Alles anzeigenIch war ein paar Tage still, weil ich beruflich viel zu tun hatte und mich ein wenig in die Thematik einlesen wollte.
Wenn ich die Attacke mit dem Gameboy bisher richtig verstanden habe, nutzt der Gameboy das LF-Signal (125kHz), da die Fahrzeuge auf dieser Frequenz eine ID an den Schüssel senden, woraus dieser dann eine Antwort generiert und diese auf 433MHz (HF) an das Fahrzeug zurück sendet.
Wenn das so richtig ist, dann ist das ein wirklich eklatantes Problem in der Entwicklung. Da es dann nur drei Möglichkeiten gibt was falsch gelaufen sein könnte:
[...]
Option 2 ist das, was hier passiert ist. Die Verschlüsselung beträgt phantastische 40 Bit 😭😭😭
Wir alle wissen, das die EC-Karten als hochgradig unsicher gelten, da diese eine 56-Bit-Verschlüsselung verwenden. Das dauert heutzutage mit einem handelsüblichen PC (!) bestenfalls noch 30 Sekunden zu knacken. Da dürften 40 Bit so im 15-Sekunden-Bereich liegen.
In dem Gameboy wird wohl ein Raspberry 4 werkeln, der überraschend schnell ist. Auch dieser dürfte in kürzester Zeit die notwendigen Keys fürs Challenging berechnet haben.