
PoC para a vulnerabilidade no Renault ZOE Keyless System(CVE-2022-38766)
PoC para vulnerabilidade no sistema Keyless da Renault ZOE CVE-2022-38766
Company_logo
Esta vulnerabilidade levantou a questão de saber se os veículos elétricos ZOE estão seguros contra hacking por RF. Por esse motivo, o veículo ZOE real lançado este ano foi alvo e atacado. Também foi realizado um estudo sobre como esse ataque contorna os rolling codes, uma técnica de defesa contra hacking por RF, e foi necessária muita reflexão sobre o método de tratamento caso o carro quebrasse.

A maioria dos carros ainda abre e tranca suas portas por meio de comunicação por RF. É por isso que o método clássico de hacking pode abrir a porta do carro.
Meu laptop e o HackRF estão rodando dentro do carro
- Renault 2021 ZOE Electronic car

FCC ID : KR5IK4CH-01
Frequency : 433.92MHz
Modulation : FSK
- HackRF One + Portapack H2
- GNURadio
- GQRX
- Universal Radio Hacker
- rtl_433
Rolling Codes, também conhecidos como hopping code

Por meio desse processo, descobrimos que os valores de id e flags são sinalizados por aproximadamente 8(<=) valores diferentes que são fixos. Todos os sinais com esses valores são capturados por meio do gnuradio-companion e salvos em um arquivo. E você pode continuar enviando sinais com base nesse arquivo.
Quando um sinal é detectado, os dados são gravados como 0 e 1. No entanto, como mostrado na captura de tela, se houver apenas um valor de id armazenado, ele deve ser enviado até que o sinal esteja correto, e o botão de abertura da chave inteligente é pressionado várias vezes para capturar todos os sinais armazenados com todos os ids. Então pensei que poderia contornar os Rolling Codes.
Uma maneira melhor é analisar o código binário do sinal e enviá-lo após a codificação.