Rekayasa Balik Sinyal Key FOB Mobil (Bagian 1)
- Proyek ini berawal dari rasa ingin tahu tentang cara perangkat kendali jarak jauh mobil (key FOB) mentransmisikan data dan kemungkinan vektor serangan seperti replay attack.
- Karena pengujian pada kendaraan nyata terbatas, analisis yang bermakna terhadap sinyal yang pernah ditangkap sebelumnya tidak dapat dilakukan.
- Postingan blog ini memandu pemula melalui pengalaman berhasil merekayasa balik dan memutar ulang sinyal key FOB mobil pada tahun lalu.
Perangkat keras yang digunakan
- RTL-SDR: perangkat yang dapat mengubah dongle USB TV/radio murah menjadi penerima RF serbaguna, sehingga dapat memvisualisasikan dan menyimpan sinyal dalam rentang 24~1750 MHz.
- Flipper Zero: perangkat elektronik dengan berbagai modul perangkat keras nirkabel yang dapat 'berinteraksi' dengan perangkat elektronik sehari-hari dan peralatan konsumen.
- CC1101 vs RTL2832U: chip CC1101 pada Flipper Zero adalah modul transceiver, tidak seperti chip RTL2832U pada RTL-SDR, tetapi tidak mendukung SDR sehingga konfigurasi RF yang tepat harus diatur.
Dasar-dasar sinyal frekuensi radio (terlalu disederhanakan)
- Transmisi frekuensi radio menggunakan gelombang radio, yaitu gelombang elektromagnetik, untuk mengirim sinyal.
- Frekuensi: seberapa sering gelombang pembawa terjadi.
- Modulasi: menunjukkan bagaimana sinyal direpresentasikan pada gelombang radio. AM dan FM adalah jenis modulasi yang paling umum.
- Bandwidth: rentang frekuensi yang ditempati sinyal RF yang telah dimodulasi.
Analisis visual
- SDR#: aplikasi DSP berbasis komputer yang gratis dan intuitif untuk SDR, yang dapat memvisualisasikan spektrum radio secara real-time dan mendemodulasi beberapa modulasi umum.
- Penemuan sinyal: aktivitas sebagian besar perangkat kendali jarak jauh dapat diamati pada frekuensi 433.92 MHz menggunakan dongle RTL-SDR.
Analisis sebenarnya
- Universal Radio Hacker: suite open source lengkap untuk investigasi protokol nirkabel, mendukung banyak SDR umum secara bawaan, dan merupakan perangkat lunak yang diperlukan untuk mendekode sinyal menjadi bit.
- Struktur dan konsistensi ditemukan dengan menganalisis tampilan visual sinyal dan pola bitnya.
Rolling code
- Mekanisme keamanan yang digunakan dalam sistem keyless entry untuk mencegah replay attack sederhana.
- Kendali jarak jauh dan kendaraan menggunakan algoritma terenkripsi untuk menghasilkan dan melacak rolling code.
Hasil akhir
- Dengan merekayasa balik sinyal key FOB mobil, struktur sinyal dapat dipahami, dan format sinyal ini dapat diintegrasikan ke Flipper Zero sehingga bisa dibaca, diserialisasi ulang, dan diputar ulang.
Opini GN⁺
- Artikel ini menawarkan pembahasan menarik bagi orang-orang yang tertarik pada komunikasi nirkabel dan keamanan. Rekayasa balik sinyal key FOB mobil adalah topik penting bagi para peneliti keamanan, dan artikel ini menjelaskan prosesnya secara rinci.
- Rekayasa balik dapat membantu memahami dan meningkatkan kerentanan keamanan teknis. Artikel ini memberikan pengetahuan praktis tentang bidang ini dengan menunjukkan cara menganalisis sinyal menggunakan peralatan nyata.
- Artikel ini menunjukkan tantangan dan peluang bagi individu dalam melakukan riset keamanan dalam situasi ketika penggunaan alat seperti Flipper Zero dapat dilarang secara hukum.
- Alat lain dengan fungsi serupa termasuk perangkat SDR seperti HackRF One atau BladeRF, yang menawarkan rentang frekuensi lebih luas dan kemampuan transceiver.
- Saat mengadopsi teknologi, kendala hukum dan masalah keamanan harus selalu dipertimbangkan, dan manfaat penggunaan teknologi ini terletak pada penemuan serta penyelesaian kerentanan keamanan yang nyata.
1 komentar
Komentar Hacker News