Liikkuva koodi - Rolling code
Rullaavan koodin (tai joskus kutsutaan hyppelykoodi ) käytetään avaimeton järjestelmissä estämään uusintatoistohyökkäykset , jossa salakuuntelija kirjaa siirron ja uusintoja se myöhemmin aiheuttaa vastaanottimen 'lukituksen'. Tällaiset järjestelmät ovat tyypillisiä autotallin ovenavaimissa ja avaimetonta auton sisäänkäyntijärjestelmässä.
Tekniikat
- Yleinen PRNG ( näennäissatunnaislukugeneraattori ) - mieluiten salauksellisesti turvallinen - sekä lähettimessä että vastaanottimessa
- Lähetin lähettää 'seuraavan' koodin peräkkäin
- Vastaanotin vertaa 'vieressä' laskettua 'seuraavaan' koodiin.
- Tyypillinen toteutus vertaa seuraavien 256 koodin sisällä siltä varalta, että vastaanotin menetti joitain lähetettyjä näppäimen painalluksia.
Sovellus RF-kaukosäätimessä
Liikkuvan koodin lähetin on hyödyllinen turvajärjestelmässä suojatun salatun radiotaajuisen (RF) lähetyksen tarjoamiseksi, joka käsittää lomitetun kolminibittisen kiinteän koodin ja liikkuvan koodin. Vastaanotin demoduloi salatun RF-lähetyksen ja palauttaa kiinteän koodin ja liikkuvan koodin. Kun verrataan kiinteitä ja liikkuvia koodeja tallennettuihin koodeihin ja määritetään, että signaali on peräisin valtuutetulta lähettimeltä, muodostetaan signaali sähkömoottorin käyttämiseksi liikkuvan komponentin avaamiseksi tai sulkemiseksi.
Liikkuva koodi verrattuna kiinteäkoodiseen RF-kaukosäätimeen
Kaukosäätimet lähettävät digitaalisen koodisanan vastaanottimeen. Jos vastaanotin toteaa, että koodisana on hyväksyttävä, vastaanotin aktivoi releen, avaa oven tai avaa esteen. Yksinkertaiset kauko-ohjausjärjestelmät käyttävät kiinteää koodisanaa; koodisana, joka tänään avaa portin, avaa portin myös huomenna. Hyökkääjä, jolla on sopiva vastaanotin, voi löytää koodisanan ja käyttää sitä päästäksesi myöhemmin joskus. Kehittyneemmät kauko-ohjausjärjestelmät käyttävät liikkuvaa koodia (tai hyppykoodia), joka muuttuu jokaisessa käytössä. Hyökkääjä voi pystyä oppimaan koodisanan, joka avasi oven juuri nyt, mutta vastaanottaja ei hyväksy sitä koodisanaa lähitulevaisuudessa. Liikkuva koodijärjestelmä käyttää salausmenetelmiä, jotka sallivat kaukosäätimen ja vastaanottimen jakaa koodisanoja, mutta vaikeuttavat hyökkääjän salauksen rikkomista.
KeeLoq
Microchip HCS301 oli aikoinaan eniten käytetty järjestelmä autotallin ja portin kaukosäätimessä ja vastaanottimissa. Siru käyttää KeeLoq-algoritmia. HCS301 KeeLoq -järjestelmä lähettää 66 databittiä.
- 34 bittiä ei ole salattu: 28-bittinen sarjanumero, 4 bittiä painiketietoja ja 2 tilabittiä (toistuvien ja vähäisen pariston ilmaisimet).
- 32 bittiä salataan (liikkuva koodi): 4 bittiä painiketietoja, 2 bittiä OVR: ää (käytetään laskurin arvon laajentamiseen), 10 bittiä DISC (erotusarvo; usein sarjanumeron matalat 10 bittiä) ja 16 -bitinen laskuri. Uudelleen synkronointitilanteessa salatut 32 bittiä korvataan 32-bittisellä siemenarvolla.
Rolljam-haavoittuvuus
Siepattava radiosignaalilla lähetetty liikkuva koodi voi olla altis väärentämiselle. Vuonna 2015 kerrottiin, että Samy Kamkar oli rakentanut halpa lompakon kokoisen elektronisen laitteen, joka voitiin piilottaa lukittuun ajoneuvoon tai sen läheisyyteen, jotta saataisiin kiinni yksi avaimeton pääsykoodi, jota voidaan käyttää myöhemmin ajoneuvon lukituksen avaamiseen. Laite lähettää häiritsevän signaalin estääkseen ajoneuvon vastaanottavan vierintäkoodisignaalit omistajan fobista, samalla kun se tallentaa nämä signaalit molemmista hänen yrityksistään, joita tarvitaan ajoneuvon lukituksen avaamiseen. Tallennettu ensimmäinen koodi välitetään ajoneuvoon vasta, kun omistaja tekee toisen yrityksen, kun taas tallennettu toinen koodi pidetään tulevaa käyttöä varten. Kamkar totesi, että tämä haavoittuvuus oli ollut tiedossa jo vuosien ajan monista ajoneuvotyypeistä, mutta sitä ei aiemmin ollut osoitettu. Esittely tehtiin DEF CON 23: n aikana.
Viitteet
Ulkoiset linkit
- Kuinka etäkäyttö toimii ; mainitsee onnistuneen hyökkäyksen KeeLoqia vastaan.
- Atmel Inc: n sovellushuomautus AVR411