Flipper Zero: แฮกเกอร์ใช้เจาะรถยนต์?

ผู้สร้างเรียกมันว่าอุปกรณ์ “มัลติทูล” สำหรับผู้ใช้หลายคน มันคืออุปกรณ์เสริมสำหรับการแฮ็ก ตั้งแต่เปิดตัวครั้งแรกในปี 2020 Flipper Zero ได้รับการพิจารณาว่าเป็นเครื่องมือทดสอบเจาะระบบที่สนุกและเรียบง่าย แต่รายงานฉบับใหม่สนับสนุนการกล่าวอ้างของผู้ที่วิพากษ์วิจารณ์เครื่องมือนี้ ซึ่งหลายคนแย้งว่ามันทำให้การแฮ็กที่เป็นอันตรายง่ายเกินไปเล็กน้อย

404 Media รายงาน ว่า Flipper ได้กลายเป็นที่ชื่นชอบในกลุ่มแฮกเกอร์ระดับล่างที่สร้างและขายซอฟต์แวร์ของตนเองเพื่อปรับเปลี่ยนความสามารถของเครื่องมือ 404 ได้พูดคุยกับแฮกเกอร์ที่ใช้ชื่อว่า “Daniel” ซึ่งเป็นผู้รับผิดชอบในการขายแพตช์ที่สามารถเปลี่ยน Flipper ให้เป็นอุปกรณ์ปลดล็อกรถยนต์ได้ ซอฟต์แวร์ที่ปรับแต่งนี้ซื้อขายด้วยสกุลเงินดิจิทัล โดยมีสองระดับ: ระดับแรกราคา 600 ดอลลาร์ ซึ่งผู้ซื้อจะได้รับซอฟต์แวร์เวอร์ชันล่าสุด และอีกระดับราคา 1,000 ดอลลาร์ (ซึ่งผู้ซื้อจะสามารถเข้าถึง “การอัปเกรดและการสนับสนุนในอนาคต”) แฮกเกอร์บอกกับ 404 Media ว่าเขาได้ขายสินค้าของเขาให้กับผู้คนประมาณ 150 คน “บางทีใครบางคนอาจใช้มันเพื่อขโมยของจากรถยนต์หรือขโมยรถยนต์” Daniel กล่าวกับพวกเขา

ด้วยซอฟต์แวร์ที่ใช้งานง่าย ดูเหมือนว่าผู้ที่จะเป็นขโมยรถยนต์จะมีตัวเลือกมากมาย แท้จริงแล้ว แพตช์ซอฟต์แวร์ของ Daniel ถูกกล่าวหาว่าใช้งานได้กับรถยนต์หลากหลายยี่ห้อ 404 เขียนว่า:

Daniel ได้แชร์ PDF ซึ่งแสดงรายการยานพาหนะที่แพตช์ถูกกล่าวหาว่าสามารถใช้งานได้ โดยระบุรุ่นรถยนต์เฉพาะเกือบ 200 รุ่น รวมถึงรุ่นปี 2025 หลายรุ่น นอกเหนือจาก Subaru, Fiat, Ford, Mitsubishi, Suzuki, Peugeot, Citroën, Volkswagen, Skoda และ Audi แล้ว เอกสารยังระบุว่า Honda อยู่ในระหว่างการพัฒนา

Daniel ผู้ทำการตลาดซอฟต์แวร์ของเขา บน YouTube ยังบอกกับ 404 ว่าเขาได้กำหนดมาตรการป้องกันเพื่อป้องกันไม่ให้ผู้ใช้ “แคร็ก” ซอฟต์แวร์ของเขา และใช้ซอฟต์แวร์โดยไม่ต้องจ่ายเงิน อย่างไรก็ตาม 404 รายงานว่าซอฟต์แวร์อย่างที่ Daniel ขายนั้นกำลังถูกแคร็ก ซึ่งทำให้มีการแจกจ่ายในวงกว้างขึ้น (และฟรี)

Flipper ดูเหมือนจะไม่รู้สึกว่าสิ่งเหล่านี้เป็นปัญหาของพวกเขา ในแถลงการณ์ที่แชร์กับ 404 บริษัทอ้างว่า “ไม่ทราบกรณีการโจรกรรมที่ได้รับการยืนยันอย่างเป็นทางการโดยใช้ Flipper Zero” นอกจากนี้ยังกล่าวอีกว่า “เราได้เห็นรายงานจากนักวิจัยที่ใช้ Flipper Zero กับซอฟต์แวร์และฮาร์ดแวร์ของบุคคลที่สามเพื่อใช้ประโยชน์จากช่องโหว่ที่โจ่งแจ้งในรถยนต์บางคัน เราหวังว่าผู้ผลิตรถยนต์จะให้ความสำคัญกับความปลอดภัยของผลิตภัณฑ์ของตนมากขึ้นและแก้ไขโดยทันที เนื่องจากผู้ร้ายจี้รถยนต์สามารถเข้าถึงเครื่องมือในตลาดมืดที่ซับซ้อนมากได้” Gizmodo ได้ติดต่อ Flipper Devices เพื่อขอข้อมูลเพิ่มเติม

ทางการได้กล่าวหา Flipper มานานแล้วว่าช่วยเหลือและสนับสนุนขโมยรถยนต์ ในเดือนกุมภาพันธ์ปีที่แล้ว รัฐบาลแคนาดา ย้ายไปแบนเครื่องมือนี้ พร้อมกับ “อุปกรณ์อื่น ๆ ที่ใช้ในการขโมยรถยนต์โดยการคัดลอกสัญญาณไร้สายสำหรับการเข้าถึงแบบไม่ใช้กุญแจ” ในขณะนั้น ผู้พัฒนา Flipper กล่าวว่าพวกเขากำลัง ถูกใส่ร้ายอย่างไม่เป็นธรรม ในฐานะผีร้ายแฮกเกอร์ที่อยู่เบื้องหลังปัญหาการขโมยรถยนต์ของประเทศ Alex Kulagin COO ของ Flipper Devices กล่าวว่ามีอุปกรณ์อื่น ๆ อีกมากมายที่ขายทางออนไลน์ซึ่งมีการวางตลาดโดยเฉพาะในฐานะอุปกรณ์เข้าระบบรถยนต์ ผู้พัฒนา ยังได้โต้แย้ง ว่า Flipper ช่วยเปิดเผยแนวปฏิบัติด้านความปลอดภัยขององค์กรที่ไม่ได้มาตรฐาน แคนาดาต่อมา ยกเลิกการแบน

Flipper Zero กับภัยคุกคามต่อรถยนต์

Flipper Zero: เครื่องมือสารพัดประโยชน์ที่อาจกลายเป็นภัยคุกคามต่อความปลอดภัยของรถยนต์สมัยใหม่? การถกเถียงเกี่ยวกับ Flipper Zero และศักยภาพในการใช้ในทางที่ผิดยังคงดำเนินต่อไปอย่างต่อเนื่อง ในขณะที่ผู้ผลิตยืนยันว่าอุปกรณ์นี้มีจุดประสงค์เพื่อการทดสอบเจาะระบบและส่งเสริมความตระหนักด้านความปลอดภัย แต่รายงานต่างๆ ชี้ให้เห็นถึงการใช้ประโยชน์ในทางที่ผิดที่เพิ่มขึ้นเรื่อยๆ โดยเฉพาะอย่างยิ่งในด้านการโจรกรรมรถยนต์

Flipper Zero คืออะไร ทำไมถึงเป็นประเด็น?

Flipper Zero ถูกออกแบบมาให้เป็นเครื่องมืออเนกประสงค์สำหรับผู้ที่สนใจด้านความปลอดภัยทางไซเบอร์และการทดสอบอุปกรณ์ต่างๆ แต่ด้วยความสามารถในการปรับแต่งและเขียนโปรแกรมเพิ่มเติม ทำให้มันสามารถนำไปใช้ในทางที่ผิดได้ง่าย รายงานล่าสุดเน้นย้ำถึงการเกิดขึ้นของตลาดมืดดิจิทัลที่แฮกเกอร์พัฒนาและจำหน่ายซอฟต์แวร์ที่ปรับเปลี่ยน Flipper Zero ให้สามารถปลดล็อกและขโมยรถยนต์ได้

การที่ Flipper Zero ถูกนำไปใช้ในทางที่ผิดเช่นนี้ แสดงให้เห็นถึงความสำคัญของการที่ผู้ผลิตรถยนต์ต้องให้ความสำคัญกับความปลอดภัยทางไซเบอร์ของรถยนต์มากขึ้น การใช้เทคโนโลยีที่ซับซ้อนในการโจรกรรมรถยนต์ไม่ได้เป็นเรื่องใหม่ แต่ Flipper Zero ทำให้กระบวนการนี้ง่ายขึ้นและเข้าถึงได้ง่ายขึ้นสำหรับผู้ที่มีความรู้ด้านเทคนิคเพียงเล็กน้อย

สถานการณ์นี้กระตุ้นให้เกิดคำถามสำคัญเกี่ยวกับความรับผิดชอบของผู้ผลิตอุปกรณ์เช่น Flipper Zero พวกเขามีหน้าที่ที่จะต้องตรวจสอบให้แน่ใจว่าผลิตภัณฑ์ของตนไม่ได้ถูกนำไปใช้ในทางที่ผิดหรือไม่? หรือภาระหน้าที่นี้ควรตกอยู่กับผู้ผลิตรถยนต์ในการเสริมสร้างระบบรักษาความปลอดภัยของรถยนต์ของตน?

อย่างไรก็ตามข้อโต้แย้งที่ว่า Flipper Zero เป็นเครื่องมือที่ช่วยเปิดโปงช่องโหว่ด้านความปลอดภัยก็มีน้ำหนักเช่นกัน อุปกรณ์นี้สามารถช่วยให้ผู้ผลิตและผู้บริโภคตระหนักถึงจุดอ่อนในระบบรักษาความปลอดภัยของรถยนต์ และนำไปสู่การพัฒนาระบบที่แข็งแกร่งยิ่งขึ้น

การแบน Flipper Zero อาจไม่ใช่ทางออกที่ยั่งยืน เนื่องจากอาจขัดขวางการวิจัยด้านความปลอดภัยและการพัฒนาเครื่องมือที่ช่วยปรับปรุงความปลอดภัยทางไซเบอร์ในภาพรวม ทางออกที่ดีกว่าอาจเป็นการมุ่งเน้นไปที่การให้ความรู้แก่ผู้บริโภคเกี่ยวกับความเสี่ยงที่เกี่ยวข้องกับการโจรกรรมรถยนต์ และการส่งเสริมความร่วมมือระหว่างผู้ผลิตอุปกรณ์ ผู้ผลิตรถยนต์ และหน่วยงานบังคับใช้กฎหมาย

การใช้ Flipper Zero เพื่อเจาะรถยนต์เป็นเพียงตัวอย่างหนึ่งของความท้าทายที่เพิ่มขึ้นที่เกี่ยวข้องกับความปลอดภัยทางไซเบอร์ในโลกที่เชื่อมต่อถึงกันมากขึ้น ในขณะที่เทคโนโลยีก้าวหน้าอย่างต่อเนื่อง เราต้องตระหนักถึงศักยภาพในการใช้ในทางที่ผิด และทำงานร่วมกันเพื่อสร้างสภาพแวดล้อมดิจิทัลที่ปลอดภัยยิ่งขึ้นสำหรับทุกคน

ที่มา – A Digital Underground Is Using the Flipper Zero to Break Into CarsThe pen-testing tool can reportedly be modified to make it an easy car-stealing device.

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *