
EV1527 फिक्स्ड-कोड प्रोटोकॉल के लिए पैसिव RF सिग्नल विश्लेषक, जो Yadea T5 की-लेस एंट्री सिस्टम में CVE-2025-70994 रीप्ले भेद्यता का प्रदर्शन करता है। ESP8266/CC1101 के लिए PoC कोड शामिल है।
[!WARNING] यह रिपॉज़िटरी विशेष रूप से शैक्षिक और अकादमिक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रकाशित की गई है। यहाँ दी गई जानकारी और प्रूफ-ऑफ-कॉन्सेप्ट कोड का उद्देश्य एक ज्ञात क्रिप्टोग्राफिक दोष (CWE-1390) को प्रदर्शित करना है, ताकि वाहन मालिकों और निर्माताओं को भौतिक सुरक्षा समझने और सुधारने में सहायता मिल सके।
लेखक वाहनों तक अनधिकृत पहुंच या किसी भी अवैध गतिविधि का समर्थन, प्रोत्साहन या अनुमोदन नहीं करता है। प्रूफ-ऑफ-कॉन्सेप्ट कोड पूर्णतः एक निष्क्रिय सिग्नल विश्लेषक है और इसमें कोई ट्रांसमिशन या शोषण क्षमता नहीं है। उपयोगकर्ता सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करने के लिए पूर्णतः जिम्मेदार हैं। RF सिग्नलों का अनधिकृत अवरोधन आपके क्षेत्राधिकार में अवैध हो सकता है।
याडिया T5 इलेक्ट्रिक साइकिल (2024 या उसके बाद निर्मित मॉडल) की कीलेस एंट्री प्रणाली में एक उच्च-जोखिम वाली सुरक्षा भेद्यता की पहचान की गई है। यह प्रणाली 433.92 MHz ISM बैंड पर EV1527 फिक्स्ड-कोड RF प्रोटोकॉल का उपयोग करती है, बिना रोलिंग कोड या क्रिप्टोग्राफिक चैलेंज-रेस्पॉन्स तंत्र लागू किए।
इस भेद्यता के व्यापक शैक्षणिक विश्लेषण के लिए, कृपया प्रकाशित शोध पत्र देखें।
चूँकि 20-बिट वाहन पता स्थिर है और कमांड प्राधिकरण से वियुक्त है, निकट स्थित एक हमलावर एक गैर-संवेदनशील कमांड (जैसे, वाहन की घंटी बजाना) को इंटरसेप्ट कर सकता है और गणितीय रूप से एक उच्च-संवेदनशीलता कमांड (जैसे, "स्टार्ट/इग्निशन") का संश्लेषण कर सकता है। यह रीप्ले अटैक के माध्यम से पूर्ण अनधिकृत वाहन संचालन की अनुमति देता है।
यह प्रणाली एक EV1527-संगत RF एन्कोडर पर निर्भर करती है। प्रत्येक ट्रांसमिशन में 24-बिट डेटा पेलोड होता है, जिसे ऑन-ऑफ कीइंग (OOK) पल्स चौड़ाई मॉड्यूलेशन के माध्यम से प्रेषित किया जाता है।
फ्रेम संरचना:
मूल भेद्यता अनुक्रमिक काउंटरों (रोलिंग कोड) की अनुपस्थिति से उत्पन्न होती है। वाहन का रिसीवर कमांड को केवल 20-बिट पते को सत्यापित करके प्रमाणित करता है।
चूँकि यह पता कभी नहीं बदलता, किसी भी वैध सिग्नल को कैप्चर करने से स्थिर कुंजी उजागर हो जाती है। एक हमलावर सिग्नल को रिकॉर्ड कर सकता है, 20-बिट आईडी निकाल सकता है, "स्टार्ट" के लिए मानकीकृत हेक्स कोड (0x2) जोड़ सकता है, और संश्लेषित 24-बिट फ्रेम प्रसारित कर सकता है। वाहन जाली कमांड को वैध मानकर स्वीकार कर लेगा।
मानक कमांड मैपिंग:
इलेक्ट्रॉनिक लॉक इस प्रोटोकॉल दोष के कारण मौलिक रूप से समझौताग्रस्त है। याडिया T5 के मालिकों को दृढ़ता से सलाह दी जाती है कि:
प्रदान की गई poc_analyzer.cpp एक सरलीकृत Arduino स्क्रिप्ट है, जो ESP8266 और CC1101 ट्रांसीवर के लिए डिज़ाइन की गई है। यह 433.92 MHz बैंड को निष्क्रिय रूप से सुनकर, EV1527 सिंक पल्स की पहचान करके और 24-बिट फ्रेम को प्लेनटेक्स्ट में डिकोड करके भेद्यता को प्रदर्शित करती है, जिससे स्थिर वाहन आईडी प्रभावी रूप से उजागर होती है।
हार्डवेयर आवश्यकताएँ:
31 दिसंबर, 2025 को एक मानक 90-दिवसीय जिम्मेदार प्रकटीकरण अवधि शुरू की गई थी। विक्रेता की ओर से पर्याप्त सुधार के अभाव के बाद, अमेरिकी होमलैंड सिक्योरिटी विभाग (CISA) के साथ समन्वय स्थापित किया गया। एक संयोजित संघीय सुरक्षा सलाह की अनुमति देने हेतु एम्बार्गो को अंततः 23 अप्रैल, 2026 तक बढ़ाया गया।
| दिनांक | घटना |
|---|---|
| 2025-12-31 | विक्रेता को प्रारंभिक भेद्यता प्रकटीकरण भेजा गया |
[email protected] को भेजा गया।[email protected] और [email protected] को भेजा गया।[email protected] और [email protected] को भेजा गया।[email protected] को भेजा गया।https://www.sei.cmu.edu/contact-us/ के माध्यम से SEI - Ashen, Chathuranga - 03/01/26 से संपर्क किया गया।Ashen Chathuranga — शोधकर्ता
| फ़ील्ड | विवरण |
|---|
| लक्ष्य प्लेटफ़ॉर्म | याडिया T5 इलेक्ट्रिक साइकिल (2024+ निर्मित) |
| भेद्यता प्रकार | दुर्बल प्रमाणीकरण (CWE-1390) |
| प्रोटोकॉल | EV1527 फिक्स्ड-कोड (433.92 MHz ASK/OOK) |
| प्रभाव | विशेषाधिकार वृद्धि / अनधिकृत वाहन पहुंच |
| पैच स्थिति | विक्रेता की ओर से कोई वैश्विक सुधार उपलब्ध नहीं |
| प्रकटीकरण स्थिति | अमेरिकी होमलैंड सिक्योरिटी विभाग (CISA) और CERT/CC की साझेदारी में समन्वित सार्वजनिक रिलीज़ (23 अप्रैल, 2026) |
| CVSS v3.1 आधार स्कोर | 7.3 (उच्च) |
| CVSS v3.1 वेक्टर | AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H/E:P/RL:U/RC:C |
| हेक्स | बाइनरी | फ़ंक्शन |
|---|
0x1 | 0001 | घंटी / लोकेट |
0x2 | 0010 | स्टार्ट / इग्निशन |
0x4 | 0100 | अनलॉक |
0x8 | 1000 | लॉक |
| 2026-02-24 | MITRE ने ट्रैकिंग आईडी CVE-2025-70994 निर्दिष्ट की |
| 2026-03-03 | US CERT/CC (VINCE) के माध्यम से औपचारिक समन्वय का अनुरोध किया गया |
| 2026-03-31 | अमेरिकी CISA समन्वय आरंभ करता है; संयुक्त संघीय सलाह हेतु एम्बार्गो औपचारिक रूप से बढ़ाया गया |
| 2026-04-23 | CISA के साथ समन्वित सार्वजनिक रिलीज़ |
https://kb.cert.org/vince/comm/report/https://yadea.com/contact-us)।[email protected], [email protected], [email protected], [email protected], [email protected] और [email protected] को भेजा गया।[email protected] और [email protected] को भेजा गया।https://yadea.com/contact-us)।@YadeaGlobal) का उल्लेख करते हुए X (पूर्व में Twitter) पर पोस्ट किया गया।[email protected], [email protected], [email protected], [email protected], [email protected], [email protected] और cc:[email protected] को भेजा गया।