فلیپر زیرو و هک خودرو: این گجت قفل همه چیز حتی ماشینها را باز میکند!
صاحبخبر - فلیپر زیرو، گجت کوچکی که برای هکهای سختافزاری طراحی شده، اکنون به ابزاری برای باز کردن قفل خودروها تبدیل شده است. چگونه کار میکند؟
گجتهای قابل حمل با قابلیت کنترل از راه دور همواره جذابیتهای خود را داشتهاند. با افزایش سرقت خودرو در سالهای اخیر، خصوصاً در کشورهایی مانند کانادا و آمریکا، استفاده از ابزارهای الکترونیکی در این جرایم رو به فزونی است. بسیاری بر این باورند که سارقان با بهرهگیری از فناوریهای جدید، همواره یک گام جلوتر از تدابیر امنیتی خودروها هستند. این موضوع زنگ خطر را برای تولیدکنندگان و صاحبان خودرو به صدا درآورده است.
فلیپر زیرو چیست و چگونه قفل خودروها را باز میکند؟
فلیپر زیرو یک ابزار چندکاره قابل حمل برای هکرهای سختافزاری است که در سال ۲۰۲۱ پس از تامین مالی موفق در کیکاستارتر، روانه بازار شد. این گجت با ظاهری شبیه به تاماگوچیهای دهه ۹۰، به کاربران امکان میدهد با پروتکلهای رادیویی کار کنند و به سیستمهای کنترل دسترسی داشته باشند. توسعهدهندگان آن را ابزاری برای تست نفوذ و نمایش آسیبپذیریهای امنیتی معرفی کردهاند. با این حال، بازیگران بد از قابلیتهای Flipper Zero برای فعالیتهای غیرقانونی سوءاستفاده کردهاند، بهویژه در زمینه سرقت خودرو.
این گجت با استفاده از آنتن زیر گیگاهرتز، NFC ریدر و فرستنده مادون قرمز خود، میتواند سیگنالهای بیسیم، مانند سیگنالهای مربوط به ریموت خودروها را ضبط کرده، ذخیره و شبیهسازی کند. هنگامی که برای نفوذ به یک خودرو استفاده میشود، فلیپر زیرو سیگنال رادیویی ریموت را رهگیری و شبیهسازی میکند. پروتکلهای فریمور سفارشی برای این منظور در دارکنت یا حتی به صورت رایگان در دسترس هستند.
فرایند کاربرپسند Flipper Zero میتواند باز کردن قفل خودروهای تولید شده پس از ۱۹۹۰ را که مجهز به سیستم قفل از راه دور هستند، نسبتاً آسان کند. برندهای خودرو مانند آئودی (Audi)، فولکسواگن (Volkswagen)، هیوندای (Hyundai)، کیا (Kia) و فورد (Ford) بهطور خاص مستعد این نوع نفوذ هستند.
محدودیتهای فلیپر زیرو و واکنش سازندگان خودرو
با این حال، فلیپر زیرو قادر به روشن کردن خودرو نیست. سارقان همچنان باید سیستمهای احتراق مکانیکی را دور بزنند. خودروهای مدرنتر بدون کلید، دارای رمزگذاریهای قوی و کدهای متغیر (rolling codes) هستند که شبیهسازی کلید و دسترسی اشخاص ثالث را دشوار میسازد.
سازندگان دستگاه Flipper Zero رسماً ادعای خطر امنیتی ناشی از آن را رد کردهاند. آنها تاکید میکنند که هدف این گجت فقط تست نفوذ و نمایش مسئولانه آسیبپذیریهای امنیتی است و مسئولیت را به دوش تولیدکنندگان خودرو میاندازند تا سیستمهای امنیتی خود را تقویت کنند. ضعفهای مشابهی پیشتر در پروتکلهایی مانند KeeLoq، فناوری مربوط به دهه ۱۹۸۰ که در بازکنندههای درب گاراژ و دزدگیرهای اولیه خودرو استفاده میشد، نیز مورد بهرهبرداری قرار گرفته بودند. شرکت سازنده فلیپر زیرو ادعا میکند که سارقان حرفهای از ابزارهای پیشرفتهتر و اختصاصی برای سرقت خودرو استفاده میکنند.
چگونه از خودروی خود در برابر هک محافظت کنیم؟
درحالیکه ابزارهای دیگری نیز برای هک مانند USB Rubber Ducky، ChameleonMini و حتی گوشیهای هوشمند وجود دارند، دسترسی آسان و قیمت مقرونبهصرفه فلیپر زیرو به گسترش آن کمک کرده است.
به جای تکیه بر مقامات برای محدود کردن استفاده از دستگاههای تست نفوذ، رانندگان محتاط میتوانند اقدامات عملی برای محافظت از خودروهای خود انجام دهند. راهحلهای کمتکنولوژی و اثبات شدهای مانند قفل فرمان میتواند سارقان را منصرف کند. استفاده از ایرتگ (AirTag) برای ردیابی نیز میتواند مفید باشد.
کیسههای فارادی (Faraday pouches) نیز برای جلوگیری از ارسال سیگنال ریموت خودرو و شبیهسازی آن، ابزاری موثر هستند. تولیدکنندگان خودرو نیز برای افزایش امنیت، از فناوریهای باند فوق وسیع (UWB) و بلوتوث کم مصرف (BLE) استفاده میکنند، اما هیچیک از این فناوریها کاملا نفوذناپذیر نیستند و مواردی از نقض امنیتی آنها نیز گزارش شده است. بیمه خوب، اقدامات بازدارنده و کمی شانس، بهترین خط دفاعی شما در برابر این تهدیدات خواهد بود.
همچنین بخوانید
چگونه امکان به سرقت رفتن خودرو را به حداقل برسانیم؟ این 2 خودرو هیوندای بالاترین آمار سرقت در آمریکا را دارند سونامی سرقت خودرو در کانادا؛ ماشین های دزدیده شده را به خاورمیانه میآورند کیا و هیوندای به خاطر راحتی سرقت خودروهایشان به دادگاه میروند∎