
Renault ZOE Keyless Systemの脆弱性(CVE-2022-38766)に対するPoC
Renault ZOE キーレスシステムの脆弱性 CVE-2022-38766 の PoC
Company_logo
本脆弱性は、ZOE 電気自動車が RF ハッキングに対して安全かどうかという疑問を提起しました。そのため、今年発売された実際の ZOE 車両を対象に攻撃を実施しました。また、この攻撃が RF ハッキングの防御手法であるローリングコードをどのように迂回するかについての研究も行い、車が故障した場合の対処方法についても多くの検討が必要でした。

現在でも多くの自動車は RF 通信を介してドアの施錠・解錠を行っています。そのため、古典的なハッキング手法でも車のドアを開けることができます。
私のラップトップと HackRF が車上で動作しています
- Renault 2021 ZOE 電気自動車

FCC ID : KR5IK4CH-01
周波数 : 433.92MHz
変調方式 : FSK
- HackRF One + Portapack H2
- GNURadio
- GQRX
- Universal Radio Hacker
- rtl_433
ローリングコード、別名ホッピングコード

このプロセスを通じて、id と flags の値が約8つ(以下)の固定された異なる値を介して信号化されていることがわかりました。これらの値を含むすべての信号は gnuradio-companion でキャプチャされ、ファイルとして保存されます。そして、そのファイルに基づいて信号を継続的に送信することができます。
信号が検出されると、データは 0 と 1 で書き込まれます。しかし、スクリーンショットに示されているように、保存された id 値が1つしかない場合、信号が正しくなるまで送信し続けなければならず、また、スマートキーの開錠ボタンを複数回押して、すべての id を持つ保存された信号をキャプチャする必要があります。そのため、ローリングコードを迂回できると考えました。
より良い方法は、信号のバイナリコードを解析し、符号化してから送信することです。