c't magazine : Het slimste computerblad !
Draadloos autovergrendelingssysteem gekraakt

door: Jasper Kusters

dinsdag 1 april 2008

Wetenschapper van de universiteit Bochum hebben het KeeLoq-systeem, dat in veel auto’s wordt gebruikt voor de elektronische startblokkering en deursloten, gekraakt. Het afluisteren van twee berichtjes tussen de zender en ontvanger is genoeg om de sleutel te klonen en daarmee toegang tot de auto te verschaffen.

Het op RFID gebaseerde systeem KeeLoq bevindt zich in auto’s van de merken Chrysler, Daewoo, Fiat, General Motors, Honda, Toyota (Lexus), Volvo, Volkswagen en Jaguar. Daarnaast wordt KeeLoq ook gebruikt om toegang te krijgen tot gebouwen en het openen van garagedeuren. Het opnemen van de communicatie tussen zender en ontvanger zou volgens professor Christof mogelijk zijn tot een afstand van 100 meter. Naast de onbevoegde toegang zou het systeem te manipuleren zijn om de rechtmatige bezitter toegang te weigeren.

Keeloq maakt gebruikt van een non-linear versleutelingsalgoritme om de communicatie tussen zender en ontvanger te versleutelen. Hierbij wordt het commando aan het systeem met een eenmalige code versleuteld en draadloos verzonden. Voor de sleutel wordt een 32 bit initialisatievector gebruikt plus een 32 bit hoppingcode. Er wordt in iedere sleutel ook een eenmalig ID ingesloten. Naast deze specifieke sleutel is er ook nog een algemene sleutel, die door fabrikanten wordt gebruikt voor hele series van een product. Het is nu net deze sleutel die door de Bochumse groep gevonden kan worden door zijkanaalanalyse.

Daarvoor gebruiken de onderzoekers bij zowel de zender als ontvanger een differential power analysis (DPA) en een differential electromagnetic analysis (DEMA). Heeft men de sleutel van de fabrikant dan zijn nog twee berichten nodig om de sleutel van het desbetreffende KeeLoq-systeem te verkrijgen. Dit gat in de beveiliging van KeeLoq wordt nu getest op commerciële systemen.

Tags :  KeeLoq   RFID