Kanadában nemsokára betiltják a Flipper Zero-t

A Flipper Zero egy 2020. augusztusában megjelent hordozható, és programozható hobbi szintű penetration tester eszköz, aminek segítségével kísérletezhetünk olyan protokollok működésével mint például a rádió, RFID, NFC, infra és bluetooth. A kis eszköz igen népszerű, hatalmas felhasználói bázist tudhat magáénak, akik igen aktívak újabb és újabb módszerek felfedezésében, amiket általában videók formájában osztanak meg egymással. Többek között arra is rájöttek, hogy a Flipper használható külünböző replay támadásokra, például garázskapuk, autók kinyitására, különböző digitális kulcsok másolására.

Ezen tulajdonsága miatt jelentette be a twitteren François-Philippe Champagne, hogy Kanadában betiltják a Flipper, és a hasonló eszközök importálását, árusítását, mivel ezeket nagy számban használják autólopásra. A kanadai kormány szerint egyébként évente körülbelül 90 000 járművet (vagyis hat percenként egy autót) jelentenek ellopottnak, az autólopások pedig összesen évi 1 milliárd dolláros veszteséget okoznak, beleértve a lopott autók javítására és pótlására fordított biztosítási költségeket.

Nem kell azonban pánikba esni, az 1990 óta gyártott autók majdnem mindegyike úgynevezett ugrókódos rendszert használ a kulcs, és az autó közötti kommunikáció biztonsága érdekében. Ennek a lényege az, hogy a digitális kulcs, amit az autókulccsal küldünk az autónak minden kinyitáskor megváltozik egy előre meghatározott algoritmus alapján. Az autó tudja, hogy milyen algoritmus szerint generálódik a mi digitális kulcsunk, viszont egy harmadik fél nem, így még ha egy illetéktelen személy rögzítené is az általunk elküldött kódot, az a későbbiekben használhatatlan lenne a rendszer számára, hiszen az már a következő kódot várná, így a „betörő” nem tudna bejutni.

Az Amazon már régebben, 2023. áprilisában befejezte az eszköz árusítását, mivel az kártyaolvasó eszköznek minősült. A Brazil Nemzeti Telekommunikációs Ügynökség pedig 2023 márciusa óta lefoglalja a beérkező Flipper Zero-kat az eszköz bűnözők általi állítólagos használata miatt.

(bleepingcomputer.com)