SCAN DISPATCH : 自動車のキーレスエントリーシステムの暗号破られる、1時間で盗難可能 | ScanNetSecurity
2024.05.03(金)

SCAN DISPATCH : 自動車のキーレスエントリーシステムの暗号破られる、1時間で盗難可能

ホンダ、トヨタ、ボルボ、フォルクスワーゲン,ジャガー, クライスラー、フィアット、GMその他の車に搭載されているキーレス・エントリー・システムに使われている暗号を、ベルギーの COSIC of the Katholieke Universiteit of Leuven と、イスラエルの TEchnion のコン

国際 海外情報
ホンダ、トヨタ、ボルボ、フォルクスワーゲン,ジャガー, クライスラー、フィアット、GMその他の車に搭載されているキーレス・エントリー・システムに使われている暗号を、ベルギーの COSIC of the Katholieke Universiteit of Leuven と、イスラエルの TEchnion のコンピュータ・サイエンス部、そして Hebrew University の数学部の研究者たちが共同でクラックすることに成功した。

How To Steal Cars − A Practical Attack on KeeLoq
http://www.cosic.esat.kuleuven.be/keeloq/

この暗号は「KeeLoq」と呼ばれるもので、NLFSR (Non-Linear Feedback Shift Register)というストリーム暗号をベースにしたブロック暗号システムだ。1980年代に開発され、Microchip Technology 社により販売されている。それぞれの鍵の暗号は「100台のPCを使って数十年かかってやっとブルートフォースできる」数であるため、これまでは、安全性の高い暗号システムだと言われてきた。

KeeLoq は KeeLoq 暗号アルゴリズムを使って、32ビットのブロック・サイズの64ビットの Hopping Code を作る。Hopping Code とは、トランスミッターに搭載された乱数生成システムを使って毎回違う暗号鍵をレシーバーに送り、レシーバー側でも搭載された同じ乱数生成システムを参照してその鍵がその時の正しい鍵かどうかを確認するもので、こうして毎回違った鍵を送受信することによって、偽キーの使用を不可能とするものだ。

しかし現実的には、もっと短い暗号鍵を使っているため、2週間かかればブルートフォースできると言われていた。これを変えたのが、Microchip Technology 社の独占技術であるアルゴリズムの仔細が、去年市場に出回ったことだ。

前述の研究者たちは、Slide Attack と Meet in the Middle と言われる暗号解析手法を用いて、AMD Athlon 64 X2 4200+ を 50台使った分散コンピューティングで、KeeLoq のアルゴリズムを約2日で解析。次に、ターゲットの鍵のそばで1時間ほど「例えば持ち主のポケットの中にある時」に探査し、偽キーを作ることに成功したのだった。

この研究結果は8月にカリフォルニア州サンタバーバラで行われた「Crypto 2007」という暗号学者コンファレンスで発表された。発表は最後に「じきに暗号学者たちは高価な車を乗り回すことになるだろう」と締めくくられていたのが面白い。【執筆:米国 笠原利香】




コンファレンスでの発表資料


CRYPTO 2007
http://www.iacr.org/conferences/crypto2007/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  6. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  7. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る