zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča Ilustracija robotskih autonomih vojnika AI će odlučivati o životima? Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu Domina Primoralo ju osobno iskustvo Procurile eksplicitne fotografije bivše domine, njezin potez nakon toga danas pomaže mnogima Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Sigurni na papiru, ali u stvarnosti? Novo istraživanje otkriva da trenutni dijagnostički alati ne otkrivaju rizik od gotovo 50 posto srčanih udara
Američka studija
Sigurni na papiru, ali u stvarnosti? Novo istraživanje otkriva da trenutni dijagnostički alati ne otkrivaju rizik od gotovo 50 posto srčanih udara
Kruže glasine o futurističkom iPhoneu koji stiže u rujnu 2027. godine
20 godina Appleova telefona
Kruže glasine o futurističkom iPhoneu koji stiže u rujnu 2027. godine
Je li uopće ikog briga? Ledenjaci nestaju alarmantnom brzinom i mogli bismo ih gotovo sve izgubiti
Klimatske promjene
Je li uopće ikog briga? Ledenjaci nestaju alarmantnom brzinom i mogli bismo ih gotovo sve izgubiti
Na prednjem sjedištu sjedi čovjek s joystickom: VW počeo sa zanimljivim testiranjem u Wolfsburgu
Projekt Gen.Urban
Na prednjem sjedištu sjedi čovjek s joystickom: VW počeo sa zanimljivim testiranjem u Wolfsburgu
Fokus će sada biti na hibridima: Otpisali su čak 19,5 milijardi dolara u poslovanju s električnim vozilima
Pogotovo u segmentu pick-upova
Fokus će sada biti na hibridima: Otpisali su čak 19,5 milijardi dolara u poslovanju s električnim vozilima
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Srušene pretpostavke?
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Bila je domina, no sad je velika tech poduzetnica: Ova žena odlučila je doista stati na kraj osvetničkoj pornografiji
Primoralo ju osobno iskustvo
Procurile eksplicitne fotografije bivše domine, njezin potez nakon toga danas pomaže mnogima
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem
Vrlo uzbudljivo otkriće
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem
Astronomi promatrali rijedak kozmički fenomen udaljen 880 svjetlosnih godina od nas: "Ovo je uistinu prekretnica"
Pomoću teleskopa James Webb
Astronomi promatrali rijedak kozmički fenomen udaljen 880 svjetlosnih godina od nas: "Ovo je uistinu prekretnica"
NASA neobjašnjivo izgubila kontakt s letjelicom u orbiti Marsa: "Svi sustavi radili su normalno..."
Misterij u orbiti Crvenog planeta
NASA neobjašnjivo izgubila kontakt s letjelicom u orbiti Marsa: "Svi sustavi radili su normalno..."

Vezane vijesti

Ne propustite ni ovo

vijesti
Napad u školi u Rusiji: Jednog dječaka ubio, drugog držao kao taoca, snimao krvavi pir
Panika u Rusiji
VIDEO Tinejdžer krenuo u krvavi pohod po školi: Ubio dijete, drugo uzeo za taoca, a sve je snimao
VIDEO Dramatične snimke: Vjetar srušio kip visok 35 metara
olujno nevrijeme
VIDEO Dramatične scene: Vjetar srušio kip visok 35 metara
Željko Kerum završio u zatvoru
Na splitskim Bilicama
Željko Kerum završio u zatvoru, otkriveno zbog čega
show
Anđa Marić otvorila dušu o svom sinu
''Osjećam se odgovornom...''
Javno i bolno priznanje Anđe Marić: ''Moj sin je ovisnik, alkoholičar...''
Preminula Rachael Carpani
obitelj moli za privatnost
Iznenada preminula glumica iz popularnih serija, tužnu vijest potvrdila je sestra
Demi Lovato u raskošnoj haljini pokazala svoju novu liniju
Nevjerojatna transformacija
Drastičan gubitak kilograma potpuno je promijenio ženu koju svi pamte po oblinama
zdravlje
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Sve što trebate znati
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Zašto urin smrdi na ribu ili amonijak i što to znači za vaše zdravlje?
Od hrane do ozbiljnih bolesti
Zašto urin smrdi na ribu ili amonijak i što to znači za vaše zdravlje?
Tko ima pravo na inkluzivni dodatak, a tko nema?
Financijska potpora
Tko ima pravo na inkluzivni dodatak, a tko nema?
zabava
Pogledajte što žena radi u javnom bazenu: "Svijet je poludio!"
Zanimljivo
Pogledajte što žena radi u javnom bazenu: "Svijet je poludio!"
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Zanimljivo
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Ovo je balkanski radar! Urnebesni način prijevoza inspirirao odličnu foru
Zanimljivo rješenje
Ovo je balkanski radar! Urnebesni način prijevoza inspirirao odličnu foru
tech
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem
Vrlo uzbudljivo otkriće
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem
Astronomi promatrali rijedak kozmički fenomen udaljen 880 svjetlosnih godina od nas: "Ovo je uistinu prekretnica"
Pomoću teleskopa James Webb
Astronomi promatrali rijedak kozmički fenomen udaljen 880 svjetlosnih godina od nas: "Ovo je uistinu prekretnica"
sport
Susjedi otkrili: "Hrvatska želi prijateljsku utakmicu s nama prije Svjetskog prvenstva"
Bilo bi lijepo
Susjedi otkrili: "Hrvatska želi prijateljsku utakmicu s nama prije Svjetskog prvenstva"
Transferi: Šahtar želi Šimuna Hrgovića iz Hajduka!
Bit će to lijepa odšteta
Na pomolu milijunski transfer Hajduka: Cijeli posao dogovaraju Darijo Srna i Andy Bara!
Istra i Rijeka nastavit će utakmicu uz rijetko viđeno pravilo, moglo bi se dogoditi nešto nezamislivo
ZNA SE I KAD
Istra i Rijeka nastavit će utakmicu uz rijetko viđeno pravilo, moglo bi se dogoditi nešto nezamislivo
tv
U dobru i zlu: Stjerala ga je u kut – hoće li joj reći istinu?
U DOBRU I ZLU
U dobru i zlu: Stjerala ga je u kut – hoće li joj reći istinu?
MasterChef: Sirova janjetina za TOP 7! Otto baš i nije dobro započeo novi tjedan
NEUGODNO
Sirova janjetina za TOP 7! Otto baš i nije dobro započeo novi tjedan
MasterChef: Ante Vukadin vraća se u MasterChef - za kandidate je pripremio poseban zadatak!
PLATINASTA KARTICA
Ante Vukadin vraća se u MasterChef - za kandidate je pripremio poseban zadatak!
putovanja
Bez "kemije", rafiniranog šećera i brašna: Zagrebačka adresa na koju se ide po zdrave kolače i grickalice za blagdane
Domaće i slasno
Bez "kemije", rafiniranog šećera i brašna: Zagrebačka adresa na koju se ide po zdrave kolače i grickalice za blagdane
Tjedni jelovnik brza jela od 15.12. do 21.12. 2025.
Tjedni jelovnik
Fino, brzo i bez puno kompliciranja: 7 jela za svaki dan ovoga tjedna idealnih za zimu
Najjeftinija europska skijališta 2026.
Povoljnije od Bugarske
685 eura za sedam dana skijanja: Ovo je “najjeftinije” europsko skijalište za 2026. godinu
novac
30 hrvatskih tvrtki upitali smo kolike božićnice isplaćuju. Neke daju i 13. plaću
šaroliki iznosi
30 hrvatskih tvrtki upitali smo kolike božićnice isplaćuju. Neke daju i 13. plaću
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Rekordni pad investicija i maloprodaje — najveća ekonomija svijeta ulazi u opasnu zonu
znak za uzbunu
Rekordni pad investicija i maloprodaje — najveća ekonomija svijeta ulazi u opasnu zonu
lifestyle
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Sve što trebate znati
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Recept za limunčiće
Prefini
Ovog Božića svi rade limunčiće, evo provjereni recept
Recept za lješnjak gnijezda
Lješnjak gnijezda
Baš ih volimo, a vi? Ovo je jedan od najjednostavnijih recepata za blagdanske kolačiće
sve
Anđa Marić otvorila dušu o svom sinu
''Osjećam se odgovornom...''
Javno i bolno priznanje Anđe Marić: ''Moj sin je ovisnik, alkoholičar...''
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Sve što trebate znati
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Recept za limunčiće
Prefini
Ovog Božića svi rade limunčiće, evo provjereni recept
 

Nastavi čitati

Tehnologija
Appleovi telefoni, ilustracija
20 godina Appleova telefona

Kruže glasine o futurističkom iPhoneu koji stiže u rujnu 2027. godine

piše Hrvoje Jurman
Tehnologija
Autonomni Volkswagen
Projekt Gen.Urban

Na prednjem sjedištu sjedi čovjek s joystickom: VW počeo sa zanimljivim testiranjem u Wolfsburgu

piše Hrvoje Jurman
Tehnologija
Ford, ilustracija
Pogotovo u segmentu pick-upova

Fokus će sada biti na hibridima: Otpisali su čak 19,5 milijardi dolara u poslovanju s električnim vozilima

piše Hina
Tehnologija
Lansiranje SpaceX-ove rakete, ilustracija
Bilo je blizu

Umalo izbjegnut sudar u svemiru: Iz SpaceX-a pozivaju na koordinaciju s Kinezima

piše Hrvoje Jurman
Tehnologija
Šokirani muškarac, ilustracija
Izazovna godina

Poskupljenja nisu jedini problem: Evo što možemo očekivati na tržištu smartphonea i računala u 2026.

piše Hrvoje Jurman
Tehnologija
Tim CroQCI
U sklopu projekta CroQCI

Domaći znanstvenici razvili jedinstvenu platformu za planiranje i simulaciju kvantno-sigurnih mreža

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima