zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča Molekule vode Tako obična, no tako misteriozna Japanski znanstvenici otkrili novo stanje vode u kojem se ona ponaša posve neobično Bryn Dentinger drži par gljiva u ruci Novo istraživanje otkriva Skromna vrsta gljive mogla bi liječiti ljudsko tkivo Bol u trbuhu provedena velika analiza Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Procurile nove informacije o iPhoneu koji bi mogao biti skuplji od 2 tisuće dolara
Stiže sljedeće godine
Procurile nove informacije o iPhoneu koji bi mogao biti skuplji od 2 tisuće dolara
Svijet na rubu: Zabilježen prvi klimatski preokret uzrokovan globalnim zagrijavanjem
Ugrožen čitav ekosustav
Svijet na rubu: Zabilježen prvi klimatski preokret uzrokovan globalnim zagrijavanjem
Ne brine vas gašenje Windowsa 10 jer imate Windows 11? Provjerite koju verziju, jer imate još manje od 30 dana za to
Novo upozorenje iz Microsofta
Ne brine vas gašenje Windowsa 10 jer imate Windows 11? Provjerite koju verziju, jer imate još manje od 30 dana za to
Tesla počela s testiranjem automobila bez volana i papučice za gas i kočnicu
Robotaksi
Tesla počela s testiranjem automobila bez volana i papučice za gas i kočnicu
Nizozemska vlada preuzela proizvođača čipova Nexperiju
Strah od Kineza
Nizozemska vlada preuzela proizvođača čipova Nexperiju
Znanstvenici upozoravaju na veliku opasnost: To je prijetnja budućnosti moderne medicine
Stanje je sve gore
Znanstvenici upozoravaju na veliku opasnost: To je prijetnja budućnosti moderne medicine
Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove
provedena velika analiza
Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove
Skromna vrsta gljive mogla bi liječiti ljudsko tkivo
Novo istraživanje otkriva
Skromna vrsta gljive mogla bi liječiti ljudsko tkivo
Japanski znanstvenici otkrili novo stanje vode u kojem se ona ponaša posve neobično
Tako obična, no tako misteriozna
Japanski znanstvenici otkrili novo stanje vode u kojem se ona ponaša posve neobično
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
Zanimljivo istraživanje
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
Netflix priprema iznenađenje za pretplatnike za kraj ove godine
Službena najava
Netflix priprema iznenađenje za pretplatnike za kraj ove godine
Europski inženjeri stvaraju oružje budućnosti – raketu koja jednim udarom može zaustaviti roj ruskih dronova
Već se koristi u Ukrajini
Europski inženjeri stvaraju oružje budućnosti – raketu koja jednim udarom može zaustaviti roj ruskih dronova

Vezane vijesti

Ne propustite ni ovo

vijesti
Prosječna zagrebačka plaća 1623 eura
Objavljeni podaci
Ovo je prosječna zagrebačka plaća: Imate li i vi toliko?
USKOK optužio 85 ljudi zbog nezakonitosti prilikom izdavanja uvjerenja za lovca
ZA 100 EURA
USKOK podigao optužnicu protiv 85 ljudi: Otkriveno kako su prodavali uvjerenja
Nakon 15 godina Španjolac pronađen mumificiran u svome stanu
JEZIVO OTKRIĆE
Antonio je umro prije 15 godina, a njegovo tijelo je cijelo vrijeme bilo u stanu: Evo kako je pronađen
show
Poznato je zašto Sejda Bešlić nije bila na sprovodu supruga Halida Bešlića
da ti srce pukne!
Otkriveno zašto Sejda nije bila na sprovodu voljenog supruga Halida Bešlića
Enis Bešlagić održao govor na komemoraciji za Halida Bešlića
''Svi su se hvalili, ali...''
Enis Bešlagić oštro o okupljanjima za Halida: ''Koliko vam je trebalo da shvatite da je otišao?''
Unuci Halida Bešlića izašli na pozornicu s gradonačelnikom Sarajeva na komemoraciji
''Puno ljudi te voli...''
Unuka Halida Bešlića rasplakala sve govorom: ''Mama nam nije rekla da si nas napustio, ali znali smo''
zdravlje
Šokantna istina o slanini: Povezuje se s rakom i demencijom – ali postoji sigurna granica
Nutricionisti otkrivaju
Šokantna istina o slanini: Povezuje se s rakom i demencijom – ali postoji sigurna granica
Korona simptomi: Najnovije varijante u porastu, evo što trebate znati ove jeseni
Sve je više slučajeva
Korona simptomi: Najnovije varijante u porastu, evo što trebate znati ove jeseni
Zastrašujuće otkriće: Više od 99 % ljudi s moždanim ili srčanim udarom imalo je ove znakove upozorenja prije!
Veliko istraživanje
Zastrašujuće otkriće: Više od 99 % ljudi s moždanim ili srčanim udarom imalo je ove znakove upozorenja prije!
zabava
"Znaš što bih ti radio?": Odgovorila na tipičnu balkansku poruku i nasmijala regiju
LOL
"Znaš što bih ti radio?": Odgovorila na tipičnu balkansku poruku i nasmijala regiju
Majstorijom na gradilištu oduševio gledatelje, pogledajte virtuoza u akciji
Što kažete?
Majstorijom na gradilištu oduševio gledatelje, pogledajte virtuoza u akciji
Obiteljski izlazak nasmijao cijelu regiju: "Tko nema takvo iskustvo, nije se rodio na Balkanu"
Živa istina
Obiteljski izlazak nasmijao cijelu regiju: "Tko nema takvo iskustvo, nije se rodio na Balkanu"
tech
Netflix priprema iznenađenje za pretplatnike za kraj ove godine
Službena najava
Netflix priprema iznenađenje za pretplatnike za kraj ove godine
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
Zanimljivo istraživanje
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove
provedena velika analiza
Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove
sport
Lorenco Jemini skinuo dres u programu uživo zbog pobjede Albanije protiv Srbije
Ispunjeno obećanje
VIDEO Euforija nakon pobjede Albanije u Leskovcu: Skidanje u programu uživo obišlo Balkan
Zelenortski otoci se plasirali na Svjetsko nogometno prvenstvo 2026.!
Čudo, svaka čast!
Senzacionalna mala država izborila nastup na Svjetskom nogometnom prvenstvu 2026.!
Najbolji stoper Bundeslige o Dalićevoj odluci: "To sam rekao izborniku"
nevjerojatan igrač
Najbolji stoper Bundeslige o Dalićevoj odluci: "Rekao sam izborniku..."
tv
Supertalent: Audicijski nastup u dvanaestoj sezoni Supertalenta - Mario Sušinjak
POMEO POZORNICU!
Prvi nastup u životu i odmah je krenuo jako! Žiri dugo vremena nije bio ovako demantiran!
Skrivena sudbina: Iznevjerio ju je - hoće li mu ikada više vjerovati?
SKRIVENA SUUDBINA
Skrivena sudbina: Iznevjerio ju je - hoće li mu ikada više vjerovati?
Skrivena sudbina: Svi su dokazi protiv nje - zar je ona stvarno krivac?
SKRIVENA SUDBINA
Svi su dokazi protiv nje - zar je ona stvarno krivac?
putovanja
Narod koji ima "supermoći": Hodaju kilometrima po užarenoj pustinji i žive od mesa, mlijeka i krvi
Turkana
Narod koji ima "supermoći": Hodaju kilometrima po užarenoj pustinji i žive od mesa, mlijeka i krvi
Znate li koji je? Bosanskohercegovački grad koji leži na čak devet rijeka
Impresivna okolica
Znate li koji je? Bosanskohercegovački grad koji leži na čak devet rijeka
Bajka na litici iznad Une: Jedini dvorac u Bosni i Hercegovini
Stari grad Ostrožac
Bajka na litici iznad Une: Jedini dvorac u Bosni i Hercegovini
novac
Zašto Trump i desnica žele uništiti milijardera Georgea Sorosa
Česta meta
Zašto Trump i desnica žele uništiti milijardera Georgea Sorosa
Hrvatska je ove godine povećala uvoz plina i nafte iz Rusije za 55 posto. Neke EU zemlje koje intezivno podržavaju Ukrajinu, još i više
Paradoks ili…?
Hrvatska je ove godine povećala uvoz plina i nafte iz Rusije za 55 posto. Neke EU zemlje koje intezivno podržavaju Ukrajinu, još i više
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
iznad očekivanja
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
lifestyle
Street style: Smeđa boja na zagrebačkoj špici
HIT SEZONE
15 Zagrepčanki odobrilo najveći jesenski trend, sviđa li se vama?
Bojana Gregorić Vejzović u fantatsičnoj suknji koja se može nositi u raznim prigodama
SJAJNO IZDANJE
Bojana Gregorić Vejzović: Suknja od sedam eura koja se može nositi u svim prigodama, ima i džepove
Savjet modne urednice Annette Weber kako izgledati kao bogatašica
TRIKOVI MODNE UREDNICE
Kako s malo novca izgledati kao da imate neograničen budžet? Evo pet zlatnih savjeta
sve
Poznato je zašto Sejda Bešlić nije bila na sprovodu supruga Halida Bešlića
da ti srce pukne!
Otkriveno zašto Sejda nije bila na sprovodu voljenog supruga Halida Bešlića
Lorenco Jemini skinuo dres u programu uživo zbog pobjede Albanije protiv Srbije
Ispunjeno obećanje
VIDEO Euforija nakon pobjede Albanije u Leskovcu: Skidanje u programu uživo obišlo Balkan
Enis Bešlagić održao govor na komemoraciji za Halida Bešlića
''Svi su se hvalili, ali...''
Enis Bešlagić oštro o okupljanjima za Halida: ''Koliko vam je trebalo da shvatite da je otišao?''
 

Nastavi čitati

Tehnologija
Početak prodaje iPhonea 16, ilustracija
Stiže sljedeće godine

Procurile nove informacije o iPhoneu koji bi mogao biti skuplji od 2 tisuće dolara

piše Hrvoje Jurman
Tehnologija
Nadogradnja operativnog sustava, ilustracija
Novo upozorenje iz Microsofta

Ne brine vas gašenje Windowsa 10 jer imate Windows 11? Provjerite koju verziju, jer imate još manje od 30 dana za to

piše Branimir Vorša
Tehnologija
Musk maše iz robotaksija
Robotaksi

Tesla počela s testiranjem automobila bez volana i papučice za gas i kočnicu

piše Hrvoje Jurman
Tehnologija
Netflix
Službena najava

Netflix priprema iznenađenje za pretplatnike za kraj ove godine

piše Hrvoje Jurman
Tehnologija
ARCA
Bogat program

Zagreb postaje središte svjetskih inovacija: ARCA 2025 donosi više od 300 izuma iz 30 zemalja

piše Hrvoje Jurman
Tehnologija
Ljuta mama, ilustracija
Prankovi za lajkove

Trebaju prestati dok netko nije nastradao: Policija i roditelji očajni zbog novog trenda među tinejdžerima

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima