Vol sans effraction à cause du SKS

cstar

Participant actif
Inscrit
10 Juin 2009
messages
198
Score de réaction
0
Localisation
Montreuil
Véhicule
Prius 3
Avez-vous vu cette vidéo ?

http://videos.autoplus.fr/video/iLyROoaf8M6z.html

Je savais déjà que ce genre de gadget existait, mais bon, que peut-on faire ? (rouler en Logan ? — ou en RX400h qui lui a une clé )

Edit : bon, j'avais pas tout à fait vu la vidéo — j'ai cru qu'il parlait d'un système qui feintait le SKS.
Mais j'ai gagné une belle photo de Less Polluter à mettre dans mes archives ;)
 
Dernière édition:

Less Polluter

Participant hyperactif
Inscrit
7 Déc. 2005
messages
8,082
Score de réaction
1,911
Localisation
LXXV
Véhicule
Prius 7 (3+4) PHEV²
Non, en Zaporojets :grin:

33640032.jpg



et Niva comme alternative au RX.
 

Monsieur D.

Participant actif
Inscrit
21 Juin 2010
messages
145
Score de réaction
4
Localisation
Nord-Est FR
Véhicule
Prius 3
Ah non, pour les Smart Key, il y a ça :

Car Theft by Antenna. C'est une communication lors d'un récent symposium sur la sécurité des réseaux à San Diego, c'est en anglais, mais je ne serais pas étonné qu'une version francophone tourne par ailleurs sur le net (à commencer peut-être même par ici).

Et comme c'est une clé qui se croit maligne, il faut l'entourlouper de la manière la plus "hénaurme" possible, tout simplement en lui faisant croire qu'elle est à proximité du véhicule. L'idée est de canaliser la transmission qui a lieu normalement entre la clé et l'auto, mais sur des distances plus grandes que celles prévues. Donc, on pose une antenne toute proche de la voiture, on en rapproche modérément une seconde du possesseur de la clé (en fait jusqu'à huit (8 !) mètres de la clé "cible". Entre les deux antennes, un duplex ultra-rapide, soit filaire, soit radio.

Ça ne pourrait donc fonctionner que si le conducteur est identifié, et cela requiert deux comparses, un à chaque bout de la chaîne. Un scénario plausible serait de repérer le véhicule se garant sur un parking de supermarché, et d'en suivre à distance le conducteur pour établir ensuite la connexion, à l'insu bien entendu de ce dernier. Il y a plus simple pour récupérer une auto, mais il y a plus compliqué aussi...

Dans leur POC, les chercheurs ont dit avoir trompé avec succès les clés wireless de huit constructeurs de voiture, marques qui ne sont évidemment pas révélées (sinon aux constructeurs eux-mêmes, enfin j'espère !).

Concernant la PIII, je me demande comment réagit le système si "on" tente de conduire la voiture avec le message "clé non détectée dans l'habitacle", ce qui finirait immanquablement par se produire ici, même si, du reste, j'imagine que c'est juste une technique de "soustraction", le temps de poser la voiture sur un plateau. L'arrêt forcé de la voiture est improbable pour des raisons de sécurité qu'on devine, ou alors passage en mode dégradé? Non-repassage en mode [Ready] la prochaine fois que le système est mis à l'arrêt?
 

Gégé67

Participant hyperactif
Prius Touring Club
Inscrit
16 Juin 2009
messages
1,249
Score de réaction
382
Localisation
Strasbourg
Véhicule
RAV 4 HSD AWD Lounge
Quand la clé n'est pas détectée dans l'habitacle, on ne peut pas sortir du mode P. Il faut donc transmettre le signal une fois pour ouvrir la voiture, puis à l'intérieur à chaque fois qu'on veut sortir du mode P.
 

roulecool

Participant actif
Inscrit
24 Sept. 2010
messages
151
Score de réaction
0
Localisation
I.D.F.
Véhicule
Auris Salon nacré
Quand la clé n'est pas détectée dans l'habitacle, on ne peut pas sortir du mode P. Il faut donc transmettre le signal une fois pour ouvrir la voiture, puis à l'intérieur à chaque fois qu'on veut sortir du mode P.
Sur la PIII peut-être mais pour l'Auris je viens de faire le test.

Je passe en P je sort de la voiture ,laissé la clé dehors , je remonte au volant là le message sur la cadran m'indique "clé non détectée".
J'essaie de passer en D et ça marche la voiture avance :eek:
 

Less Polluter

Participant hyperactif
Inscrit
7 Déc. 2005
messages
8,082
Score de réaction
1,911
Localisation
LXXV
Véhicule
Prius 7 (3+4) PHEV²
C'est donc juste une sécurité pour qu'on n'oublie pas de reprendre la clé à la belle mère lors d'une tentative d'abandon au bord de l'autoroute ...
 

Gégé67

Participant hyperactif
Prius Touring Club
Inscrit
16 Juin 2009
messages
1,249
Score de réaction
382
Localisation
Strasbourg
Véhicule
RAV 4 HSD AWD Lounge
Je n'avais pas fait le test, je le ferai ce soir. J'ai écrit ce que j'ai lu quelque part (PTC ou manuel de la voiture ? j'sais plus). Mais il me semble que c'est ainsi que la voiture devrait réagir (et inactiver le bouton power en prime).
 

Monsieur D.

Participant actif
Inscrit
21 Juin 2010
messages
145
Score de réaction
4
Localisation
Nord-Est FR
Véhicule
Prius 3
Je ne peux pas faire le test, bien que j'entende souvent le triple bip qui accompagne le message et la fermeture d'un ouvrant lorsque je transfère des objets de la banquette arrière au coffre en laissant le système en route.
Ca m'intéresserait d'avoir le fin mot; je n'ai pas vu le sujet évoqué dans le manuel (en tout cas pas du point de vue des "conséquences" techniques du message), mais je n'ai pas jeté un œil dans le manuel US de la bibliothèque.
 

jeepee

Participant hyperactif
Inscrit
10 Juin 2006
messages
1,728
Score de réaction
8
Localisation
Val d'Oise et Var
Véhicule
PIII Lounge TOS Gris Graphite
:D Alors c'est l'histoire du gars qui monte dans sa Toy HSD, la power active et jette sa clé par la fenêtre. La voiture ne détecte pas la clé mais démarre. Après 300km, il stoppe tout et téléphone à la maison pour se faire envoyer la clé en express. Moi je veux bien tester, mais il faut que Madame me suive avec la clé dans son sac (en voiture, bien sûr, on sait se tenir) !:-D
 

Monsieur D.

Participant actif
Inscrit
21 Juin 2010
messages
145
Score de réaction
4
Localisation
Nord-Est FR
Véhicule
Prius 3
On peut envoyer à l'avance le double de la clé 300km plus loin (mais il faut bien viser) :-D

Le papier du symposium est disponible en PDF, toujours en anglais, bien entendu : eprint.iacr.org/2010/332.pdf. Entre autres précisions, on peut lire :
- les modèles et constructeurs de voitures ne sont effectivement pas spécifiés (ouf, mais la description du mode PKES me paraît familière);
- dans certains cas, ils n'ont pas eu besoin de duplex, car la clé répondait dans un rayon de 8m (!);
- ils proposent des contre-mesures à plusieurs niveaux.
A court terme, la riposte serait de conserver la clé dans un étui faisant office de cage de Faraday (ce qui se trouve déjà en portefeuille, par exemple), ou bien de retirer la pile, tant qu'on ne désire pas ouvrir le véhicule
Les mesures à moyen terme décrivent des modifications simplement logicielles, qui installent par exemple un mode où le smart entry est volontairement ponctuellement désactivé; des clés intégrant par ailleurs un interrupteur sur le circuit de la pile (cf. plus haut) sont également évoquées.
A plus long terme, bien entendu, il s'agit de modifications matérielles; celle évoquée serait d'affiner le processus de localisation de la clé dans l'espace, même si je n'ai pas vu/compris comment ils comptaient distinguer les signaux "directs" d'une clé des signaux retransmis par leur dispositif expérimental​

A voir comment ce sera reçu, tout ça...
 

Gégé67

Participant hyperactif
Prius Touring Club
Inscrit
16 Juin 2009
messages
1,249
Score de réaction
382
Localisation
Strasbourg
Véhicule
RAV 4 HSD AWD Lounge
Apparemment, le rayon d'action de la clé est finement défini pour la Prius : pour ouvrir une portière il faut être vraiment à proximité et elle distingue fort bien l'intérieur et l'extérieur.
 

jeepee

Participant hyperactif
Inscrit
10 Juin 2006
messages
1,728
Score de réaction
8
Localisation
Val d'Oise et Var
Véhicule
PIII Lounge TOS Gris Graphite
:D Certes, mais ça ne nous dit pas combien de temps elle peut rouler sans clé. Avec ma première PII, je suis un jour sorti de la voiture la clé dans la poche alors qu'elle était en D... Si une voiture n'avait pas été 50cm devant, je courrais peut-être encore après... et quid si on y laisse des passagers ? Vous me direz que c'est pareil avec une automatique classique, mais là il n'y a ni clé, ni frein accessibles... Qui a la réponse ?
 

Less Polluter

Participant hyperactif
Inscrit
7 Déc. 2005
messages
8,082
Score de réaction
1,911
Localisation
LXXV
Véhicule
Prius 7 (3+4) PHEV²
Ben y a qu'à faire un test. Tu la démarres puis laisses à quelqu'un sans la clé. Tu verras si tu la revois ... :grin:








Sinon démarre la puis coupe le SSE, ça se trouve ç'aura le même effet.
 

Monsieur D.

Participant actif
Inscrit
21 Juin 2010
messages
145
Score de réaction
4
Localisation
Nord-Est FR
Véhicule
Prius 3
Ca permet d'affiner le résultat du test. Si le message "Belle-mère non détectée" s'affiche quand on récupère la Prius, c'est gagné !

Apparemment, le rayon d'action de la clé est finement défini pour la Prius : pour ouvrir une portière il faut être vraiment à proximité et elle distingue fort bien l'intérieur et l'extérieur.
Bien entendu, car cela fait partie des prérequis des clés "PKES" (cf point 2.3 du pdf). Ce qu'ils ont décelé est que le (un des?) moyen d'effectuer cette détection de distance qui s'opère durant le dialogue auto<>clé peut-être trompé en "simplement" relayant les signaux échangés. Je ne dis pas que notre SKS correspond au PKES qu'ils ont déjoué, mais jusqu'à preuve du contraire, cela reste envisageable.

Apparemment, l'échange chiffré sur deux fréquences (BF à courte-portée et UHF à moyenne-portée), ainsi que le discernement des antennes de la voiture sollicitées (antenne de porte, intérieure, etc.) supporte le signal dégradé transporté par leur système (dégradation que je déduis lorsqu'ils précisent que le transmetteur côté voiture de leur dispositif doit être très près des antennes).

carkeyfobhack.jpg


Quelque part, et de toute évidence, le PKES semble encore trop permissif, et ils utilisent cette lacune particulière.

D'où leurs solutions à long terme visant à affiner la localisation de la clé, et surtout à s'assurer qu'il ne s'agit pas d'un réémetteur. Je n'ai pas creusé cette partie du papier, j'ai juste peur qu'il ne s'agisse là de la classique course à l'armement.
 

priusfan

darwiniste
Prius Touring Club
Inscrit
22 Oct. 2005
messages
6,553
Score de réaction
9,458
Localisation
conflans ste honorine
Véhicule
Ioniq5
:D Certes, mais ça ne nous dit pas combien de temps elle peut rouler sans clé. Avec ma première PII, je suis un jour sorti de la voiture la clé dans la poche alors qu'elle était en D... Si une voiture n'avait pas été 50cm devant, je courrais peut-être encore après... et quid si on y laisse des passagers ? Vous me direz que c'est pareil avec une automatique classique, mais là il n'y a ni clé, ni frein accessibles... Qui a la réponse ?
merci à à jipi d'avouer le premier qu'il n'est pas infaillible...
mwa, j'ai attendu la p3 pour faire cela, je suis sorti de la watture, en laissant en D, pour ouwrir le garage, il y avait pas mal de neige, la watture avançait donc tout doucement et la passagère a appuyé sur le bouton P pour limiter les velléités d'indépendance de la watture.

qqn a suggéré de passer automatiquement en P lorsqu'il n'y a plus de poids sur le siège conducteur.

  • c'est une idée brillante
  • car facile à comprendre
  • facile à appliquer
  • qui apporte un + en matière de sécurité
nb: l'information de la présence de qqn sur le siège est disponible , cf les bipbips
 

Less Polluter

Participant hyperactif
Inscrit
7 Déc. 2005
messages
8,082
Score de réaction
1,911
Localisation
LXXV
Véhicule
Prius 7 (3+4) PHEV²
En effet.

Sinon concernant la sensibilité du positionneur de la clé celui de la P II n'est pas mal. Il m'est déjà arrivé vouloir mettre le contact de l'extérieur mais sans succès car il fallait approcher la clé au moins au niveau du seuil de la porte.

Evidemment, concernant l'emploi des antennes relais ils ouvrent d'abord, rentrent avec l'antenne, vu sa petite taille cela ne devrait pas poser problème, puis allument la voiture.
 

jeepee

Participant hyperactif
Inscrit
10 Juin 2006
messages
1,728
Score de réaction
8
Localisation
Val d'Oise et Var
Véhicule
PIII Lounge TOS Gris Graphite
en laissant en D, pour ouwrir le garage, il y avait pas mal de neige, la watture avançait donc tout doucement et la passagère a appuyé sur le bouton P pour limiter les velléités d'indépendance de la watture.

:D Bravo à la passagère pour sa connaissance du véhicule et ses réflexes.
1) la mienne fait un refus de la conduite (uniquement), de la Prius - ça m'arrange un peu... :wink:
2) que fait le bébé sanglé dans son siège à l'arrière ? - Je ne cite pas la belle-mère, c'est beaucoup moins grave ! :-D
 

falcon

Participant hyperactif
Inscrit
11 Mars 2010
messages
4,448
Score de réaction
2,030
Localisation
Indre-et-Loire
Véhicule
Zero DS ZF14.4 CT &amp; Prius II 2006 GPL
2) que fait le bébé sanglé dans son siège à l'arrière ?

Il appuie sur le bouton de la télécommande d'urgence que son papa, très prévoyant, lui a remis "au cas où" ! :razz:
 

Gégé67

Participant hyperactif
Prius Touring Club
Inscrit
16 Juin 2009
messages
1,249
Score de réaction
382
Localisation
Strasbourg
Véhicule
RAV 4 HSD AWD Lounge
J'ai essayé hier soir : moi dans la descente de garage avec la clé dans la poche, ma femme n'a pas pu mettre en D. Il doit en être de même avec le bouton Power, qui ne se met qu'en ambre sans la clé. Le voleur doit donc mettre l'antenne en face de la prortière pour entrer puis la mettre en face du bouton Power pour démarrer et la laisser en place jusqu'à avoir mis en D. Puis il doit laisser en mode D, B, R ou N tant qu'il veut pouvoir rouler. A moins d'enregistrer le signal pour pouvoir le reproduire à volonté, à condition que le signal soit toujours le même.
Chez Saab, le signal change à chaque fois. Il y en a 5 différents et seul celui choisi par la voiture pour la prochaine fois fonctionne. Mais c'est une télécommande avec bouton.
 
Pages vues depuis le 20 Oct 2005: 284,747,899
Haut Bas