Se stavem tachometru lze snadno manipulovat i u moderních aut. Podvodníci mají staronový trik
Se stáčením kilometrů u ojetých aut se snaží příslušené orgány bojovat od nepaměti. Po roce 2017, kdy vstoupilo v platnost nařízení EU o manipulaci s tachometry, mohl leckdo nabýt dojmu, že je s tímto nešvarem konec. Nejenže se výrazně zpřísnily tresty za takovou nekalou činnost, ale s čím dál větší digitalizací palubních systémů by to mělo být i mnohem složitější, až téměř nemožné. Jenže...
Jak svým pokusem ukazuje německý autoklub ADAC, byznys se stáčením tachometrů kvete vesele dál a zmanipulovat údaj o najetých kilometrech lze i u moderních aut. Ostražitost je tedy při koupi ojetého vozu stále na místě.
Jde to stále, jen jinou technologií
Podle německé policie má každé třetí ojeté auto stočený tachometr. Navzdory všem snahám tento způsob podvodu vymýtit a tvrdě trestat to vypadá na nikdy nekončící souboj mezi legislativou, automobilovými výrobci, výrobci čipů a hardwaru, programátory software a samozřejmě hackery, kteří mají leckdy mimořádné podmínky pro svou práci. Není divu, jen v Německu si přetáčením tachometrů podvodníci ročně přijdou odhadem na 6 miliard eur.
Většinou je přetočení tachometru jednoduché a zejména u starších aut stačí volně dostupné přístroje v hodnotách nižších tisíců korun. Automobiloví výrobci mají od roku 2017 nařízením EU 2017/1151 povinnost systémově chránit počet najetých kilometrů u svých aut. Jak ale ADAC upozorňuje, dodnes experti nemají k dispozici nějaký konkrétní předpis, který by určoval, jakým způsobem má být taková ochrana zajištěna.
To je samozřejmě živná půda pro nekalosti, a to tím spíše, že většina výrobců nemá údaj o najetých kilometrech kdovíjak chráněný. Existují sice výjimky, přičemž ADAC zmiňuje modely VW Golf 8 (od konce roku 2019) či Audi A3 (od roku 2020), které změnily svou technologii a začaly používat čipy HSM (Hardware Secure Module). Ty nelegální manipulaci s najetými kilometry zásadně ztěžují.
Chvíli to vypadalo, že právě HSM čipy by mohly být cestou k omezení podvodů, ale hackeři nikdy nespí, a tak se začaly objevovat nabídky na stočení tachometrů i u nových vozů vybavených touto technologií. Sice to již není tak jednoduché jako dříve, kdy stačilo připojit přístroj přes diagnostický konektor OBD, ale jde to.
Hackeři používají způsob tzv. Voltage Glitchingu, proti kterému nejsou automobilové čipy chráněny. Co to je, popisujeme v samostatném boxíku. Zřejmě účinným řešením by byl přenos dat o najetých kilometrech přes SIM kartu, kde ale musí být zase vyřešen způsob ochrany dat a osobních údajů.
Co je to Voltage Glitching?
Proces známý v hackerské komunitě jako Voltage Glitching je zjednodušeně řečeno okamžik, kdy dojde k cílenému přepětí či naopak podpětí napájení systému. Jedná se o poměrně známý a starý způsob útoku, proti kterému čipové karty odolávají již více než dvě desítky let, jenže se ukazuje, že výrobci čipů jakoby na rezistenci svých výrobků proti této formě útoku zapomněli.
Hackerský útok vychází z klasické metody destabilizace hardwaru aplikací napěťových rázů, což v případě automobilových systémů umožňuje odemknutí zavaděče, který je jinak pro spotřebitele vypnutý a je určený pouze pro laboratorní podmínky. Přes něj pak hacker získá přístup do systémů auta, třeba v případě Tesly 3 (jak ukázal test z roku 2023) dokonce i k funkcím autopilota.