
PoC de la vulnerabilidad en el sistema Keyless del Renault ZOE (CVE-2022-38766)
PoC para la vulnerabilidad en el sistema sin llave del Renault ZOE CVE-2022-38766
Company_logo
Esta vulnerabilidad planteó la cuestión de si los vehículos eléctricos ZOE están seguros frente a la piratería por RF. Por esta razón, el vehículo ZOE real lanzado este año fue objeto de ataque. También se llevó a cabo un estudio sobre cómo este ataque evade los códigos rodantes, una técnica de defensa contra la piratería por RF, y se necesitó mucha reflexión sobre el método de actuación en caso de que el automóvil se averíe.

La mayoría de los coches todavía abren y cierran sus puertas mediante comunicación por RF. Por eso, el método clásico de piratería puede abrir la puerta del coche.
Mi portátil y el HackRF están funcionando en el coche
- Renault 2021 ZOE Electronic car

FCC ID : KR5IK4CH-01
Frequency : 433.92MHz
Modulation : FSK
- HackRF One + Portapack H2
- GNURadio
- GQRX
- Universal Radio Hacker
- rtl_433
Códigos rodantes, también conocidos como código hopping

Mediante este proceso, descubrimos que los valores de id y flags se transmiten a través de aproximadamente 8 (<=) valores diferentes que son fijos. Todas las señales con estos valores se capturan mediante gnuradio-companion y se guardan en un archivo. Y puedes seguir enviando señales basadas en ese archivo.
Cuando se detecta una señal, los datos se escriben como 0 y 1. Sin embargo, como se muestra en la captura de pantalla, si solo hay un valor de id almacenado, debe enviarse hasta que la señal sea correcta, y el botón de apertura de la llave inteligente se presiona varias veces para capturar todas las señales almacenadas con todos los ids. Así que pensé que podría evadir los códigos rodantes.
Una mejor manera es analizar el código binario de la señal y enviarlo después de codificarlo.