概要
Flipper Zeroのカスタムファームウェアにより、最新の車両で使われるローリングコード式セキュリティが破られる事例が報告。 従来のRollJam攻撃よりも簡単に実行可能。 キーのボタンを1回押すだけで全機能をエミュレート可能。 影響を受ける車種が多岐にわたる。 現時点で簡単な対策は存在しない。
Flipper Zeroによるローリングコード攻撃の新展開
- Talking Sasquatch がYouTubeでFlipper Zero用カスタムファームウェアのテストを実施
- ローリングコードセキュリティ は、送信機と受信機で同期したアルゴリズムにより毎回異なるコードを生成
- これにより、 リプレイ攻撃や不正アクセス を防止する仕組み
- 過去には RollJam 攻撃が有名だが、実際の運用は難易度が高い
- RollJamは信号を ジャミング しつつ記録、後で再利用する手法
新攻撃手法の特徴
- 新たな攻撃では キーのボタンを1回押すだけで信号をキャプチャ可能
- ジャミング不要で、 1回のキャプチャで全機能(ロック、アンロック、トランク解錠)をエミュレート
- この結果、 純正キーフォブは同期ズレにより使用不能
- 攻撃者は ローリングコードのシーケンスを逆解析
- シーケンスのリークや既知コードリストからのブルートフォースも利用
- 別記事によると、 "RollBack"攻撃 が基礎
- 特定順序でキャプチャ済みコードを再生し、同期システムを「巻き戻す」手法
- 動画では 1回のキャプチャで完全なキーフォブエミュレーション が実証
影響範囲と対策
- 影響を受ける車種
- Chrysler, Dodge, Fiat, Ford, Hyundai, Jeep, Kia, Mitsubishi, Subaru
- 現時点で 簡単な修正や対策は存在せず
- 実質的な対策は 大規模なリコール対応 のみ
技術的背景と参考文献
- Flipper Zeroによる攻撃は RollJamの派生型
- DarkWeb Firmware により「My Key Fob!」のコピーが可能
- 詳細な実装や手法は YouTubeや上記論文 で確認可能