„A nu se publica!” – Metoda wireless de a fura un Porsche
Un tribunal englez a interzis publicarea unei lucrari care explica in detaliu modul de a fura un Porsche prin intermediul comunicatiilor wireless.
Modelele recente de Audi, Bentley, Porsche si Lamborghini folosesc o metoda de deblocare wireless a masinii si de pornire a motorului. Este suficient ca proprietarul sa aiba cheia in buzunar si sa se apropie sau sa se indeparteze de masina pentru a interactiona cu ea. Aceasta metoda de comunicatii, dupa cum va asteptati, include o cheie criptata printr-un algoritm foarte complex. Din pacate sau din fericire, in functie de echipa in care va aflati, algoritmul respectiv cu numele de Megamos Crypto a fost decriptat de o echipa de experti in domeniul encriptarii de la o universitate din Olanda, dintr-un scop pur educational.
Cum urmatoarea etapa a acestui studiu implica publicarea lucrarii, nu mica le-a fost mirarea cercetatorilor cand un tribunal din Regatul Unit le-a interzis sa publice materialul daca vor include si detaliile prin care oricine sa poata reproduce experimentul. Din principiu, cercetatorii au refuzat sa publice varianta cenzurata si au optat sa se lupte in tribunal pentru o perioada de timp indelungata. La baza procesului sta o echipa de avocati din grupul Volkswagen care detine brandurile de masini afectate de problema de securitate.
Mi se pare o metoda complet gresita de abordare a problemei. In loc sa inlocuiasca respectiva cheie de encriptare, grupul producatorilor de masini a optat sa se lupte cu cei care au gasit metoda prin care sa furi wireless o masina de lux. In decizia de interzicere a publicarii, motivul dat de judecator a fost ca respectivul document ,,ar facilita crimele cu masini”. De partea cealalta, oamenii de stiinta au venit cu argumentul ca ,,publicul are dreptul sa vada publicate gaurile de securitate pe care s-au bazat”.
Cu toate ca prima etapa s-a reflectat intr-o blocare a publicarii materialului educational, aceasta este, asa cum spuneam, doar primul pas dintr-un proces complex care s-ar putea incheia cu reversul deciziei.