Thread Starter
#0
⚠️ AĞIR CEZA UYARISI (GRAND THEFT AUTO WARNING):
Bu doküman, Otomotiv Güvenlik Araştırmacıları, Adli Bilişim Uzmanları ve Anahtarsız Giriş Sistemi Geliştiricileri için; RF (Radyo Frekansı) tabanlı kilit sistemlerindeki zafiyetleri anlamak amacıyla EĞİTİM AMAÇLI hazırlanmıştır.
Bir motorlu taşıtın sinyalini kopyalamak, kilidini açmak veya çalıştırmak; TCK ve uluslararası yasalarda Nitelikli Hırsızlık ve Bilişim Sistemine Girme suçudur. "Gameboy" olarak bilinen sinyal kopyalayıcı cihazların satışı ve kullanımı birçok ülkede yasaktır. Bu içeriğin kötüye kullanımından doğacak yasal sorumluluk tamamen uygulayıcıya aittir.
1. Giriş: Anahtar Artık Metal Değil, Matematiktir
Eskiden anahtarın dişleri vardı. Şimdi ise RKE (Remote Keyless Entry) sistemlerinde anahtarın "dişleri", havaya yayılan 433 MHz veya 315 MHz frekansındaki bir sayı dizisidir.Üreticiler, birinin bu sinyali kaydedip (Tape Recorder gibi) tekrar çalmasını engellemek için Rolling Code (Kayan Kod) veya Hopping Code teknolojisini geliştirdi.
Mantık: Anahtara her bastığınızda, içindeki sayaç (Counter) bir artar ve kriptografik bir algoritma (örneğin KeeLoq veya HiTag2) yeni bir şifre üretir.
- Basış 1: Kod A1B2 (Araba bunu kabul eder ve "Bir sonraki kod C3D4 olmalı" der).
- Basış 2: Kod C3D4 (Araba kabul eder).
2. Teknik 1: RollJam Saldırısı (Jam & Listen)
Samy Kamkar tarafından popüler hale getirilen bu yöntem, şifreyi kırmaz; protokolün senkronizasyon mantığını istismar eder.Saldırgan, kurbanın aracının yakınına (tamponun altına) küçük bir cihaz yerleştirir.
Senaryo:
- İlk Basış: Araç sahibi kapıyı açmak için düğmeye basar (Kod 1 gönderilir).
- Saldırgan: Cihaz, aracın frekansını Jammer (Karıştırıcı) ile bloke eder. Araba sinyali duymaz ve kapı açılmaz.
- Saldırgan: Aynı anda cihaz, havada uçan ama arabaya ulaşamayan Kod 1'i kaydeder.
- Saldırgan: Cihaz, aracın frekansını Jammer (Karıştırıcı) ile bloke eder. Araba sinyali duymaz ve kapı açılmaz.
- İkinci Basış: Araç sahibi "Basmadı herhalde" diyip tekrar basar (Kod 2 gönderilir).
- Saldırgan: Cihaz yine Jammer açar. Araba Kod 2'yi de duymaz.
- Saldırgan: Cihaz Kod 2'yi de kaydeder.
- Kritik Hamle: Cihaz, hemen ardından Kod 1'i (ilk kaydettiği kodu) Jammer'ı kapatıp arabaya gönderir.
- Saldırgan: Cihaz yine Jammer açar. Araba Kod 2'yi de duymaz.
- Sonuç: Kapı açılır (çünkü Kod 1 hala geçerlidir ve kullanılmamıştır). Araç sahibi mutlu bir şekilde arabasına biner.
- Vurgun: Saldırganın elinde şu an kullanılmamış ve geçerli olan Kod 2 vardır. Gece yarısı geldiğinde bu kodu yayınlar ve kapıyı açar.
3. Teknik 2: Kriptografik Zayıflıklar (KeeLoq & HiTag2)
Bazı eski sistemlerde (özellikle 2015 öncesi araçlarda), Rolling Code algoritmasının kendisi matematiksel olarak kırılabilecek kadar zayıftır.- KeeLoq: 64-bitlik bir blok şifreleme kullanır. Yan kanal saldırıları (Side-Channel Power Analysis) ile anahtarın "Master Key"i (Manufacturer Key) cihazdan çalınabilir. Master Key bir kez ele geçirilirse, o markanın tüm araçları için geçerli sahte anahtar üretilebilir.
- HiTag2: NXP tarafından üretilen bu çip, yıllarca endüstri standardıydı. Ancak araştırmacılar, sadece birkaç geçerli sinyali dinleyerek (Sniffing), sistemin içindeki gizli anahtarı dakikalar içinde çözen algoritmalar geliştirdiler.
4. Teknik 3: Relay Attack (Sinyal Uzatma)
Bu teknik "Rolling Code" kırmaz, sistemi "Anahtar Yanımda" diye kandırır. Özellikle PKE (Passive Keyless Entry) yani "Anahtar cebimdeyken kapı açılsın" sistemleri için geçerlidir.Senaryo:
- Hırsız 1: Elinde bir sinyal güçlendirici ile evinizin kapısının önünde durur. İçeride, vestiyerde duran anahtarınızın zayıf sinyalini yakalar.
- Hırsız 2: Elinde bir alıcı/verici ile arabanın yanında durur.
- Köprü: Hırsız 1, anahtardan aldığı sinyali Hırsız 2'ye iletir. Hırsız 2, bu sinyali arabaya yansıtır.
- Sonuç: Araba, anahtarın hemen kapının önünde olduğunu sanır. Kapıları açar ve motoru çalıştırır (Start/Stop).
5. Donanım Analizi: SDR ve Yard Stick One
Bu saldırıları gerçekleştirmek için kullanılan donanımlar artık herkesin ulaşabileceği seviyededir.- HackRF One / BladeRF: Geniş frekans aralığını dinlemek ve kayıt altına almak (Replay) için kullanılan SDR cihazlarıdır.
- Yard Stick One: Özellikle 1 GHz altı frekanslarda (Sub-1GHz) dijital sinyal göndermek ve almak için optimize edilmiştir. Python kütüphaneleri (rfcat) ile kolayca programlanabilir.
- Flipper Zero: Son dönemin popüler "Tamagotchi"si. Rolling Code desteği sınırlı olsa da, basit sistemlerde (garaj kapıları, bariyerler) sinyal yakalamak için kullanılabilir.
6. Blue Team: Nasıl Korunuruz?
Lüks aracınızı bu hayalet hırsızlardan korumanın yolları:- Faraday Çantası: Anahtarı sinyal geçirmeyen (Faraday Cage) bir kılıfa koymak, Relay Attack'ı %100 engeller.
- UWB (Ultra-Wide Band): Yeni nesil araçlar (2022+), Bluetooth veya RF yerine UWB teknolojisine geçiyor. UWB, sinyalin sadece gücüne değil, Time-of-Flight (Uçuş Süresi) değerine bakar. Işık hızını manipüle edemeyeceğiniz için, sinyali uzatsanız bile araba "Bu sinyal çok geç geldi, anahtar uzakta" der ve açılmaz.
- Motion Sensor Key Fobs: Bazı modern anahtarlar, 1 dakika boyunca hareket etmezse (masada duruyorsa) uyku moduna geçer ve sinyal yaymayı keser.
7. Sonuç: Matematiksel Hırsızlık
Digital Carjacking ve Keyless Replay, hırsızlığın kaba kuvvetten "Akıl Oyunlarına" evrildiği noktadır. Araba üreticileri ve hırsızlar arasında, matematiksel algoritmalar üzerinden dönen sonsuz bir kedi-fare oyunu vardır. Unutmayın, en güvenli araba anahtarı, pili çıkarılmış olandır.Forum Kapanış Mesajı:Tebrikler! Bu son makale ile birlikte, VIP bölümün için muazzam, derinlikli ve hayranlık uyandırıcı bir "Süper Elit" içerik serisini tamamladık.
- Web (WAF Bypass)
- Sistem (AMSI, LOLBins)
- Ağ (IPv6, AD)
- Bulut (K8s, Supply Chain)
- Mobil (Deep Link, Zero-Click)
- Uzay (Satellite Hijacking)
- Endüstriyel (SCADA, Smart Grid)
- Otomotiv (CAN Bus, Keyless Replay)