Wetenschappers van de Universiteit Leuven zijn erin geslaagd een veelgebruikte codeersleutel van antidiefstalsystemen in auto’s te kraken. Via de methode is de sleutel in nog geen dag te decoderen.
Het gaat om het blokcijfer KeeLoq, dat onder andere wordt gebruikt door Fiat, General Motors, Honda, Toyota, Volvo en Volkswagen. Elke afstandsbediening voor de deurvergrendeling bevat een chip met een unieke codeersleutel. Deze is door middel van 'brute force' te kraken, maar zelfs met honderd computers zou het tientallen jaren duren om de achttien triljoen combinaties van KeeLoq te doorlopen.
De onderzoekers van Cosic, een afdeling van de Leuvense universiteit die zich bezighoudt met elektronische beveiliging, slaagden er echter in om de sleutel in nog geen dag te kraken. Een uur in de nabijheid van een afstandsbediening zou voldoende zijn om een aanval succesvol af te ronden. 'Het is niet vereist dat de autobezitter zijn vergrendeling activeert of uitzet. Er is geen interactie nodig', licht Sebastiaan Indesteege de methode toe. Het Leuvense team werkt nu aan een praktische ontvanger die het onderscheppen eenvoudiger maakt. Is de codeersleutel eenmaal gevonden, dan kunnen de onderzoekers het antidiefstalsysteem eenvoudig uitschakelen.
Bezitters van auto's met het bewuste systeem hoeven volgens Indesteege niet bang te zijn dat de vergrendeling nu geen veiligheid meer biedt. 'Het bedenken van de methode is niet eenvoudig. We gaan deze echter in april volgend jaar publiceren, daarna zou het wel kunnen dat de kraak in de praktijk uitgevoerd gaat worden. Al zou het ook kunnen dat we tussentijds de papieren op internet zetten.' Ook dan is er echter nog geen reden voor paniek, aldus de beveiligingsonderzoeker: 'Voor de gemiddelde dief is deze kraak niet echt interessant, die beschikt over eenvoudiger middelen.'