Imobilizadores de carros são desativados devido a utilização de criptografia fraca

A utilização de criptografia fraca é a causa de um aumento de furto de carros na Alemanha após anos em declínio, segundo o especialista de segurança Karsten Nohl. A criptografia 128-bit AES é considerada o mínimo absoluto para transações de e-commerce, mas fabricantes de carro ainda utilizam protocolos proprietários de criptografia proprietária de 40 e 48-bit, um claro uso da (falha) segurança por obscuridade. Numa conferência de hacking ético, Karsten conseguiu desabilitar o sistema imobilizador em cerca de 10 veículos; o sistema do fabricante holandês NXP Semiconductors, por exemplo, levou cerca de 6 horas. Veja mais detalhes em Car immobilisers easily circumvented by crafty carjackers · The Register.