Låset som biltjuven inte knäcker
Av: Håkan Abrahamson
Publicerad
5 februari 2010 14:55
55 kommentarer
Senaste av Bo 15 februari 2010 10:33
Låskoder som är så komplicerade att biltjuven ger upp finns som prototyp. Och problemen med sådana lås är lösta.

Svårknäckt kod
De fjärrstyrda billåsen har den nackdelen att krypteringen inte är tillräckligt stark för att hindra en biltjuv från att tanka hem signalen när någon låser upp sin bil, knäcka koden och skapa sig en "dublettnyckel" till bilen.
Koden knäcktes för några år sedan, och biltillverkare tar fram nya algoritmer för att göra nyckelkoderna effektivare. Svagheten är att algoritmerna är symmetriska, koden finns i såväl nyckeln som i bilen.
Dessutom finns samma kodade information i mängder av bilar från produktionslinan. Så snart koden har knäckts är många bilar i riskzonen.
Forskare vid Fraunhoferinstitutet för säker informationsteknik, SIT; har utvecklat en asymmetrisk algoritm för en fjärrstyrd nyckel. Nackdelen med en sådan lösning är den stora beräkningskraft som behövs för att läsa koden. Med en sådan teknik skulle batteriet i bilnyckeln ha tagit slut på kort tid.
Men forskarna har tagit fram en kryptokrets som ska spara energi och ett protokoll för att beräkningarna ska kunna minimeras. Batteriet i nyckeln ska kunna hålla lika länge som batteriet i dagens fjärrstyrda lås.
Låset kommer att presenteras på utställningen Embedded World trade show i Nürnberg i början av mars.
Ny Teknik Jobb
Nyheter/Fordon
- SolidEngineer ABKostnadsfritt, Lärorikt, Socialt, Inspirerande! Vårens Nya seminarier: Maskintillverkning, Grön Design, Inredning & Design. Läs mer>>
- Circuit board plotter for inhouse prototyping.LPKF ProtoMat är den idealiska fräsmaskinen för högpresterande,analoga, digitala, RFapplikationer.
- Gratis handbok i termografi !Boken tar upp det viktigaste vid värmefotografering. Teori - praktisk användning - tips m.m. >>
- Internationella patent.Vi har ett stort globalt nätverk och kan de internationella patentreglerna.
- Meister flödesprodukter hos Kübler Svenska AB.Nu kan vi erbjuda ett komplett program flödesvakter, flödesmätare och flödesindikatorer från Meister Stömungstechnik gmbh.
- Ny kombikylare MMC från KTR.En kombinerad kylare för olja, vatten och luft i samma enhet. Kombikylaren har sitt användningsområde särskilt i applikationer för mobil hydraulik.
- Modulärt DC system.konvektionsskylt N+1 system för 24V up till 125Vd.c. utspänning. 250W - 3kW i ett 19" subrack från Polyamp.
- Mitecs Produktkatalog 2010 är här !Ta del av vårt produktutbud gällande dataloggning och fjärrövervakning med tillhörande information, bilder och priser.
- AS-i gör säkerhet enkelt.Med AS-i bygger man flexibla skyddssystem som är enkla att modifiera och minimerar kabeldragningen.
- Ny prisvärd värmekamera, 19.950 sek.Kimo instrument lanserar Flir i5. Möjlighet att kostnadsfritt låna för utvärdering.
- Annonsera »
- Se alla annonser »
- Starta elinstallationsfirma.Som ytterst ansvarig behöver du allmän behörighet. Distans/lärarledd
- Lean Produktutveckling 7,5 hpNya kursstarter i vår på Chalmers Industrihögskola. Klicka här för mer information.
- BiTA – utbildningar inom ITSM, ITIL, MOF och ISO 20000.BiTA erbjuder Sveriges bredaste kursutbud inom IT Service Management, ITIL, MOF och ISO/IEC 20000.
- Utveckla nya produkter !Mekatronik suddar ut gränsen mellan maskin data och elektronik och skapar helt nya produkter.
- ADVETA TeknikutbildningarEl, elektronik, behörighet, BB2,BB1, AB, automation mm, Stockholm, Göteborg, Malmö Distans/lärarledd
- Skog och träingenjörer får bra jobb !Utbildningen är unik i Sverige just nu med distansmöjligheter och bredden i utbildningen från skog till färdig produkt.
- NYTT OM BIOGASENS KLIMATNYTTA.Biogas från avfall ger 95% lägre utsläpp av växthusgas jämfört med bensin, visar forskning från LTH.
- Lär solenergiteknik!Ettårigt magisterprogram i solel, solvärme/pellets m.m. erbjuds av Högskolan Dalarna.
- Projektledaren i den agila processen. Seminarieserie i 5 delar - Start 29 mars.Behövs förarbete i agila projekt? Kommunicera lättrörliga krav. Kvalitet genom Lean - en projektledares perspektiv, Projektet är slut. Dags att hämta hem effekten, Agila projekt behöver också projektledas - fast på ett annat sätt.
- Vi ses väl på underhållsmässan?Kom och träffa Idhammar AB i monter B01:23 på Svenska Mässan i Göteborg den 9-11 mars!
- Kundorientera på riktigt !Certifierad process- & verksamhetsutvecklare. Verksamhetsutveckling styrd av kundernas behov. Ny utbildning!
- Tekniska högskolan vid Linköpings universitet !Ny utbildning! Civilingenjör i medicinsk teknik.
- Lär dig CAD!Anmäl dig till vårens CAD-kurser nu! Välj bland AutoCAD, Inventor, 3ds MAX, SolidWorks m fl.
- Annonsera »









Kommentarer
Senaste inlagd av Bo 15 februari 2010 10:33 Sortera: Senaste överst
en tanke bara
varför kan bilen inte bara ha en liten dator som genererar en ny kod till nyckeln när man har startat bilen? den överföringen sker självklart inte trådlöst.. detta leder till att när tjuven använder den uppsnappade koden så har bilen / nyckel redan bytt kod..
Men de är bara en tanke..
Svar till Sanny
Har man flera nycklar blir nog detta ett problem..
SvaraSvar till Sanny
Låter ju bra, det är bara det att många bilar idag är "nyckellösa".
SvaraNyckel/larmdosan ansluts aldrig fysiskt till bilen.
Svar till Sodom
Man kan ju ha en unik kod per nyckel...
SvaraSvar till Sanny
Klockrent och säkert Sanny! Överföringen sker i nyckeln själv.
SvaraSvar till Sanny
Sanny är helt klart inne på rätt spår. Varje bil har tre registrerade nycklar. Varje gång nyckeln används för att starta bilen så sitter den i sitt nyckelhål eller fack och kommunicerar med bilen, då är det lätt att byta kod i den nyckeln. Dagens "imobilizer" baseras redan på induktiv kommunikation med nyckeln. Om du lyckas hacka nyckeln så är det enda du kan åstadkomma är att göra den obrukbar. Man kan även passa på att ladda batteriet i nyckeln, som BMW gör, då den sitter i låset.
SvaraSvagheten ligger fortfarande i att om man byter till en annan "databox" som man har nyckeln till så har man kringgått hela systemet...
Svar till Sanny
Exakt.. det är vansinnigt att skicka samma kod!
SvaraMan kan på förhand generera en serie koder både i bilen och i nyckeln.. De kan vara slumpmässiga!!
Om man sedan också saktar ned autentiserings kontrollen av nyckeln till( 2-3 sekunder) när den kommer till bilen..
Å har tillräckligt många nycklar så det tar lång tid att testa alla kombinationer.. ja då är saken klar!!
Svar till mrr
Slumpmässiga men samma i nyckeln och i bilen..
SvaraSvar till mrr
Glämde nämna att när en nyckel är använd så skulle både nyckeln och bilen stega fram till nästa..
SvaraMed 1GB USB minne i nyckeln och en autentiserings tid på 3 sekunder..och en nyckel långd på 64 bitar..tar det 3*1024*1024*1024/8/3600/24/365 = 12.7.. år att
knäcka genom att testa alla kombinationer..
Det fina är att efter att sista nyckeln nåtts kan man börja och använda första igen... Då det är knappast troligt att tjuven hängt med i flera år och sparat koder :) :)
Svar till Sanny
Dagens system använder sig redan av rullande koder, dvs man byter löpande den kod som används för att låsa upp bilen.
SvaraVarje nyckel har sin egen kod och varje gång man trycker på låsknappen så byts koden. Detta gör dagens system mycket svåra att knäcka. Det räcker alltså inte med att snappa upp den kod som sänds vid upplåsningsögonblicket, utan man måste kunna räkna ut vilken kod som kommer att användas nästa gång baserat på den kod man uppsnappade.
Vilka koder som används styrs av en kodgenerator i nyckeln respektive bilen. Ett flertal koder är normalt accepterade samtidigt.
Svar till Edis
därför skulle ma inte generera nycklar med en algorithm utan istället lagra alla nycklar och basera dem på äkta slump
SvaraSvar till mrr
Det gjordes med sattelitt korten på 90talet då använde man massa datorer för att hitta nycklarna till att lösa upp bilden med Man detade heltenkelt upp algoritmen i massa delar
SvaraSvar till mrr
Någon äkta slump existerar inte för slumptalsgeneratorer. Dessutom måste koden överföras till nyckeln trådlöst i många av dagens nycklar eftersom de aldrig kommer i kontakt med bilen vilket också innebär en risk.
SvaraIdag blir det allt vanligare med nycklar där bilen känner av nyckelns närhet och placering och när föraren sedan rycker i handtaget på bilen så låses den upp automatiskt. Väl i bilen så identifierars nyckeln befinna sig i bilen varvid bilen kan startas med ett tryck på en knapp.
Svar till Edis
Ja men att använda en slumptals generator för detta ändamål är korkat!! Man måste naturligtvis använda sig av input från verkligheten..radioaktivt sönderfall..brus i en resistor etc.
SvaraDet är helt omöjligt att knäcka ett system där båda sidor har på förhand bestämda slumptal. Man använder i princip ingen krypterings algorithm alls! det är styrkan i det hela.
Å som jag skrev tidigare behöver man bara sänka autentiserings tiden så att det tar för lång tid att testa alla kombinationer.
Samt ingen annan bil skall ha samma slumptals serie.
Skrivbords produkt?
För det första är kryptering en kapplöpning mellan dom som försöker knäcka koden och dom som skapar systemen. Det är egentligen bara en tidsfråga, när någon knäcker koden i alla system som inte förändrar koden med jämna intervall. ( Kräver fysisk kontakt mellan nyckel och lås. )
Det finns ytterligare dessutom ytterligare problem.
1. Spill information, som kan snappas upp av utomstående. ( Underlättar kod knäckandet.)
2. Störninger kan förhindra föraren att låsa upp bilen.
Kodlås innehåller tidsfördröjningar som förhindrar att någon gör en brute force attack.
( Jämför med DOS attack)
3. "Störningar" kan göra att användaren "råkar" lämna bilen olåst.
4. Försäkrnings bolag hävdar att bilen inte går att stjäla och betalar därför inte ut försäkrings pengar vid stöld.
( Ge mig en gaffeltruck, och jag kan "demonstrera" motsatsen... )
Svar till Martin
Du var mig en baddare på problem !
SvaraVarför försöka när tjuvar är i farten.
Lägg ner.
Allt kan knäckas
Alla program som görs kan reverse engineras och finns alltid nån som är snäppet vassare och knäcker det .
titta bara på Sony ps3 den klarade sig i 3 1/2 år ca nu har GEOHOT knäckt en dela av den och lagt ut sin information på nätet så andra kan jobba vidare med den ..
Svar till reveng
"Allt som går att programmera går att knäcka", är det inte så det heter?
SvaraSjälv har jag ett egentillverkat hårdvarulås på bilen. Finns i ETT ex. Mitt.
För ett par år sen mekade jag med en exklusivar sporttvagn i storgaraget. Bilen hade enbart dörrarna låsta men styrboxen var borttagen..
Slöddret blev så förb-de att de istället demolerade bilen när de inte kom iväg.....
Svar till mamster
Fast en sönderslagen bil bör inte vissa försäkringsbolag kunna snacka bort, såvida inte bilen sålts som oförstörbar.
SvaraSvar till Sharpless
Har hört att vissa bolag bara ersätter om bilen har haft inbrott, dom ersätter således inte vandalism.
SvaraAbsurt!
Svar till Martin
Helt korrekt! Råkade själv ut för det en gång... :-(
SvaraSvar till Jens
Det märkliga är inte bilstölder; det märkliga är att folk fortfarande har förtroende för försäkringsbolag.
Svaraom bilstölder
Varför inte nån form av spårsändare (heter de så?) i bilen, som bilägaren startar när bilen parkeras/lämnas? Vid stöld kan man se var bilen finns, o tjuven kanske t.o.m kan tas på bar gärning. Kräver visserligen resurser i form av polis/väktare, samt någon form av kodning som bara bilägaren vet, men kanske en väg att gå? Någon som kan sånt här bättre än jag som har nån ide? Är det överhuvudtaget genomförbart?
Svar till AL
Det finns färdiga gpslösningar du kan köpa både till bärbara datorer och till bilar. Om jag har förstått det hela rätt så ska de inte ens vara svåra att montera..
SvaraSvar till AL
Det finns färdiga gps-lösningar som du kan köpa till både bärbara datorer och till bilar. Om jag har förstått det hela rätt så ska de inte ens vara svåra att montera..
SvaraSvar till Joacim
Spårsändare och videoövervakning är nog rätt väg att gå.
SvaraDå kan inte försäkringsbolag eller tjuvar bortförklara händelsen. Ett problem är dock att polisen inte vill använda teknik, då det är orättvist ( Svensk avundsjuka )
att bara dom som har råd att skaffa tekniken kan få hjälp.
Svar till Martin
Borde man inte implementera detta nar man installerar en navigator i bilen.
SvaraDet var bättre förr
Varför inte helt enkelt gå ifrån trådlös upplåsning och gå tillbaka till det gammaldags sättet där man behöver fysisk kontakt?
Förstår inte varför man måste låsa upp sin bil på avstånd i normala fall.
Svar till S
Nej, det var sämre förr. Dagens stöldskydd är avsevärt mycket säkrare än gamla mekaniska system.
SvaraSvar till Edis
Stöldskyddet kunde kompletteras med en låsning av hastigheten vid 100km/tim samt att airbags kopplas ur.
SvaraKvaddad bil och tjuvar eleminerade.
'One time ride' begränsar att fler drabbas.
Svar till S
Visst var det bättre förr. Åtminstone så gick det på de flesta platser att klara sig utan avancerade lås.
SvaraMånga fordon hade inte ens lås. Det var bara att ta startveven och dra igång motorn. Min gamla moped hade exempelvis inget lås, bara en stoppknapp.
Vi borde fundera över varför vi tvingas låsa med alt mera avencerade lås?
Med tanke på gaffeltruck- stäldmetoden som Martin antyer (se ovan) så är det ju uppenbart att även med de säkraste låsen så kan bilar stjälas.
Fundera på följande.
Varför dög det tidigare att gömma nyckeln under dörrmattan?
Hur kunde det vara möjligt att ha sköra glasrutor i villans fönster (utan pansarglas eller stålgaller)? Sköra glas som hur enkelt som helst kan förseras av en inbrottstjuv.
Svar till Ingenjör
Lås och fönster fungerar som indikatorer och fördröjning av inbrott, inget annat. Det ökar risken att tjuven åker fast. Ett annat sätt är naturligtvis, kameraövervakning, spårsändare och stöldmärkning samt en aktiv polis ( En vag förhoppning).
Svara.
Förr i tiden kände alla varandra i området och omsättningen av varor och transporter var mindre.
Dessutom hade människor ett bättre skyddsnät.
Det finns "gammlingar" som fortfarnade tror att människor inte blir vräkta för en skuld av 100 Kr.
Tiderna förändras, det är större skillnader och mycket hårdare tider idag än vad det varit dom senaste 50 åren.
.
Varför har man inte pansarglas, jo det är MYCKET effektivare att spärra in tjuven än att spärra in alla andra.
Svar till omtänksam humanist
Problemet är väl bara att någon helt oskyldig kan stå i vägen för "the one time ride"
SvaraSvar till Ingenjör
Det kallas klassklyftor...
SvaraSvar till begränsa skadeverkningarna
Som alltid, problemet är tjuvarna.
SvaraLås in dom, och säkerhetsbranchen får ägna sig åt att
ta fram lösningar som inte bygger på stöldskydd.
Bättre förr. ja !
Sedan tror jag inte att biltjuvars omdöme i trafiken är
en garanti för säker bilkörning för andra bilister.
Mitt förslag var mer att lyfta fram att tjuven hade att hantera fler risker än att starta bilen.
Jag har en helt osentimental inställning till stöld.
Svar till Martin
Skuld av eller skuld på? Ursäkta petigheten.
SvaraSvar till Martin
SvaraJag håller med om att det årminstone på vissa sätt är mycket hårdare tider idag än vad det varit dom senaste 50 åren.
Av alla ståljalusier, stöldlarm och avencerade lås att döma, så tycker jag att det är uppenbart att inspärrning av tjuvar inte fungerar effektvt.
Svar till Ingenjör
Fängelse kan vara lyx för vissa människor. Värme, en säng, mat varje dag...
SvaraOm perspektivet var gulag i ett par år så skulle fler hålla sig till rätt sida av lagen. Gulag ser man inte fram emot till.
Hur svårt kan det vara?
Man lägger ett antal engångskoder i nyckeln minne. Dessa krypteras med en enkel batchnyckel.
När bilen är öppnad sätts nyckel i tändningslåset där batteriet laddas, förbrukade koder ersätts och batchnyckeln uppdateras induktivt.
...
Svar till Loke
Låter utmärkt, hoppas biltillverkarna nappar.
SvaraTim Edgar Vrågård
Snart är nyckel på modet igen!
Svar till Tim Edgar Vrågård
Kanske
SvaraDet är i alla fall långt mycket effektivare att stoppa tjuven genom GPS och kameraövervakning, än att stoppa stölden. Annars går han/hon efter eventuell vandalisering bara till nästa bil...
Sätt dit buset!
Enkelt och billigt
Hos Elfa kan man köpa en grunka, artnr 30-904-58, som är en GSM med reläutgångar. Manövreras enkelt via sms eller tonval. Går att ihopkoppla med gps samt kan då fås att larma med info om position via sms om bilen lämnar sin position med mer än X antal meter. Man kan ställa fråga om position och få svar via sms. Jag använder enheten för att fjärrstyra bensinvärmaren i min gamla 945a och det fungerar ypperligt. Man skulle kunna tänka sig att använda enheten för att bryta spänningsmatning till vitala funktioner såsom c-lås, styrenheter, mm. Drar väldigt lite ström i standby. Rekommenderas.
Svar till Wille
Visar att tekniken finns, men inte samhälls funktionen, Det är fortfarande upp till den enskilde att "försöka" hävda sina rättigheter. Ett alternativ är kanske att "hyra" in muskler. ( Vaktbolag).
SvaraSvar till Martin
Varför inte ha en extra kodinslagning efter man öppnat och satt sig i bilen. En en enhet som inte kan fjärravläsas. I och för sig kommer tjuven in i bilen men kommer inte kunna köra från platsen. Men bilar med den typ av system lär ju tjuven veta om och lägger knappt ner energi på att fjärravläsa nycklar till dessa modeller.
SvaraSvar till Wille
Eller hos www.satsafe.se för en mer professionell...
SvaraEnkel lösning?
Varför inte ha en extra kodinslagning efter man öppnat och satt sig i bilen. En en enhet som inte kan fjärravläsas. I och för sig kommer tjuven in i bilen men kommer inte kunna köra från platsen. Men bilar med den typ av system lär ju tjuven veta om och lägger knappt ner energi på att fjärravläsa nycklar till dessa modeller.
Krångligt
Jag hade en dold vippströmbrytare till tändningen och en startknapp dold på ett annat ställe i min Amazon. Den blev aldrig stulen.
Svar till Helge
Jovisst. Och sedan installerar man det i 1 milj bilar...det lär ju ingen tjuv komma på. ;-)
SvaraSvar till Joppe
Inte så många Amazoner kvar att stjäla heller, så funktionen fungerar bra och sitter nog på olika ställen i dessa om ägaren orkar fixa det.
SvaraSvar till Helge
Jag kör Saab -68 med dold tändningsknapp. Men det behövs nog inte. Ingen tjuv skulle få för sig att försöka fly i en V4 ändå... Nyckeln sitter alltid i och dörrarna låses nästan aldrig. Vill buset in så kommer dom in oavsett om man låser eller ej.
SvaraEn kamrat har limmat ett rakblad nära tändningslåsets baksida för att försäkra sig om DNA-prov på en eventuell tjuv. Gör man så, så är man nog själv på tveksam sida om lagen ...men det är något tilltalande med idén.
Svar till Joppe
Nej det funkar inte på tillverkarnivå, men det finns tusen varianter på detta att installera själv. En av mina bilar har huvudströmbrytare som gör bilen strömlös. Tar en stund att lista ut för den som är oärlig, men är ingen garanti mot bärgning / gaffeltruck. Funkar på de bilar som kan låsas upp manuellt, men sätter eventuellt larm ur funktion. En kamrat har en diskret fotmanövrerad kontakt långt in under instrumentbrädan. Tar lite längre tid för tjuven och ofta finns det en annan bil i närheten som han kanske hellre tar.
SvaraNär jag pluggade på annan ort och lämnade bilen långa tider så tog jag ut rotorn och hade den med mig.
Nej tack!
Ännu mera elektronik som går sönder....
Skäms!
Visst är det ironiskt! Mänskligheten är snart på väg till Mars och världen överöses med ny framtida teknik att man trillar av stolen snart. Men! att få fram ett vettigt och säkert lås som håller tjuven utanför, det ska ta årtionden för att klara av?
Ursäkta mig men: Fy fan bilindustrin! Så lågt och taskigt utvecklande att man kan skratta på sig.
Ni har vett att ta grovt betalt för era produkter samtidigt som ni gjort allt för att tjuvarna kan, med sååå, enkla medel, stjäla dom eller det som fanns inne i bilen. Är bilindustrin sponsrade av "Fiffiga fingrars smidighetsorganisation" för att motarbeta bättre och säkra lösningar eller vad håller man på med egentligen?
Låster som tjuvarna inte knäcker.
Min far är låssmed.
Han säger alltid att vill tjuvarna ta sig in i bilen så gör dom det. Även om dom inte knäcker detta låset, så går dom igenom fönstret eller dörrkarmen.
sk. dyrk säkra lås går oftast att dyrka upp, om man tar sig tiden.
Tyvärr så är den största svagheten med lås att bilbranchen är villiga att betala väldigt lite för att göra bilarna mer stöldsäkra.
För att en bil skall räknas som stöldsäker krävs att den skall kunna hålla borta en tjuv helst i drygt 1 minut.
Många bilar kan fortfarande stjälas på drygt 10sec.