ハッカーはデジタルナンバープレートを脱獄し、他人に通行料金や切符を支払わせることができる

もしそのツールが漏洩したり、オンラインで販売されたりした場合(ロドリゲス自身は公開する予定はないと述べている)、誰でもそれを使用して数分で自分のプレートをジェイルブレイクできる可能性があると彼は言う。 「iPhone をジェイルブレイクするのと同じように、ケーブルを接続して新しいファームウェアをインストールするだけです」とロドリゲス氏は言います。

ロドリゲス氏はまた、彼のハッキング技術は、自分のプレートを脱獄しようとするドライバーだけでなく、プレートの無意識の所有者を狙う誰かにも使用される可能性があると指摘しています。ロドリゲス氏は、ハッカー、あるいは駐車係員や自動車整備士がナンバー プレートを取り外し、そこに独自のファームウェアをインストールすることができた場合、プレートをプログラムすることでこっそりドライバーを追跡したり、インターネット上でナンバー プレート番号を変更したりする可能性があると警告しています。ハッカーが制御するサーバーに接続します。

ただし、そのハッキングを実行するために必要な物理的なアクセスと時間に加えて、ナンバープレート妨害者は、車両から取り外されたときに所有者に通知を送信する Reviver のプレートの機能も克服する必要があります。そのためには、プレートを改ざんしながらプレートの無線通信を妨害する必要があり、おそらく不可能ではないが、攻撃の実用性がさらに低くなる追加のしわが必要になるとロドリゲス氏は指摘する。

Reviverのシステムをハッキングしたのはロドリゲスが初めてではない。 2022 年、セキュリティ研究者のサム カリー氏は次のことを発見しました。 会社の Web インフラストラクチャの脆弱性 これにより、彼はバックエンド データベースの管理者になり、ナンバー プレートを自由に追跡したり変更したりできるようになりました。しかし、ロドリゲスのハードウェア ハッキングとは異なり、Reviver は Web ベースのバグに迅速にパッチを適用して、カリーのテクニックを阻止することができました。

カリーのウェブハッキング手法は、Reviver のパッチが適用される前は、ロドリゲスのハードウェアハッキングよりもはるかに簡単に成功させることができましたが、ロドリゲスの手法は、Reviver プレートをジェイルブレイクするか、単にジェイルブレイク前のプレートを購入したいと考えている特定の嘲笑のドライバーにとっては真の魅力を持つ可能性が高いと彼は言いますオンライン。 「ジェームズ・ボンド風にナンバープレート番号を交換して、その後、猛スピードなどで運転したい場合は、駐車場に車を入れなくても、数時間変更して元に戻すことができます」とカリーは言います。 「道路上で大混乱を引き起こしている人々はおそらくこれに夢中になるでしょう。」

現在、カリフォルニア、アリゾナ、ミシガンではデジタルナンバープレートの購入と登録が合法となっており、今後さらに多くの州がデジタルナンバープレートの合法化を検討している。この展開が続く中、ナンバープレートメーカー、交通規制当局、法執行機関はすべて、識別子としてナンバープレートのみに依存するシステムはデジタルナンバープレートハッキングの影響を受けやすく、混乱を招く可能性があることを認識する必要があるとロドリゲス氏とカリー氏は主張する。 。

「人々がそれらを台無しにするだろうと想定すべきです」とカリーは言います。 「そして人々はその影響を受け入れる必要があります。」

出典