Met een snijbrander of explosieve snijlading ook.

Maar wel iets dat Land Cruiser exporteurs naar Afrika standaard aanbieden, en verzekeringsmaatschappijen in Zuid-Afrika en Israel verplicht stellen.

Bye, Willem-Jan Markerink The desire to understand is sometimes far less intelligent than the inability to understand [note: 'a-one' & 'en-el'!]

"Ron Abbink" schreef in bericht news:ft0pik$26mb$ snipped-for-privacy@nl-news.euro.net...

Ik denk dat je je bij dergelijke systemen niet pas zorgen moet gaan maken als een systeem gekraakt is door een groep experts die dat naar buiten brengen. Nergens kun je meer verdienen als cracker dan bij de georganiseerde misdaad (nee, ik heb geen statistiekjes om dat hard te maken), en geloof maar niet dat als men daar een manier heeft gevonden om dit systeem te omzeilen, men dit met grote koppen in de krant zal gaan zetten. Men zal er in stilte dankbaar gebruik van maken totdat het systeem dan ook door een bonafide groep gekraakt is en het uiteindelijk in onbruik zal raken wat op zich al lang zal duren en zeker als het om iets gaat waar de overheid (lees o.a. ov-chipkaart) mee te maken heeft, daar is men zodanig incompetent op nagenoeg elk vlak dat ze elk fabeltje geloven wat fabrikanten ze opdissen. En zo lang een systeem niet gekraakt is door een groep die dat doet om het daarna trots openbaar te maken (en met recht, petje af, ik zou het niet kunnen, ik vind het ook "nobel" want als zij het kunnen, dan kunnen criminelen het ook en dienen de mensen dat te weten)(realiseerden de mensen zich dat maar eens sowieso, dat een systeem ook gekraakt kan zijn zonder dat men het weet) is het in de ogen van de mensen ook veilig. Terwijl er in meer duistere plekken ook gecrackt wordt maar dat zien we niet dus dat bestaat niet.

Overigens ben ik zelf helemaal weg van alles wat met ict te maken heeft, maar op maatschappelijk vlak wordt er veel te veel op vertrouwd, voor een groot deel t.g.v. onkunde van gebruikers en bestuurders (ik bedoel dus geen autobestuurders maar landsbestuurders ;-)) en met name die laatste groep neem ik dat kwalijk.

Groeten, Rene

aangenamer....8-))

eingesetzte elektronische Wegfahrsperre und Türöffnung KeeLoq überwunden. Das Abfangen von nur zwei Nachrichten zwischen Sender und Empfänger soll Angreifer in die Lage versetzen, den digitalen Schlüssel zu klonen und sich damit Zugang zum Auto zu verschaffen. Das auf RFID-Technik beruhende KeeLoq-Verfahren des Unternehmens Microchip Technology findet sich in Fahrzeugen der Hersteller Chrysler, Daewoo, Fiat, General Motors, Honda, Toyota (Lexus), Volvo, Volkswagen und Jaguar. Daneben wird KeeLoq auch für Gebäudezugangskontrollsysteme und Garagentoröffner verwendet. Das Mitschneiden der Kommunikation soll laut Professor Christof Paar von der Fakultät für Elektro- und Informationstechnik bis zu einer Entfernung von 100 Metern möglich sein. Neben dem unbefugten Zugriff sollen sich die Systeme zudem so manipulieren lassen, dass dem rechtmäßigen Besitzer der Zugang verwehrt wird.

das Verfahren einen proprietären, nichtlinearen Verschlüsselungs-Algorithmus, bei dem Steuerungsbefehle mit einem einmaligen Code verschlüsselt und per Funk an das Fahrzeug gesendet werden. Als Schlüssel wird ein 32 Bit langer Initialisierungsvektor plus ein 32 Bit langer Hopping-Code genutzt. Zusätzlich geht eine für jeden elektronischen Schlüssel einmalige ID in die Berechnung ein. Daneben gibt es aber noch eine Art Generalschlüssel des Herstellers für sämtliche Produkte einer Serie. Genau diesen hat die Bochumer Gruppe um Professor Paar durch sogenannte Seitenkanalanalysen zurückgewinnen können.

differentielle Stromanalyse (DPA) und differentielle elektromagnetische Analyse (DEMA) während der Übertragung durch. Hat man den Herstellerschlüssel, sind nur noch zwei Nachrichten nötig, um auf den geheimen Schlüssel einer KeeLoq-Fernbedienung zu kommen. Die Lücke wurde nach Angaben der Bochumer durch Angriffe auf kommerzielle Systeme überprüft.

Angriffs vor,

Herstellerschlüssel zu schließen. Schon auf der Kryptografie-Konferenz CRYPTO

2007 zeigte eine internationale Forschergruppe eine Methode, wie man die individuellen Schlüssel mit einer Rechnerfarm knackt.

Bochum

Haha,

Ik heb gewoon een sleutel die je in het slot moet steken. Is alleen met echte HARDware te kraken.

P.

aangenamer....8-))

ackt--/meldung/105772

Kraftfahrzeugen eingesetzte elektronische Wegfahrsperre und Türöffnung KeeLoq überwunden. Das Abfangen von nur zwei Nachrichten zwischen Sender und Empfänger soll Angreifer in die Lage versetzen, den digitalen Schlüssel zu klonen und sich damit Zugang zum Auto zu verschaffen. Das auf RFID-Technik beruhende KeeLoq-Verfahren des Unternehmens Microchip Technology findet sich in Fahrzeugen der Hersteller Chrysler, Daewoo, Fiat, General Motors, Honda, Toyota (Lexus), Volvo, Volkswagen und Jaguar. Daneben wird KeeLoq auch für Gebäudezugangskontrollsysteme und Garagentoröffner verwendet. Das Mitschneiden der Kommunikation soll laut Professor Christof Paar von der Fakultät für Elektro- und Informationstechnik bis zu einer Entfernung von

100 Metern möglich sein. Neben dem unbefugten Zugriff sollen sich die Systeme zudem so manipulieren lassen, dass dem rechtmäßigen Besitzer der Zugang verwehrt wird.

nutzt das Verfahren einen proprietären, nichtlinearen Verschlüsselungs-Algorithmus, bei dem Steuerungsbefehle mit einem einmaligen Code verschlüsselt und per Funk an das Fahrzeug gesendet werden. Als Schlüssel wird ein 32 Bit langer Initialisierungsvektor plus ein 32 Bit langer Hopping-Code genutzt. Zusätzlich geht eine für jeden elektronischen Schlüssel einmalige ID in die Berechnung ein. Daneben gibt es aber noch eine Art Generalschlüssel des Herstellers für sämtliche Produkte einer Serie. Genau diesen hat die Bochumer Gruppe um Professor Paar durch sogenannte Seitenkanalanalysen zurückgewinnen können.

differentielle Stromanalyse (DPA) und differentielle elektromagnetische Analyse (DEMA) während der Übertragung durch. Hat man den Herstellerschlüssel, sind nur noch zwei Nachrichten nötig, um auf den geheimen Schlüssel einer KeeLoq-Fernbedienung zu kommen. Die Lücke wurde nach Angaben der Bochumer durch Angriffe auf kommerzielle Systeme überprüft.

Beschreibung des Angriffs vor,

Herstellerschlüssel zu schließen. Schon auf der Kryptografie-Konferenz CRYPTO 2007 zeigte eine internationale Forschergruppe eine Methode, wie man die individuellen Schlüssel mit einer Rechnerfarm knackt.

ng/94865

Ruhr-Universität Bochum

Eén tikje met een schroevendraaier en open is dat ding. Maak je maar geen illusies...

Met de klopsleuteltruuk zelfs binnen 1 minuut.

Met vriendelijke groet, Maarten Bakker.

snipped-for-privacy@panic.xx.tudelft.nl wrote in news:3178a$47f51880$d4549fe0$8800 @news1.tudelft.nl:

Met de klopsleutelheftruck kan de deur zelfs dicht blijven....;))

Bye, Willem-Jan Markerink The desire to understand is sometimes far less intelligent than the inability to understand [note: 'a-one' & 'en-el'!]

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required