
PoC لثغرة أمنية في نظام الدخول بدون مفتاح لسيارة رينو زوي (CVE-2022-38766)
إثبات المفهوم لثغرة في نظام الدخول بدون مفتاح لسيارة رينو ZOE CVE-2022-38766
Company_logo
أثارت هذه الثغرة التساؤل حول ما إذا كانت سيارات ZOE الكهربائية آمنة من اختراق الترددات الراديوية (RF). ولهذا السبب، تم استهداف ومهاجمة سيارة ZOE الفعلية التي صدرت هذا العام. كما أُجريت دراسة حول كيفية تمكن هذا الهجوم من تجاوز الأكواد المتحركة (rolling codes)، وهي تقنية دفاعية ضد اختراق الترددات الراديوية، وتطلّب الأمر تفكيراً كبيراً في طريقة التعامل في حال تعطل السيارة.

لا تزال معظم السيارات تفتح أبوابها وتقفلها عبر الاتصال بالترددات الراديوية (RF). ولهذا السبب، يمكن لطريقة الاختراق الكلاسيكية فتح باب السيارة.
كان حاسوبي المحمول وجهاز HackRF يعملان داخل السيارة.

- Renault 2021 ZOE Electronic car

FCC ID : KR5IK4CH-01
Frequency : 433.92MHz
Modulation : FSK
- HackRF One + Portapack H2
- GNURadio
- GQRX
- Universal Radio Hacker
- rtl_433
الأكواد المتحركة، والمعروفة أيضاً باسم الكود القافز (hopping code)

من خلال هذه العملية، وجدنا أن قيم id و flags تُرسل عبر حوالي 8(<=) قيم مختلفة ثابتة. يتم التقاط جميع الإشارات التي تحمل هذه القيم عبر gnuradio-companion وحفظها في ملف. ويمكنك الاستمرار في إرسال الإشارات بناءً على هذا الملف.
عند اكتشاف إشارة، تُكتب البيانات كـ 0 و 1. ومع ذلك، كما هو موضح في لقطة الشاشة، إذا كانت هناك قيمة id واحدة مخزنة فقط، فيجب إرسالها حتى تكون الإشارة صحيحة، ويتم الضغط على زر الفتح في المفتاح الذكي عدة مرات لالتقاط جميع الإشارات المخزنة مع جميع المعرّفات. لذا اعتقدت أنه يمكنني تجاوز الأكواد المتحركة.
الطريقة الأفضل هي تحليل الكود الثنائي للإشارة وإرسالها بعد ترميزها.