Gast
#2773459
Es dürfte sich ja mittlerweile in den Medien herumgesprochen haben, das es Diebe gibt, die mittels eines Funkgerätes das Signal vom Autoschlüßel zum Fahrzeug blockieren, in der Hoffnung das der ahnungslose Fahrzeugbeitzer einfach ohne zu gucken sein Fahrzeug verläßt. Eine Akte Reportage hat gezeigt, das auf diesen Trick die meisten Leute so nicht mehr hereinfallen. Den Schlüßel abzuhören und zu kopieren scheidet ja wegen des Keeloq/AES verfahrens aus. Das ab 1986 eingestzte Keeloq Code Rolling Verfahren ist zwar teilweise geknackt, aber der Aufwand dafür ist sehr hoch. Außerdem gingen die meisten Hersteller dazu über, DES Algorithmen zu verwenden. Was währe aber mit folgendem Szenario: Ein Autofahrer verläßt sein Fahrzeug und versucht das Fahrzeug per Funk zu schließen. Er stellt fest, das es nicht funktioniert, denkt das die Batterie von der Fernbedienung leer ist(oder erkennt den Trick) und verschließt sein Fahrzeug per Hand. Was ist passiert: Ein Intelligenter Störsender hat das Funksignal partiell für einen kurzen Augenblick(z.b. die ersten 2 Bits am Anfang oder kurze Teile der CRC Prüfsumme am Ende des Telegrammes) gestört und während der Störung das Signal von der Fernbedienung weiter empfangen. Dadurch das ein sehr kurzer Teil des Datentelegrammes unbrauchbar ist, kann der Empfänger das Signal nicht auswerten und der Code Rolling Algortihmus läuft natürlich ins leere. Der Abhörsender hat natürlich auch das partiell gestörte Signal empfangen. Die wenigen gestörten Bits die der Abhörsender ebenfalls mitempfangen hat, lassen sich sehr leicht durch ca. 4 Bruteforcesendeversuche beim wiederaussenden des Codes, nachdem der Fahrzeugbesitzer sein Fahrzeug verlassen hat rekonstruieren. Das Fahrzeug würde dem Dieb spätestens nach dem 4 Versuch die Türen öffnen. Das setzt natürlich vorraus, das die Fernbedienung zum öffnen und schließen des Fahrzeuges nur einen Knopf hat oder die Unterscheidung des Schließbefehles im Klaartext gesendet wird. Sollte der gesammte Block mit modernen Verfahren wie AES verschlüßelt sein und nicht nur der Coderolling Zähler, dann funktioniert das nicht ,da man ja nur Schließbefehl in dieser Situation abhören kann. Praktische Umsetzung: Man nehme einen AVR und einen C1101 ISM Tranciverchip. Absolute Dau's können sich ja z.b. bei Busware so ein CUL Modul für 50 Euro kaufen. Dann muß auch nix gelötet werden. Da dieser Chip es erlaubt in weniger als einer 1/10 ms zwichen rx und tx zu switchen, sollte es möglich sein exakt ein Bit aus dem Funnksignal in der eben genannten Art und Weise "abzuschießen".