雷诺ZOE无钥匙系统漏洞的PoC CVE-2022-38766
Company_logo
该漏洞引发了人们对ZOE电动汽车是否能免受RF黑客攻击的质疑。为此,我们以今年发布的量产ZOE车辆为目标进行了攻击。同时,还研究了该攻击如何绕过滚动码(RF黑客攻击的一种防御技术),并就车辆发生故障时的处理方法进行了大量思考。

大多数汽车仍然通过RF通信来开关车门。这就是为什么经典的攻击方法能够打开车门。
我的笔记本电脑和HackRF正在汽车上运行
- Renault 2021 ZOE Electronic car

FCC ID : KR5IK4CH-01
Frequency : 433.92MHz
Modulation : FSK
- HackRF One + Portapack H2
- GNURadio
- GQRX
- Universal Radio Hacker
- rtl_433
滚动码,也称为跳码

通过这一过程,我们发现id、flags值是通过大约8(<=)个不同的固定值进行信号传输的。所有具有这些值的信号均通过gnuradio-companion捕获并保存为文件。然后你可以基于该文件持续发送信号。
当检测到信号时,数据被以0和1的形式记录。然而,如截图所示,如果只存储了一个id值,就必须持续发送直到信号正确,而且需要多次按下智能钥匙的解锁按钮,以捕获包含所有id的所有存储信号。因此,我认为可以绕过滚动码。
更好的方法是分析信号的二进制代码,并在编码后发送。