Vermijd elektronische auto-inbraak.

Die avond, de wagen voor de deur, op slot. De dag nadien, bestolen. Geen braak. Niets geforceerd. Deuren open. Sara heeft toegeslagen.

Sara is op jacht!

Een geval van een ’Signal Amplification Relay Attack’ (SARA).
Anders gesteld, een keyless entry autodiefstal oftewel ‘relay hacking’.

Ook in mijn eigen gemeente, Eppegem (Zemst), bleek het deze week prijs. Meerdere wagens werden slachtoffer.

BIN relay attack.png

Een ‘relay’-aanval is een elektronische inbraak of diefstal van wagens, waarbij de dieven het signaal van een draadloze autosleutel via een krachtige antenne onderscheppen. Met draadloze sleutels hoeft een auto-eigenaar zijn autosleutel niet meer in het autoslot te steken.

Niet alleen wagens zijn hier gevoelig voor. Elke toegangsbeveiliging die gebruik maakt van sensoren, is vatbaar voor een relay hack of een variant er van.

De antenne die de dieven hanteren, gaat tot 6 meter ver en muren houden dat niet tegen. Vervolgens kan men het signaal reproduceren en de wagen openen en zelfs starten. Ze hebben dus een ontvanger en een zender ten behoeve van RFID: radio frequency identification.

Politiediensten waarschuwen voor deze nieuwe vorm van inbraak.

Parking Steven Dupont
Foto door Steven Dupont, #WhatsNext

Eenvoudige diefstal

De grootste autoclub van Duitsland, ADAC, heeft 237 verschillende wagens bij 30 merken getest op hun zwakheid voor een relay-aanval. Het resultaat was schokkend want zomaar even 230 van de geteste wagens bleek zeer eenvoudig te hacken.

De Belgische publieke televisiezender ‘één’ liet in haar programma Factcheckers nog zien hoe eenvoudig het wel is.

Het wordt stilaan een plaag. Bestolen worden is al rot genoeg. Nog erger wordt het als je de verzekering moet overtuigen van wat is gebeurd.

Een diefstal aangeven (of bewijzen) bij je verzekeraar, wanneer er geen sporen van braak zijn en je dus net zo goed de wagen geopend achterliet. In dat geval heb je niet gehandeld als ‘goede huisvader’ en kan een tussenkomst geweigerd worden.

aerial view of parking area
Foto door K HOWARD op Pexels.com

Redding op komst

De cavalerie is op komst. Het Belgisch onderzoeksinstituut IMEC kondigt nieuwe mechanismen aan die de communicatie tussen een contactloze autosleutel en het slot van de wagen beter beveiligen.

IMEC werd in 1984 met de steun van de Vlaamse overheid opgericht en is nu het grootste onafhankelijke Europese onderzoekscentrum op het gebied van micro-elektronica, nanotechnologie, ontwerpmethodes en technologieën voor ICT-systemen

Ze gaan op hun jaarlijkse technologieconferentie in Antwerpen hun Bluetooth Low Energy (BLE) technologie voor veilige passieve, contactloze autosleutels voorstellen. Omdat ze onder meer gebruik maken van standaard chiptechnologie, zou deze oplossing naast een grote nauwkeurigheid, ook energiezuinig én goedkoop zijn.

IMEC ontwikkelt dit in samenwerking met onderzoekers van COSIC, een IMEC-onderzoeksgroep aan de KU Leuven.

Wat ze doen is de effectieve afstand tussen de contactloze autosleutel en het slot meten: de Time-of-Flight van het draadloze signaal. Is er een relay-aanval, dan is er een te groot verschil in de tijd dat het signaal nodig heeft om de wagen te bereiken.

Zelf een relay-aanval vermijden?

We geven je enkele tips mee, met dank aan de lokale politie:

  • Berg autosleutels met draadloze transponder binnenshuis goed op: liever niet te dicht bij buitenmuren (denk aan de 6 meter).
  • Een gemakkelijk en goedkoop middel ter preventie van ‘relay hacking’ is een stalen sleutelkistje gebruiken.
  • Of gebruik een RFID SECPAC: een beschermhoes voor radiotransponders, bestaande uit 6 lagen die het uitgaande radiosignaal van je autosleutel verstoren (afschermen en blokkeren).

SECPAC.jpg

Het kan nog eenvoudiger, door aluminiumfolie te gebruiken, want ook dat blokkeert en verstoort nét als staal het signaal van een draadloze autosleutel. Een aluminium opbergblik is dus ook een prima sleutelopbergplaats; hetzelfde geldt voor een koelkast.

Ook buitenshuis voorzichtig zijn

Je bent natuurlijk niet altijd thuis. Je zit op een terras of restaurant met de autosleutel op zak, en dieven kunnen u benaderen. Ze kunnen het signaal van uw autosleutel opvangen met een signaalversterker. Dat radiosignaal wordt versterkt en doorgestuurd naar een handlanger die uw auto opent en als je helemaal een baaldag hebt, er mee wegrijdt.

Wil je ook dat vermijden, dan moet je de keyless entry in zijn geheel uitschakelen in het computermenu van de auto of uw auto laten voorzien van een aanvullend autobeveiligingssysteem. Wat ook nog kan, is een startonderbreker op je anti-diefstalsysteem laten installeren. Hiermee kun je jouw auto op afstand blokkeren.

Maar stap één is de risico’s kennen en kunnen inschatten. Jij bent nu op de hoogte. Wees alert, wees voorzichtig en straks… creatief met zilverpapier?

Steven Dupont 

#WhatsNext is een Technologie- en Innovatieblog in mensentaal. Op de hoogte blijven? Volg ons op:

 

Geef een reactie

Vul je gegevens in of klik op een icoon om in te loggen.

WordPress.com logo

Je reageert onder je WordPress.com account. Log uit /  Bijwerken )

Twitter-afbeelding

Je reageert onder je Twitter account. Log uit /  Bijwerken )

Facebook foto

Je reageert onder je Facebook account. Log uit /  Bijwerken )

Verbinden met %s

%d bloggers liken dit: