Paciencia, conocimientos básicos de programación y una placa Arduino (dispositivos interactivos que puedan detectar y controlar objetos electrónicos) es todo lo que se necesita para decodificar las señales que emiten gran parte de las alarmas del mercado, incluso las que vienen de fábrica desde las automotrices o las que colocan las compañías de monitoreo más conocidas.
Ferrari explicó que existen graves falencias en las auditorías internas dentro de las empresas que fabrican y venden estos productos. Su empresa desde 2010 realiza testeos y notifica a los proveedores, pero encuentra que no obstante se siguen ofreciendo sin ninguna modificación.
"Dependiendo de los proveedores, hay algunos que han mejorado y también tienen al alcance nuevos sistemas con tecnologías mucho menos permeables, pero hay otros que tienen hasta un 80% de sus productos susceptibles, ya sea por fallas de origen o falta de un análisis de vulnerabilidad acorde", evaluó.
"Con un poco de programación y un aparatito Arduino de 20 dólares se puede abrir y cerrar un auto como si tuviera en la mano un control remoto original. Eso es lo más preocupante porque también complica a los dueños ante las aseguradoras, ya que los autos o las casas ni siquiera son forzados para entrar", agregó el experto.
Leandro ofreció el taller "Olfateando el aire, un caso de estudio: alarmas de vehículos y algo más" en el marco del Ekoparty, festival anual de conferencias en seguridad informática, organizado del 25 al 27 de septiembre en Buenos Aires.
El workshop está diseñado para que los usuarios puedan auditar por sí mismos sus alarmas, siempre y cuando utilicen la frecuencia 433 MHz y no usen la tecnología Rolling Codes. "Mostramos cómo se capta la señal con un dispositivo, analizamos la señal, la codificamos para que se pueda programar y generamos el algoritmo para reproducir la misma señal que emite el control remoto original con otro dispositivo barato", explicó Ferrari.
Muy buena investigación explicada muy claramente x @avatar_leandro en #eko15
— Raul Batista (@rfb_) September 25, 2019
Con apenas un Arduino un módulo de RF y un single SDR. Costo total menos de u$s50
Los fabricantes no cambiaron nada en años! https://t.co/WXgcnbDTiN pic.twitter.com/XvRTZYd0Mb
Sin embargo, la forma más común de este tipo de robo es el que utiliza inhibidores de señal, que saturan el canal del control remoto, sobre todo de vehículos, lo que evita que la alarma se active, que dejan al descubierto si el dueño no llega a darse cuenta que su cierre automático de puertas y la protección no funcionó.