zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča Područje Campi Flegrei kod Napulja Što to točno znači? Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu Pad asteroida, ilustracija Sad znamo i to NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena Planet Mars Baš kao na Zemlji? Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Svi ga koristimo, svi ga mrzimo ali i nostalgično volimo: Windows, sretan ti 40. rođendan!
Jednostavno neuništiv
Svi ga koristimo, svi ga mrzimo ali i nostalgično volimo: Windows, sretan ti 40. rođendan!
Musk zna gdje leži novac: Samo 2 godine od osnutka kompanije vrijednost raste suludom brzinom
Svaka čast
Musk zna gdje leži novac: Samo 2 godine od osnutka kompanije vrijednost raste suludom brzinom
NASA na Marsu otkrila nešto što nisu očekivali: Jesu li to tragovi svemirskog posjetitelja?
Privuklo im pozornost
NASA na Marsu otkrila nešto što nisu očekivali: Jesu li to tragovi svemirskog posjetitelja?
VIDEO Evo nečeg što ne vidite svaki dan: Humanoidni robot upravlja dronom
Definitivno stvarnost, a ne SciFi
VIDEO Evo nečeg što ne vidite svaki dan: Humanoidni robot upravlja dronom
Očajni roditelj troše veliki novac za digitalnu detoksikaciju djece
Riječ je o tisućama dolara
Očajni roditelj troše veliki novac za digitalnu detoksikaciju djece
Brat i sestra Habada ostaju u Slavoniji, uzgajaju lješnjak i stvaraju vrhunske proizvode!
Startaj Hrvatska 2025.
Brat i sestra Habada ostaju u Slavoniji, uzgajaju lješnjak i stvaraju vrhunske proizvode!
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Ključ za buduće terapije
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
Što to točno znači?
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
Baš kao na Zemlji?
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
Nije problem, već naprotiv
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
Bili vi toga svjesni ili ne, ali već živimo u svijetu znanstvene fantastike
Neurotehnološka revolucija
Bili vi toga svjesni ili ne, ali već živimo u svijetu znanstvene fantastike

Vezane vijesti

Ne propustite ni ovo

vijesti
Andrej Plenković u državnom posjetu Italiji: Sastao se s Meloni
SUSRET U RIMU
Plenković se sastao s Meloni: Dočekala ga je riječima koje nije očekivao
Uhićen mladić zbog požara u neboderu Vjesnika
Oglasila se policija
Uhićen mladić zbog požara u Vjesniku: "Ušli smo u zgradu..."
VIDEO Širi se snimka požara u Vjesniku: U zgradi se netko kreće sa svjetiljkama, a na vrhu gori vatra
Jedna osoba uhićena
VIDEO Širi se snimka požara u Vjesniku: U zgradi se netko kreće sa svjetiljkama, a na vrhu gori vatra
show
Doris Dragović o novom albumu, svom starom hitu koji je postao nova himna nogometaša Hajduka, ali i operaciji kojoj se nedavno podvrgnula
''doktor je odlučio što treba''
Doris Dragović o nedavnoj operaciji: ''Valjalo je to riješiti...''
Franka Batelić podijelila preslatki trenutak između kćerkice i Vedrana Ćorluke
''Kad je on tu...'''
Ćorlukina Franka podijelila preslatki trenutak tate Vedrana i njihove mezimice
Tko je suprug Meri Goldašić Jure od kojeg se rastaje?
samozatajni jure
Tko je suprug Meri Goldašić, od kojeg se razvodi?
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
7 psihosomatskih bolesti: Gdje boli kad duša boli? Ovako psiha utječe na tijelo
Piše psihologinja
7 psihosomatskih bolesti: Gdje boli kad duša boli? Ovako psiha utječe na tijelo
7 uobičajenih lijekova koji mogu uzrokovati gubitak pamćenja
I moguće alternative
7 uobičajenih lijekova koji mogu uzrokovati gubitak pamćenja
zabava
Ovakvo prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Zanimljivo rješenje
Ovakvog prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Testirajte znanje i tehniku – ovaj kviz otkriva prave znalce
Pokažite što znate!
Testirajte znanje i tehniku – ovaj kviz otkriva prave znalce
U moru nepropisnog parkinga ovo je kralj! Scena iz Splita nasmijala domaću publiku
Nezgodno
U moru nepropisnog parkinga ovo je kralj! Scena iz Splita nasmijala domaću publiku
tech
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
Nije problem, već naprotiv
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
Bili vi toga svjesni ili ne, ali već živimo u svijetu znanstvene fantastike
Neurotehnološka revolucija
Bili vi toga svjesni ili ne, ali već živimo u svijetu znanstvene fantastike
sport
Trebao je biti najskuplji Hrvat i igrač Liverpoola, a sada spašava karijeru odlaskom iz kluba?
neizvjesna budućnost
Trebao je biti najskuplji Hrvat i igrač Liverpoola, a sada spašava karijeru odlaskom iz kluba?
Lamine Yamal unajmio VIP prostor u klubu, puštao je samo djevojke: "Sve im je bilo plaćeno"
Španjolci bruje
Lamine Yamal unajmio VIP, djevojke pile besplatno, tražio je jedno: "Molimo vas, ostavite..."
Tužna vijest potresla hrvatski sport: Preminuo jedan od najboljih trenera
Ogroman gubitak za gimnastiku
Tužna vijest pogodila hrvatski sport: Preminuo jedan od najboljih trenera
tv
U dobru i zlu: Sve se više zbližavaju – hoće li njihov odnos prerasti u nešto više?
U DOBRU I ZLU
U dobru i zlu: Sve se više zbližavaju – hoće li njihov odnos prerasti u nešto više?
Kumovi: Prekrasan dan za Zaglavčane – sreći nema kraja!
KUMOVI
Prekrasan dan za Zaglavčane – sreći nema kraja!
Kumovi: Još će neko vrijeme ostati glavna tema Zaglava
KUMOVI
Kumovi: Još će neko vrijeme ostati glavna tema Zaglava
putovanja
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
U unajmljenom stanu?
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
Nemojte ih jesti zimi: 7 namirnica koje trebamo izbjegavati na kraju godine
Izbacite s jelovnika
Nemojte ih jesti zimi: 7 namirnica koje trebamo izbjegavati na kraju godine
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
Za svačiji džep
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
novac
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Grad koji ubija
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
brak iz interesa
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
lifestyle
Zagreb špica: Chanel čizme s potpeticom u obliku bisera u street style izdanju
WOW, FAMOZNE SU!
Dama iz Zagreba u čizmama za kojima se okretala cijela špica
Lejla Filipović u cipelama koje podižu cijelu kombinaciju bez previše napora.
OMILJENI MODEL
Lejla Filipović: Cipele koje bez previše napora podižu svaku kombinaciju, boja je vrh
Recept za brze fritule
TAKO JEDNOSTAVNO
Imamo najlakši recept za brze fritule, gotove su za tren i savršene
sve
Doris Dragović o novom albumu, svom starom hitu koji je postao nova himna nogometaša Hajduka, ali i operaciji kojoj se nedavno podvrgnula
''doktor je odlučio što treba''
Doris Dragović o nedavnoj operaciji: ''Valjalo je to riješiti...''
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
U unajmljenom stanu?
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
Zagreb špica: Chanel čizme s potpeticom u obliku bisera u street style izdanju
WOW, FAMOZNE SU!
Dama iz Zagreba u čizmama za kojima se okretala cijela špica
 

Nastavi čitati

Tehnologija
Windowsi
Jednostavno neuništiv

Svi ga koristimo, svi ga mrzimo ali i nostalgično volimo: Windows, sretan ti 40. rođendan!

piše Branimir Vorša
Tehnologija
Unitree G1 upravlja A1 dronom tvrtke Antigravity
Definitivno stvarnost, a ne SciFi

VIDEO Evo nečeg što ne vidite svaki dan: Humanoidni robot upravlja dronom

piše Branimir Vorša
Tehnologija
Djeca i telefoni, ilustracija
Riječ je o tisućama dolara

Očajni roditelj troše veliki novac za digitalnu detoksikaciju djece

piše Hrvoje Jurman
Tehnologija
Su-57 Felon
Uspješan izvoz usred rata

Rusi se pohvalili da je njihov strani partner preuzeo dva lovca Su-57 5. generacije: "Naš kupac je zadovoljan"

piše Branimir Vorša
Tehnologija
Krađa telefona, ilustracija
Postali su prilično izbirljivi

Lopovi biraju brendove telefona koje će ukrasti: Ako im se ne sviđa model, vrate ga

piše Hrvoje Jurman
Tehnologija
AI Europa, ilustracija
Jačanje konkurentnosti?

EK predlaže pojednostavljenje pravila o AI, kibernetičkoj sigurnosti i podacima

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima