История угона дорогого автомобиля послужила началом нового бизнеса

О преимуществах модных систем безключевого доступа к автомобилю PKES (Passive Keyless Entry and Start — «пассивный бесключевой доступ и запуск двигателя») знают (или слышали) все. Чуть меньше знают о том, что эта технология имеет дыру в безопасности, известную как RSA (Relay Station Attack), позволяющей угнать автомобиль за несколько секунд. C такой ситуацией столкнулся зимой 2017 года и преприниматель Александр, у которого угнали  Range Rover 2014 года выпуска. Идея сделать жизнь владельцев современных автомобилей более комфортной привела его к созданию простого, но элегантного решения, которое понравилось бы ему самому, как пользователю. Так родился чехол и компания с названием AMJ.

Как работает уязвимость Relay Station Attack (RSA)

Схема работы RSA. Источник: Википедия

 

Для атаки необходимо два человека (на схеме сверху), один находится возле автомобиля и активирует систему безопасности автомобиля. Другой — в непосредственной близости от владельца автомобиля, рядом с брелоком безключевого доступа. Два устройства злоумышленников связаны между собой высокоскоростным радиоканалом, позволяющим имитировать ответ электронного ключа в режиме реального времени. Создатели системы PKES были уверены, что для этого достаточно наносекунд. Дальность сигнала этого радиоудлинителя может достигать на открытом пространстве 1000 метров, из-за чего весь метод известен в мире автоугонщиков как «Длинная Рука» или «Длинный Ключ».

Так выглядит реальное оборудование злоумышленников. Слева — «эмулятор», справа — «считыватель». Источник: autoreview.ru

Какие системы подвержены уязвимости

В «зону риска» попадают владельцы систем бесключевого доступа Keyless Go, Smart Key, Smart Access, Intelligent Key, Proximity Key, Intelligent Access, Comfort Access и любых других, работающих по технологии PKES. Этим уязвимостям подвержены автомобили самых разных марок, преимущественно новых и престижных моделей. По данным МВД Украины более 80% угонов автомобилей премиум класса, оборудованы[ системами бесконтактного доступа PKES приходится именно на метод перехвата радиосигнала ключа оригинала RSA.

Как выглядит угон автомобиля с помощью уязвимости RSA?

Процедура угона занимает всего несколько секунд и выглядит примерно так:


Источник видео: УГОНА НЕТ

Как можно защититься от RSA?

Существует несколько вариантов защиты от этой атаки.

  1. Отключить эту защиту на СТО во время диагностики, заплатив за это мастерам. Разумеется, потеряв при этом функциональность, за которую уже были потрачены деньги. 
  2.  Создать экран, известный в радиофизике как клетка Фарадея, например, завернув брелок в несколько слоев обычной пищевой фольги. Решение кардинальное и надежное, но совершенно неэстетичное и неприемлемое для большинства владельцев дорогих автомобилей. 
  3. Собственно, предметом нового бизнеса AMJ и является эстетичное решение такой проблемы без потери функциональности — специальный экранирующий радиосигнал чехол.

В чем особенности чехла AMJ?

Чехол AMJ изготовлен из высококачественного нубука, между внешним слоем кожи и внутренним слоем из бархата, размещен еще один слой метализированной, радиоизоляционной ткани, экранирующий радиосигнал. Чехол разработан для автомобилей Range Rover/Jaguar/Land Rover, имеющих унифицированный брелок. Тиснение на чехле AMJ повторяют кнопки брелока, а под тиснением размещены специальные соответствующие этим кнопкам силиконовые вставки, облегчающие нажатия.

Благодаря тиснению и силиконовым вставкам такой брелок можно никогда не вынимать из чехла

Таким образом можно использовать брелок не вынимая его из чехла. Для того, чтобы радиосигнал стал доступен и открыл автомобиль, достаточно просто сдвинуть капюшон чехла. Внутри капюшона вшит магнит, препятствующий случайному раскрытию.

Что делать владельцам других автомобилей?

Есть более простая универсальная версия чехла AMJ, которая подойдет для любых других брелоков. Конструктивно она отличается капюшоном, который надежно закрепляется застежкой на кнопке. Производитель уже готовит к выпуску чехлы для бесконтактных ключей Lexus, Toyota, Mercedes и Mazda, которые поступят в продажу в ближайшее время.

Сколько стоит чехол AMJ?

Чехол для Range Rover/Land Rover/Jaguar (а также все новые чехлы, разрабатываемые под конкретные марки автомобилей) стоит 2599 грн ($99,99) и поставляется в коробке размером 120х90х50 мм из массива ясеня с лазерной гравировками AMJ на крышке и «Protective Key Cover» сбоку.

Универсальный чехол стоит 1799 грн ($69,99). Сайт производителя amj.com.ua на момент написания этого текста находился в разработке.

Лозунг AMJ гласит: Защити свою машину сейчас, не жди, пока её не станет.

Социалочки

13 октября 2017 в 22:32
Taras_as
Taras_as
38 лет (20 лет за рулем), Киев
Renault Logan II (2013-2016) 2013

маркетологи правят Миром! )))))))))))

Ответить

14 октября 2017 в 17:19
rEvolution

Злоумышленник 2 должен постоянно ходить за владельцем ключа на расстоянии 30 см. Если это расстояние будет больше и связь с оригинальным ключом разорвется, то это будет равносильно тому, что "ключ" на заведенном двигателе "вышел" из машины. Машина сразу не заглохнет, но потом второй раз не заведется.

Ответить

15 октября 2017 в 19:50
avatar
Firand
33 года, Киев

Хочу вас не много поправить, радиус радиоволн чип ключа при системе бесконтактного действия - 2,5 метра, и "удочке" достаточно приблизится хотя бы на 2 метра, после чего открытие машины и завод двигателя занимает меньше 15 секунд. Но, после того как машину угонят, и заглушат, второй раз она не заведется без помощи "специалистов".

Ответить

14 октября 2017 в 18:05
avatar
Firand
33 года, Киев

Злоумышленникам главное машину в остойник загнать, там же уже перешивают мозги и все, финал

Ответить

15 октября 2017 в 00:20
Mak$

Не для совковых стран, все эти сервисы беспроводных ключей. У нас их нужно сразу отключать и ставить сигнализацию Pandora. Так делают умные. А лохи пусть и дальше понтуются и ждут, когда их точилу угонят.

Ответить

15 октября 2017 в 14:07
Kreshchatik
Kreshchatik
Киев

Если есть коробка из ясеня, то должна быть и табличка с серийным номером чехла и фамилией мастера. Иначе несолидно, могут подумать, что это чехол из Китая за 3 доллара в коробке из ясеня. Было бы неплохо также выпускать в коробках из бука и орехового дерева, ограниченной серией. И небольшую партию выпустить в коробке из золота 24К.

Ответить

15 октября 2017 в 19:48
avatar
Firand
33 года, Киев

От лица Компании AMJ выражаю вам благодарность за проявленный интерес, а также предложенные идеи. Касательно серийного номера, мы уже работаем над этим, как это реализовать на самом чехле и не испортить его внешний вид и наносить этот номер как на коробочку, так и на чехол. Производство находится в Киеве и используются только высококачественные материалы, все сертификаты соответствия и прочую документацию по вашей просьбе мы предоставим.
Касательно коробочек из иных видов дерева, на этапе разработки проекта делались прототипы из 5 вариантов дерева, но, ясень показал себя лучше остальных по всем характеристикам.
Что касательно инкрустации золота в 24к, то, как вы знаете, в каждой шутке есть доля шутки, если будет клиент, который захочет так, то мы обязательно по спец заказу выполним на высшем уровне )
Я вам больше скажу. По спец заказу чехлы могут быть выполнены из натуральной кожи: Крокодила, питона, страуса

Ответить

15 октября 2017 в 23:12
Kreshchatik
Kreshchatik
Киев

"Из кожи заказчика". А если серьезно, то вот эти торчащие острые углы на чехле быстро растрепаются и будут выглядеть не очень. Посмотрите на чехлы для ножей Victorinox. Правда там не стоит задача экранирования. Если честно, я бы у себя бесключевой доступ отключил полностью. 1 раз забудешь сунуть брелок в чехол и... :) Зимой каждый раз пихать брелок под одежду в чехол на ремне с вероятностью промахнуться и потерять его - как-то не очень. Если все равно надо лезть к брелку, то почему бы и кнопку не нажать. Но сама идея, если нет желания отключать keyless просто must have, потому в существующем виде эта фича - чистый подарок угонщикам.

Ответить

16 октября 2017 в 00:33
avatar
Firand
33 года, Киев

Что вы имели ввиду под словами "Чистый подарок угонщикам"?
И касательно использования:
Чехол доставать и открывать приходится 1 раз перед использованием (Открытием) авто, по причине того, что после того как двигатель заведен машине не нужно видеть ключ, после того как он заглушен и была открыта и закрыта водительская дверь машина сама становится на охрану в течении минуты, если не видит чип ключ в радиусе действия, и уже доставать чехол с ключем нужно будет только перед посадкой в машину. Наш чехол никоем образом не крепится на ремень, а размеры индивидуальных чехлов (Под конкретный ключ) увеличивают его габариты крайне не существенно, что не создает дискомфорта в использовании.

Ответить

16 октября 2017 в 01:04
Kreshchatik
Kreshchatik
Киев

Подарок - технология бесключевого доступа. Как она работает и как работает "удлинитель" я в курсе.
Раз к брелку все равно надо лезть рукой, то по сути проще отключить keyless и просто нажимать кнопки. ИМХО.

Ответить

17 октября 2017 в 16:54
avatar
RAL
25 лет за рулем, Киев

Keyless дополняется меткой иммобилайзера и не надо ничего отключать..

Ответить

17 октября 2017 в 19:56
avatar
Firand
33 года, Киев

К несчастью, метка - не является панацеей и не дает 100% гарантии от угона, но при этом:
Стоимость метки от 200$ (Дешевой)
Дополнительно стоит установка
Не препятствует открытию машины
Может стать причиной слета с гарантии дилера (Если авто новое, а метка установлена не у них, установка такого оборудования у дилера почти в 2 раза дороже)
Рано или поздно может сесть батарейка

И если сравнивать в данном случае с индивидуальным чехлом:
- дешевле любого известного метода защиты от угона
- не требует установки и обслуживания
- прекрасный подарок любому автовладельцу с бесключевым доступом
- изготовлен из лучших материалов
- стильный и красивый аксессуар
- единственный доступный на рынке способ защиты от вскрытия и/или угона через бесконтактный доступ машины

Ответить

avatar