zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča Rilo komarca korišteno kao mlaznica za 3D printanje Tehnologija iz prirode Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere" Asteroidni pojas, ilustracija Nakon novih analiza Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Do 10.000 puta masivnije od Sunca: Astronomi otkrili tragove prvih supermasivnih zvijezda
Svemirski giganti
Do 10.000 puta masivnije od Sunca: Astronomi otkrili tragove prvih supermasivnih zvijezda
Odlučili ignorirati problem? Meta navodno "zakopala" dokaze o štetnosti Facebooka i Instagrama
Podignuta tužba
Odlučili ignorirati problem? Meta navodno "zakopala" dokaze o štetnosti Facebooka i Instagrama
Sunce postalo najveći izvor električne energije u EU, u Hrvatskoj - ni blizu: "Uvozimo mađarsko sunce, iako naše jače sja"
Energetska (ne)suverenost
Sunce postalo najveći izvor električne energije u EU, u Hrvatskoj - ni blizu: "Uvozimo mađarsko sunce, iako naše jače sja"
Dijabetes tipa 1 izliječen novom hibridnom terapijom
Testiranje na miševima
Dijabetes tipa 1 izliječen novom hibridnom terapijom
FBI želi najubojitije dronove s prve linije bojišta u Ukrajini u svom arsenalu
Učinkoviti i nezaustavljivi
FBI želi najubojitije dronove s prve linije bojišta u Ukrajini u svom arsenalu
Vještine iz videoigara u borbi: Ovi popularni kontroleri oblikuju NATO obranu od dronova
Koštaju manje od 30 eura
Vještine iz videoigara u borbi: Ovi popularni kontroleri oblikuju NATO obranu od dronova
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
Nakon novih analiza
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
Tehnologija iz prirode
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara
Koliko je to uopće realno?
Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara
Jesmo li pronašli izgubljenu Atlantidu? Ovaj istraživač tvrdi da zna gdje je
Sad je potrebno iskopavati
Jesmo li pronašli izgubljenu Atlantidu? Ovaj istraživač tvrdi da zna gdje je
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Ključ za buduće terapije
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi

Vezane vijesti

Ne propustite ni ovo

vijesti
Boris Jokić o požaru Vjesnika i utjecaju društvenih mreža na mlade
Za Dnevnik Nove TV
Jokić o opasnim izazovima i Vjesniku: "Požar nije slučajan, nego je rezultat dvije stvari"
Podignuta optužnica protiv mladića (20). Napravio je dijete 14-godišnjakinji
Odbio dati iskaz
Mladić optužen za teško spolno zlostavljanje: 14-godišnjakinja rodila njegovo dijete
Trojica braće čistila tavan nakon majčine smrti: Ono što su pronašli u kutiji donijelo im je milijune
zaboravljen desetljećima
Trojica braće čistila tavan nakon majčine smrti: Ono što su pronašli u kutiji, šokiralo ih je
show
Meri Goldašić otkrila razloge razvoda sa suprugom Jurom
''nikad nismo skrivali''
Meri Goldašić otkrila razloge razvoda kojim je šokirala Hrvatsku: ''Pustili smo jedno drugo u tom trenutku...''
Thompson u Osijeku ispunio želju publici i otpjevao pjesmu koja nije bila na repertoaru
svi su to htjeli!
Thompson u Osijeku ispunio želju publici i otpjevao pjesmu koja nije bila na repertoaru!
Thompson zaustavio koncert zbog baklje
morao upozoriti
Thompson bio prisiljen zaustaviti koncert! "Molim vas, nemojte to raditi"
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Vratna kralježnica: Simptomi koji otkrivaju da je problem puno veći nego što mislite!
Jedan od najosjetljivijih dijelova tijela
Vratna kralježnica: Simptomi koji otkrivaju da je problem puno veći nego što mislite!
zabava
Ovakvo prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Zanimljivo rješenje
Ovakvog prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Kad su mačke vidjele što im je vlasnica poslužila za objed, nastao je tajac…
LOL
Kad su mačke vidjele što im je vlasnica poslužila za objed, nastao je tajac…
Kako ga je nokautirala! Presudila obračun između muškaraca odlučnim udarcem pa pobrala ovacije
Ups...
Kako ga je nokautirala! Presudila obračun između muškaraca odlučnim udarcem pa pobrala ovacije
tech
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
Nakon novih analiza
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
Tehnologija iz prirode
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
sport
Luka Modrić i Petar Sučić imali su crvene mrlje na licu: Znate li zbog čega?
RESPECT!
Luka Modrić i Petar Sučić imali su crvene mrlje na licu na velikom derbiju: Znate li zašto?
Na Skupštini Reala "pojavio" se Modrić, cijela dvorana erumpirala: "On pripada srcu kluba"
"Dragi Luka..."
Na Skupštini Reala "pojavio" se Modrić, cijela dvorana erumpirala: "On pripada srcu kluba"
Luka Modrić uvršten u najbolju momčad 21 stoljeća: Pogledajte prvih 11
kakva imena!
Luka Modrić uvršten u najbolju momčad 21. stoljeća: Pogledajte prvih 11
tv
MasterChef: Mario Mihelj napustio studio bez objašnjenja i zbunio kandidate - gdje je otišao?!
ŠTO SE DOGAĐA?
Mario Mihelj napustio studio bez objašnjenja i zbunio kandidate - gdje je otišao?!
Kumovi: Iskre frcaju na sve strane - tko će se sve zaljubiti ne propustite saznati u novim epizodama serije "Kumovi"
KUMOVI
Iskre frcaju na sve strane - tko će se sve zaljubiti ne propustite saznati u novim epizodama serije "Kumovi"
U dobru i zlu: Svi imaju skrivene osjećaje – hoće li ih oni skupo koštati ne propustite otkriti u novim epizodama serije "U dobru i zlu"
U DOBRU I ZLU
Svi imaju skrivene osjećaje – hoće li ih oni skupo koštati ne propustite otkriti u novim epizodama serije "U dobru i zlu"
putovanja
Otok Migingo je najnaseljeniji otok na svijetu
A gdje je kladionica!?
4 kafića, javna kuća i ljekarna: Je li ovo najnaseljeniji otok na svijetu?
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Ultra-prerađeno
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Najviše naseljeno mjesto u Hrvatskoj: Gorska idila u kojoj ćete se preporoditi
Jedinstveno
Najviše naseljeno mjesto u Hrvatskoj: Gorska idila u kojoj ćete se preporoditi
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
brak iz interesa
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
Krenuli su iz Splita i iz distribucije prešli u proizvodnju, a sada najavljuju i pogon pored Zagreba
Preuzeli Katran
Krenuli su iz Splita i iz distribucije prešli u proizvodnju, a sada najavljuju i pogon pored Zagreba
lifestyle
Mirela Holy u Steve Madden Cobra gležnjačama s neobičnim kišobranom 2025.
Uvijek privlači poglede
Gležnjače Mirele Holy hrabar su izbor za skliske zagrebačke ulice, ali ipak ih je zasjenio – kišobran
Ulična moda Zagreb čupavi zimski kaput
Najveći zimski trend
Brineta sa zagrebačke špice zna dobar trik za naglašavanje figure – čak i kad nosi čupav zimski kaput
Ella Dvornik i The Pounch torba Bottege Venete 2025.
Uz tenisice i štikle
Uz ovu torbu nemoguće je ostati nezamijećen, Ella Dvornik nosi je već tri godine – i baš je posebna
sve
Mirela Holy u Steve Madden Cobra gležnjačama s neobičnim kišobranom 2025.
Uvijek privlači poglede
Gležnjače Mirele Holy hrabar su izbor za skliske zagrebačke ulice, ali ipak ih je zasjenio – kišobran
Otok Migingo je najnaseljeniji otok na svijetu
A gdje je kladionica!?
4 kafića, javna kuća i ljekarna: Je li ovo najnaseljeniji otok na svijetu?
Meri Goldašić otkrila razloge razvoda sa suprugom Jurom
''nikad nismo skrivali''
Meri Goldašić otkrila razloge razvoda kojim je šokirala Hrvatsku: ''Pustili smo jedno drugo u tom trenutku...''
 

Nastavi čitati

Tehnologija
Ugradnja solarnih panela na krov
Energetska (ne)suverenost

Sunce postalo najveći izvor električne energije u EU, u Hrvatskoj - ni blizu: "Uvozimo mađarsko sunce, iako naše jače sja"

piše Hina
Tehnologija
Dron s optičkim vlaknima
Učinkoviti i nezaustavljivi

FBI želi najubojitije dronove s prve linije bojišta u Ukrajini u svom arsenalu

piše Branimir Vorša
Tehnologija
Američki sustav Merops tijekom demonstracija u Poljskoj
Koštaju manje od 30 eura

Vještine iz videoigara u borbi: Ovi popularni kontroleri oblikuju NATO obranu od dronova

piše Branimir Vorša
Tehnologija
Robot Uber Eatsa
Počinju testiranja

Uber najavio revoluciju dostave: Evo tko će u budućnosti donositi naručenu hranu

piše Hrvoje Jurman
Tehnologija
Slanje datoteka između Androida i iPhonea putem Quick Share/Air Drop aplikacija
Bilo je i vrijeme

Napokon smo dočekali i to: Android i iPhone konačno će dijeliti datoteke bez prepreka

piše Branimir Vorša
Tehnologija
Pad bitcoina
Koliko je to uopće realno?

Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima