Everything about the Relay attack

Tout sur l'attaque Relay

L'attaque par relais est l'une des préoccupations les plus importantes de la société car elle permet aux criminels de voler les biens précieux des individus, comme une automobile, même à l'ère des technologies avancées. Cependant, la nécessité d’utiliser une telle méthodologie en matière criminelle est liée au développement des technologies. Il n’est donc plus surprenant que nous possédions des appareils de haute technologie dotés de fonctionnalités qui assurent un quotidien confortable, mais nous devons en payer le prix. C'est le cas des véhicules sans clé , vous les aimez et les appréciez, mais vous devez les surveiller de près en raison de leur vulnérabilité aux attaques. À quels types de défis pourriez-vous être confronté ? Quelle est la solution la plus intelligente à ces problèmes ? Ce sont les questions auxquelles vous voudrez peut-être répondre.

Commençons par discuter de ce que signifie une attaque par relais, de ce que font les gouvernements et les fabricants pour prévenir un tel crime et de la situation actuelle en termes de statistiques. Continuez à lire pour en savoir plus sur la façon la plus intelligente de vous protéger.

Qu'est-ce qu'une attaque relais ?

Il s'agit d' un vol de véhicule , impliquant deux criminels qui utilisent un outil spécialisé qui reçoit le signal de la clé à une distance particulière et le transfère à la deuxième partie de l'appareil qui trompe l'automobile en lui faisant croire que la télécommande est à proximité. L'automobile est donc déverrouillée. Tout cela s'est produit en un clin d'œil.

Le fait est que cette technologie ne menace pas seulement les automobiles. Cela peut être dangereux pour les cartes de crédit sans contact et les ordinateurs Windows. Vous utilisez ces cartes pour les portes de maison ou les guichets automatiques, n'est-ce pas ? En règle générale, vous n'utilisez pas de code PIN. Il suffit de toucher un lecteur de carte. Des malfaiteurs peuvent voler vos identifiants lorsqu'un terminal pense qu'il communique avec la carte d'origine. Un mécanisme similaire fonctionne lorsque vous surfez sur Internet et visitez divers sites Web. C'est possible en raison d'une vulnérabilité Windows. Le protocole d'authentification réseau n'authentifie pas le serveur, l'attaquant se place entre le client et le serveur, il détourne donc les paquets de données transmis entre eux.

Les caractéristiques d’une technologie particulière ont encouragé toutes ces attaques. Il s’agit notamment de la RFID (Radio Frequency Identification) et du NFC (Near Field Communication), qui permettent l’échange de données entre des appareils proches.

Attention à la différence

Vous pourriez confondre et penser que tout est pareil. Cependant, une attaque Relay est différente d’une attaque Man-in-the-middle, c’est-à-dire une cyberattaque dans laquelle des pirates se placent secrètement entre un utilisateur et une application et modifient la communication entre eux à leur avantage. Il existe un autre type : l’attaque par rejeu. Il s’agit d’une cybercriminalité dans laquelle la transmission de données originales est répétée ou retardée de manière malveillante ou frauduleuse.

La clé pour éviter de tels crimes est donc de renforcer la cybersécurité. C’est aujourd’hui l’un des plus grands défis dans tous les domaines de la vie. Désormais, nous nous concentrons sur les automobiles modernes et les dangers auxquels leurs propriétaires sont confrontés en termes de sécurité. Dans le paragraphe suivant, concentrons-nous sur la technologie sans clé et ses vulnérabilités .

les voitures sans clé sont en danger

Premièrement, la technologie sans clé était censée améliorer la vie des gens. Il permet aux propriétaires d’accéder à leur automobile sans posséder la clé physique. Il suffit d'être dans une plage particulière, d'avoir le porte-clés dans votre poche et la voiture déverrouillée. Outre les fonctions de verrouillage et de déverrouillage, le démarrage du moteur est également possible. De plus, les fabricants proposent des porte-clés multifonctionnels avec des fonctionnalités « cachées » telles que la gestion des fenêtres, des miroirs, etc. Comme vous le voyez, vous bénéficiez de confort et de commodité, mais vous souffrez du manque de protection. Pourquoi cela arrive-t-il ?

Selon Wikipédia, un système d'entrée à distance fonctionne comme suit : « Lorsqu'un bouton est enfoncé, il envoie un signal codé par ondes radio à un récepteur dans la voiture, qui verrouille ou déverrouille la porte. La plupart des RKE fonctionnent à une fréquence de 315 MHz ». La gamme est variée selon les fabricants. Dans certains cas, la voiture utilise Bluetooth pour relayer les signaux des smartphones.

Selon la compagnie d’assurance LV=, les sinistres ont augmenté de 20 % entre 2016 et 2019. Les modèles de luxe tels que Tesla, Lexus, Audi, BMW, Mercedes, Porsche, Jaguar et Land Rover sont des cibles.

Selon les données de Tracker , le modèle le plus volé est le Range Rover Sport, tant en 2019 qu'en 2020. Il semble que la pandémie mondiale n'arrête pas la criminalité, mais encourage les voleurs. Ce fait indique que la localisation ne constitue pas un obstacle pour les criminels lorsqu’il s’agit de technologie sans clé.

Comme le dit la NHTSA (National Highway Traffic Safety Administration), le coût des véhicules volés aux États-Unis s'élevait à 6 milliards de dollars en 2019.

Un groupe de journalistes du Dailymail a acheté l'outil au prix de 257 £, ce qui leur a permis de pénétrer dans un Range Rover d'une valeur de 100 000 £ en deux minutes. Croyez-le ou non, ce gadget est largement disponible sur eBay et Amazon.

Comme vous pouvez le constater, une attaque en relais est une raison pour prendre des mesures sérieuses de prévention . Avant que tout cela ne relève des individus, la plus grande responsabilité incombe aux constructeurs automobiles et aux entreprises qui fabriquent de tels produits. Les gens les utilisent à des fins malveillantes et frauduleuses. Il va sans dire que le gouvernement devrait prendre la responsabilité de réglementer tout cela. Dans le paragraphe suivant, nous aborderons le partage des responsabilités.

La responsabilité : est-elle équitablement partagée ?

Commençons par les positions des boutiques en ligne où ce produit contraire à l'éthique est en vente. Par exemple, un porte-parole d'eBay a déclaré : « L'appareil est largement disponible et est annoncé comme ayant un large éventail d'utilisations. » Nous n'avons été informés d'aucune restriction concernant sa vente. Comme vous le voyez, même les boutiques en ligne faisant autorité évitent toute responsabilité. Ils justifient leur position par le fait que ces appareils ont diverses fonctions utiles telles que les tests et ne permettent pas de les utiliser à des fins malveillantes. La même chose se produit avec Amazon, tous ces magasins affirment soutenir l'utilisation légale de ce gadget.

Youtube – la plateforme vidéo la plus populaire regorge de didacticiels vidéo, enseignant à l’aide de ce gadget contraire à l’éthique. Comment peuvent-ils justifier cela ? Comme le dit leur porte-parole, ils ont leur politique et si elle n'est pas respectée, ils suppriment les vidéos.

Quant à la responsabilité du constructeur, certains d'entre eux réfléchissent sérieusement à cette question et renforcent les mesures contre le vol de relais . Plusieurs fabricants célèbres tels qu'Audi, BMW, Ford et Mercedes-Benz ont installé des capteurs de mouvement dans leurs télécommandes sans clé qui les empêchent d'envoyer un signal lorsqu'elles restent statiques pendant une certaine période. C’est la raison pour laquelle ces marques ont réussi le test de l’attaque par relais et ont obtenu une note « supérieure ». Comme le suggèrent les experts automobiles, il s’agit d’une solution temporaire et il est nécessaire de modifier davantage de choses pour une meilleure protection .

Finalement, que fait le gouvernement ? L'un des participants les plus actifs est la NHTSA (la National Highway Traffic Safety Administration est une agence du gouvernement fédéral américain, qui fait partie du ministère des Transports), qui mène systématiquement des campagnes contre la criminalité automobile et propose des moyens de la prévenir. Outre les campagnes, ils ont des réglementations pour les constructeurs automobiles. Ils leur demandent d'étiqueter les composants et les pièces de rechange afin que les autorités puissent retrouver et récupérer les pièces volées. Ils incitent par ailleurs les constructeurs à installer des antivols passifs.

Prendre des mesures urgentes

Les recommandations les plus populaires pour éviter de commettre un tel crime sont les suivantes :

  • Garez-vous dans des endroits bien éclairés. Si cela est possible, utilisez un garage pour vous garer.
  • Gardez les porte-clés judicieusement. Ne le placez pas près de la porte d'entrée ou des fenêtres.
  • Ne laissez pas vos objets de valeur exposés. Ils peuvent constituer une motivation supplémentaire pour les attaquants.
  • Consultez votre manuel du propriétaire et découvrez s'il est possible de désactiver un système sans clé .

Ce sont des conseils de prévention très utiles. Cependant, vous aurez peut-être besoin de plus que des conseils. Par exemple, vous pouvez rechercher une alternative avancée qui vous offrira en tout cas des performances impeccables. Si c'est le cas, j'ai une bonne nouvelle pour vous.

Un clé intelligente sécurisé

Il s'agit d'une puce innovante et unique qui agit contre l'attaque du relais et empêche l'amplification du signal . La puce électronique est conviviale, il suffit de l'installer dans le porte-clés et de profiter des multiples avantages qu'elle offre. Un Secure FOB est doté d'un capteur de mouvement qui désactive le porte-clés après 3 minutes d'immobilité. Lorsqu'elle est immobile, la puce déconnecte la batterie pour s'assurer qu'elle n'envoie pas de signaux radio inutilement. Il agit donc comme un bloqueur, ce qui signifie que c’est le meilleur outil contre les prolongateurs de signal. En cas de questions, n'hésitez pas à consulter les services ou à nous contacter.

Emporter

Ainsi, vous obtenez des informations complètes sur l’attaque relais, ses caractéristiques, ses dangers et ses solutions largement acceptées. C'est donc maintenant à votre tour de commencer à réfléchir aux moyens de vous défendre. N'ignorez pas le danger d'être victime d'un crime qui peut vous coûter des milliers de dollars lorsque vous pouvez investir dans une solution de protection offrant des performances irréprochables et profiter d'une conduite en toute sécurité.

Retour au blog