zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča Pilula, ilustracija Promjena pristupa Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka Roomba, ilustracija Jeste koristili njihove proizvode? Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače" Alpe, ilustracija Visoko na litici Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Pazite što radite, snimaju vas: Uber uvodi "auto kamere"
Veća sigurnost
Pazite što radite, snimaju vas: Uber uvodi "auto kamere"
HT i Fina udružili snage u digitalizaciji financijskih procsa
E-račun i fiskalizacija
HT i Fina udružili snage u digitalizaciji financijskih procsa
VIDEO Može li vaš telefon izdržati ovakvo ekstremno testiranje?
Do krajnjih granica
VIDEO Može li vaš telefon izdržati ovakvo ekstremno testiranje?
Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa
5 godina usamljenosti
Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa
CroCube obilježava prvu obljetnicu lansiranja uz nove snimke Hrvatske
Velik uspjeh
CroCube obilježava prvu obljetnicu lansiranja uz nove snimke Hrvatske
Njemački ministar upozorava proizvođače automobila: Budućnost mobilnosti je električna
Ne smiju usporiti
Njemački ministar upozorava proizvođače automobila: Budućnost mobilnosti je električna
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Promjena pristupa
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Srušene pretpostavke?
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem
Vrlo uzbudljivo otkriće
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem

Vezane vijesti

Ne propustite ni ovo

vijesti
Zbog povišene razine pesticida povlači se grožđica sušena
Provjerite zalihe
Povlači se popularno voće: Oprez, mogli biste se otrovati!
Pomoć Ukrajini u brojkama: Svakog Europljanina stoji manje od devet eura mjesečno
Slikoviti izračun
Koliko će pomoć Ukrajini koštati svakog stanovnika u Hrvatskoj? Mjesečno - jednu kobasicu na Adventu
Medvjedi napadaju stoku u Muškovcima
Učestali napadi
Muškovci pod opsadom, teroriziraju ih već mjesecima: "U dva sata poslije ponoći ustala sam i čujem da se nešto..."
show
Tko je James, nećak kralja Charlesa?
ima slavne rođake
Znate li tko je ovaj mladić? Povezan je s najpoznatijom obitelji na svijetu!
Tko je Šejla Ramović, sestra Džejle Ramović?
vidite li sličnost?
Znate li tko je ovo? Sama gradi karijeru, a sestra je velike regionalne zvijezde
Kristin Cabot s Coldplayjevog koncerta dala intervju
"platila sam cijenu"
Javila se žena s koncerta o kojem je pričao cijeli svijet, otkrila što se stvarno dogodilo
zdravlje
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Kava i upala mjehura: Jedan gutljaj može biti dovoljan da pokrene simptome?
Istina koju ne želite čuti, ali morate
Kava i upala mjehura: Jedan gutljaj može biti dovoljan da pokrene simptome?
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
Važno!
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
zabava
Kitovi opkolili brod, pogledajte veličanstveni prizor od kojeg zastaje dah
Čarobna priroda
Kitovi opkolili brod, pogledajte veličanstveni prizor od kojeg zastaje dah
Vlasniku nije bilo jasno zašto ga je pas probudio usred noći, a onda je pogledao snimku…
Kakav šok!
Vlasniku nije bilo jasno zašto ga je pas probudio usred noći, a onda je pogledao snimku…
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
Uljepšalo im dan
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
tech
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Promjena pristupa
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
sport
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno!
Uznemirujuće!
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno
Anthony Joshua nokautirao Jakea Paula nakon šest rundi
Bez milosti
VIDEO Šetnja ringom nije bila dovoljna: Joshua brutalno nokautirao Paula
Snimka brutalnog nokauta iz drugog kuta otkriva zanimljiv, ali i jeziv detalj
Pomalo i jezivo
VIDEO Snimka iz drugog kuta otkriva što je Joshua napravio prije završnog udarca
tv
MasterChef: Barbara nakon odlaska iz showa priznala: "Ja se apsolutno nisam pripremila za MasterChef"
PONOSNA NA SEBE!
Barbara nakon odlaska iz showa priznala: "Ja se apsolutno nisam pripremila za MasterChef"
MasterChef: Vatra u MasterChefu znači samo jedno – Barbara je u blizini! "Nisam piroman!"
UPS!
Vatra u MasterChefu znači samo jedno – Barbara je u blizini! "Nisam piroman!"
MasterChef: Barbara Grubišić ispala iz MasterChefa: "Svaki dan se izmjenjivalo puno emocija. Naučila sam puno"
NAPUSTILA NATJECANJE
Barbara Grubišić ispala iz MasterChefa: "Svaki dan se izmjenjivalo puno emocija!"
putovanja
Hit-sendviči zbog kojih Splićani stoje u redovima konačno u Zagrebu
Focaccina
Hit-sendviči zbog kojih Splićani stoje u redovima stigli i u Zagreb
Novi kviz općeg znanja: Za one koji se ne boje suočavanja s istinom
15 pitanja
Novi kviz općeg znanja: Za one koji se ne boje suočavanja s istinom
Europski narod koji nije poput ostalih: Svatko plaća svoje, a iskrenost im je na granici s bezobrazlukom
(Ne)pomirljive razlike
Europski narod koji nije poput ostalih: Svatko plaća svoje, a iskrenost im je na granici s bezobrazlukom
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Najveći slovenski vojni brod Triglav moderniziran u Iskra brodogradilištu u Šibeniku
prije roka
Najveći slovenski vojni brod Triglav moderniziran u Iskra brodogradilištu u Šibeniku
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
lifestyle
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Kolači koji mogu stajati
Suhi, sitni, prefini
Planirate peći kolače za vikend? Ovi kolači mogu stajati sve do Božića, imamo 20 recepata
Kava i upala mjehura: Jedan gutljaj može biti dovoljan da pokrene simptome?
Istina koju ne želite čuti, ali morate
Kava i upala mjehura: Jedan gutljaj može biti dovoljan da pokrene simptome?
sve
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno!
Uznemirujuće!
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno
Kolači koji mogu stajati
Suhi, sitni, prefini
Planirate peći kolače za vikend? Ovi kolači mogu stajati sve do Božića, imamo 20 recepata
 

Nastavi čitati

Tehnologija
Kamera u Uberu
Veća sigurnost

Pazite što radite, snimaju vas: Uber uvodi "auto kamere"

piše Martina Čizmić
Tehnologija
Ekstremno testiranje
Do krajnjih granica

VIDEO Može li vaš telefon izdržati ovakvo ekstremno testiranje?

piše Martina Čizmić
Tehnologija
Rover Perseverance na Marsu
5 godina usamljenosti

Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa

piše Martina Čizmić
Tehnologija
Daniela Jović, CroCube - 1
Velik uspjeh

CroCube obilježava prvu obljetnicu lansiranja uz nove snimke Hrvatske

piše Martina Čizmić
Tehnologija
Električni automobil
Ne smiju usporiti

Njemački ministar upozorava proizvođače automobila: Budućnost mobilnosti je električna

piše Hina
Tehnologija
Djevojčica gleda u ekran računala, ilustracija
Nužno poduzeti nešto

Zabrinjavajući podaci: Četvrtina djece od 10 do 16 godina prima seksualne poruke online

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima