Vol sans effraction à cause du SKS

cstar

Participant actif
Inscrit
10 Juin 2009
messages
198
Score de réaction
0
Localisation
Montreuil
Véhicule
Prius 3
Avez-vous vu cette vidéo ?

http://videos.autoplus.fr/video/iLyROoaf8M6z.html

Je savais déjà que ce genre de gadget existait, mais bon, que peut-on faire ? (rouler en Logan ? — ou en RX400h qui lui a une clé )

Edit : bon, j'avais pas tout à fait vu la vidéo — j'ai cru qu'il parlait d'un système qui feintait le SKS.
Mais j'ai gagné une belle photo de Less Polluter à mettre dans mes archives ;)
 
Dernière édition:
Non, en Zaporojets :grin:

33640032.jpg



et Niva comme alternative au RX.
 
Ah non, pour les Smart Key, il y a ça :

Car Theft by Antenna. C'est une communication lors d'un récent symposium sur la sécurité des réseaux à San Diego, c'est en anglais, mais je ne serais pas étonné qu'une version francophone tourne par ailleurs sur le net (à commencer peut-être même par ici).

Et comme c'est une clé qui se croit maligne, il faut l'entourlouper de la manière la plus "hénaurme" possible, tout simplement en lui faisant croire qu'elle est à proximité du véhicule. L'idée est de canaliser la transmission qui a lieu normalement entre la clé et l'auto, mais sur des distances plus grandes que celles prévues. Donc, on pose une antenne toute proche de la voiture, on en rapproche modérément une seconde du possesseur de la clé (en fait jusqu'à huit (8 !) mètres de la clé "cible". Entre les deux antennes, un duplex ultra-rapide, soit filaire, soit radio.

Ça ne pourrait donc fonctionner que si le conducteur est identifié, et cela requiert deux comparses, un à chaque bout de la chaîne. Un scénario plausible serait de repérer le véhicule se garant sur un parking de supermarché, et d'en suivre à distance le conducteur pour établir ensuite la connexion, à l'insu bien entendu de ce dernier. Il y a plus simple pour récupérer une auto, mais il y a plus compliqué aussi...

Dans leur POC, les chercheurs ont dit avoir trompé avec succès les clés wireless de huit constructeurs de voiture, marques qui ne sont évidemment pas révélées (sinon aux constructeurs eux-mêmes, enfin j'espère !).

Concernant la PIII, je me demande comment réagit le système si "on" tente de conduire la voiture avec le message "clé non détectée dans l'habitacle", ce qui finirait immanquablement par se produire ici, même si, du reste, j'imagine que c'est juste une technique de "soustraction", le temps de poser la voiture sur un plateau. L'arrêt forcé de la voiture est improbable pour des raisons de sécurité qu'on devine, ou alors passage en mode dégradé? Non-repassage en mode [Ready] la prochaine fois que le système est mis à l'arrêt?
 
Quand la clé n'est pas détectée dans l'habitacle, on ne peut pas sortir du mode P. Il faut donc transmettre le signal une fois pour ouvrir la voiture, puis à l'intérieur à chaque fois qu'on veut sortir du mode P.
 
Quand la clé n'est pas détectée dans l'habitacle, on ne peut pas sortir du mode P. Il faut donc transmettre le signal une fois pour ouvrir la voiture, puis à l'intérieur à chaque fois qu'on veut sortir du mode P.
Sur la PIII peut-être mais pour l'Auris je viens de faire le test.

Je passe en P je sort de la voiture ,laissé la clé dehors , je remonte au volant là le message sur la cadran m'indique "clé non détectée".
J'essaie de passer en D et ça marche la voiture avance :eek:
 
C'est donc juste une sécurité pour qu'on n'oublie pas de reprendre la clé à la belle mère lors d'une tentative d'abandon au bord de l'autoroute ...
 
Je n'avais pas fait le test, je le ferai ce soir. J'ai écrit ce que j'ai lu quelque part (PTC ou manuel de la voiture ? j'sais plus). Mais il me semble que c'est ainsi que la voiture devrait réagir (et inactiver le bouton power en prime).
 
Je ne peux pas faire le test, bien que j'entende souvent le triple bip qui accompagne le message et la fermeture d'un ouvrant lorsque je transfère des objets de la banquette arrière au coffre en laissant le système en route.
Ca m'intéresserait d'avoir le fin mot; je n'ai pas vu le sujet évoqué dans le manuel (en tout cas pas du point de vue des "conséquences" techniques du message), mais je n'ai pas jeté un œil dans le manuel US de la bibliothèque.
 
:D Alors c'est l'histoire du gars qui monte dans sa Toy HSD, la power active et jette sa clé par la fenêtre. La voiture ne détecte pas la clé mais démarre. Après 300km, il stoppe tout et téléphone à la maison pour se faire envoyer la clé en express. Moi je veux bien tester, mais il faut que Madame me suive avec la clé dans son sac (en voiture, bien sûr, on sait se tenir) !:-D
 
On peut envoyer à l'avance le double de la clé 300km plus loin (mais il faut bien viser) :-D

Le papier du symposium est disponible en PDF, toujours en anglais, bien entendu : eprint.iacr.org/2010/332.pdf. Entre autres précisions, on peut lire :
- les modèles et constructeurs de voitures ne sont effectivement pas spécifiés (ouf, mais la description du mode PKES me paraît familière);
- dans certains cas, ils n'ont pas eu besoin de duplex, car la clé répondait dans un rayon de 8m (!);
- ils proposent des contre-mesures à plusieurs niveaux.
A court terme, la riposte serait de conserver la clé dans un étui faisant office de cage de Faraday (ce qui se trouve déjà en portefeuille, par exemple), ou bien de retirer la pile, tant qu'on ne désire pas ouvrir le véhicule
Les mesures à moyen terme décrivent des modifications simplement logicielles, qui installent par exemple un mode où le smart entry est volontairement ponctuellement désactivé; des clés intégrant par ailleurs un interrupteur sur le circuit de la pile (cf. plus haut) sont également évoquées.
A plus long terme, bien entendu, il s'agit de modifications matérielles; celle évoquée serait d'affiner le processus de localisation de la clé dans l'espace, même si je n'ai pas vu/compris comment ils comptaient distinguer les signaux "directs" d'une clé des signaux retransmis par leur dispositif expérimental​

A voir comment ce sera reçu, tout ça...
 
Apparemment, le rayon d'action de la clé est finement défini pour la Prius : pour ouvrir une portière il faut être vraiment à proximité et elle distingue fort bien l'intérieur et l'extérieur.
 
:D Certes, mais ça ne nous dit pas combien de temps elle peut rouler sans clé. Avec ma première PII, je suis un jour sorti de la voiture la clé dans la poche alors qu'elle était en D... Si une voiture n'avait pas été 50cm devant, je courrais peut-être encore après... et quid si on y laisse des passagers ? Vous me direz que c'est pareil avec une automatique classique, mais là il n'y a ni clé, ni frein accessibles... Qui a la réponse ?
 
Ben y a qu'à faire un test. Tu la démarres puis laisses à quelqu'un sans la clé. Tu verras si tu la revois ... :grin:








Sinon démarre la puis coupe le SSE, ça se trouve ç'aura le même effet.
 
Ca permet d'affiner le résultat du test. Si le message "Belle-mère non détectée" s'affiche quand on récupère la Prius, c'est gagné !

Apparemment, le rayon d'action de la clé est finement défini pour la Prius : pour ouvrir une portière il faut être vraiment à proximité et elle distingue fort bien l'intérieur et l'extérieur.
Bien entendu, car cela fait partie des prérequis des clés "PKES" (cf point 2.3 du pdf). Ce qu'ils ont décelé est que le (un des?) moyen d'effectuer cette détection de distance qui s'opère durant le dialogue auto<>clé peut-être trompé en "simplement" relayant les signaux échangés. Je ne dis pas que notre SKS correspond au PKES qu'ils ont déjoué, mais jusqu'à preuve du contraire, cela reste envisageable.

Apparemment, l'échange chiffré sur deux fréquences (BF à courte-portée et UHF à moyenne-portée), ainsi que le discernement des antennes de la voiture sollicitées (antenne de porte, intérieure, etc.) supporte le signal dégradé transporté par leur système (dégradation que je déduis lorsqu'ils précisent que le transmetteur côté voiture de leur dispositif doit être très près des antennes).

carkeyfobhack.jpg


Quelque part, et de toute évidence, le PKES semble encore trop permissif, et ils utilisent cette lacune particulière.

D'où leurs solutions à long terme visant à affiner la localisation de la clé, et surtout à s'assurer qu'il ne s'agit pas d'un réémetteur. Je n'ai pas creusé cette partie du papier, j'ai juste peur qu'il ne s'agisse là de la classique course à l'armement.
 
:D Certes, mais ça ne nous dit pas combien de temps elle peut rouler sans clé. Avec ma première PII, je suis un jour sorti de la voiture la clé dans la poche alors qu'elle était en D... Si une voiture n'avait pas été 50cm devant, je courrais peut-être encore après... et quid si on y laisse des passagers ? Vous me direz que c'est pareil avec une automatique classique, mais là il n'y a ni clé, ni frein accessibles... Qui a la réponse ?
merci à à jipi d'avouer le premier qu'il n'est pas infaillible...
mwa, j'ai attendu la p3 pour faire cela, je suis sorti de la watture, en laissant en D, pour ouwrir le garage, il y avait pas mal de neige, la watture avançait donc tout doucement et la passagère a appuyé sur le bouton P pour limiter les velléités d'indépendance de la watture.

qqn a suggéré de passer automatiquement en P lorsqu'il n'y a plus de poids sur le siège conducteur.

  • c'est une idée brillante
  • car facile à comprendre
  • facile à appliquer
  • qui apporte un + en matière de sécurité
nb: l'information de la présence de qqn sur le siège est disponible , cf les bipbips
 
En effet.

Sinon concernant la sensibilité du positionneur de la clé celui de la P II n'est pas mal. Il m'est déjà arrivé vouloir mettre le contact de l'extérieur mais sans succès car il fallait approcher la clé au moins au niveau du seuil de la porte.

Evidemment, concernant l'emploi des antennes relais ils ouvrent d'abord, rentrent avec l'antenne, vu sa petite taille cela ne devrait pas poser problème, puis allument la voiture.
 
en laissant en D, pour ouwrir le garage, il y avait pas mal de neige, la watture avançait donc tout doucement et la passagère a appuyé sur le bouton P pour limiter les velléités d'indépendance de la watture.

:D Bravo à la passagère pour sa connaissance du véhicule et ses réflexes.
1) la mienne fait un refus de la conduite (uniquement), de la Prius - ça m'arrange un peu... :wink:
2) que fait le bébé sanglé dans son siège à l'arrière ? - Je ne cite pas la belle-mère, c'est beaucoup moins grave ! :-D
 
2) que fait le bébé sanglé dans son siège à l'arrière ?

Il appuie sur le bouton de la télécommande d'urgence que son papa, très prévoyant, lui a remis "au cas où" ! :razz:
 
J'ai essayé hier soir : moi dans la descente de garage avec la clé dans la poche, ma femme n'a pas pu mettre en D. Il doit en être de même avec le bouton Power, qui ne se met qu'en ambre sans la clé. Le voleur doit donc mettre l'antenne en face de la prortière pour entrer puis la mettre en face du bouton Power pour démarrer et la laisser en place jusqu'à avoir mis en D. Puis il doit laisser en mode D, B, R ou N tant qu'il veut pouvoir rouler. A moins d'enregistrer le signal pour pouvoir le reproduire à volonté, à condition que le signal soit toujours le même.
Chez Saab, le signal change à chaque fois. Il y en a 5 différents et seul celui choisi par la voiture pour la prochaine fois fonctionne. Mais c'est une télécommande avec bouton.
 
Nous voilà fixés, merci. :jap:

Selon le papier, le PKES repose bien sur une réponse de la clé, après calcul sur la base d'un "challenge" envoyé par la voiture. Il est en fait probable que le challenge puisse énormément varier, ce qui rend inapplicable l'usage d'une réponse enregistrée et figée.

De toutes façons, ça n'était pas l'objet de la conférence, mais cela ouvre toutefois au minimum la porte à un "carnapping" pour alimenter un marché de pièces détachées.
 
ça roule!!!

En tout cas sur la P2 (la P3 est en commande, 4 mois de délai!!) la voiture roule sans la clef!! Un jour mon épouse a repris la voiture, contact mis, et a du me téléphoner de la boutique 5 km plus loin. Elle n'avait pas la clef, et... impossible de couper le contact... comme quoi le système, fort pratique au demeurant, a ses lacunes...
 
Quand tu t'éloigne de la clé, il y a une alerte clignotante sur le TDB. Ca me le fait quand je vais ouvrir le coffre avec la clé dans la poche.

Elle ne l'a pas vue ?
 
Il me semble bien que le contact peut-être coupé. Mais on ne peut plus le remettre justement.
 
Concernant le premier poste et la vidéo d auto plus, l'outil qui se connecte sur le bus et reset la clé existe pour les prius ?
 
Pages vues depuis le 20 Oct 2005: 307,811,862
Retour
Haut Bas