zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča Komet 3I/ATLAS snimljen teleskopom Hubble Komet 3I/Atlas Tajanstveni "svemirski posjetitelj" iznenađuje znanstvenike svojim ponašanjem Aguada Fénix Veliki ritualni kompleks Najstariji poznati spomenik drevnih Maja mogao bi biti ogromna karta svemira Pregled usne šupljine, ilustracija Bez boli i straha Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
DeepMind raspisao natječaj za potpuno novo radno mjesto: Žele saznati kako će AI utjecati na raspodjelu moći i bogatstva
Viši ekonomist za AI
DeepMind raspisao natječaj za potpuno novo radno mjesto: Žele saznati kako će AI utjecati na raspodjelu moći i bogatstva
Pokušao trgovati kriptovalutama pa ostao bez skoro pet tisuća eura
Nova prevara
Pokušao trgovati kriptovalutama pa ostao bez skoro pet tisuća eura
Znanstvenici mapirali razvoj moždanih stanica od embrija do odrasle dobi
Novo istraživanje
Znanstvenici mapirali razvoj moždanih stanica od embrija do odrasle dobi
Muskova vizija budućnosti čovječanstva je raj, no put do njega je prepun traume i disrupcije
Objasnio na što misli
Muskova vizija budućnosti čovječanstva je raj, no put do njega je prepun traume i disrupcije
U Njemačkoj i kamioni za smeće koriste umjetnu inteligenciju
AI svuda i uvijek
U Njemačkoj i kamioni za smeće koriste umjetnu inteligenciju
Bizaran novi trend generacije Z za neke je najgora noćna mora: Nećete vjerovati što rade i snimaju
Neki stručnjaci su to - pohvalili
Bizaran novi trend generacije Z za neke je najgora noćna mora: Nećete vjerovati što rade i snimaju
Najstariji poznati spomenik drevnih Maja mogao bi biti ogromna karta svemira
Veliki ritualni kompleks
Najstariji poznati spomenik drevnih Maja mogao bi biti ogromna karta svemira
Tajanstveni "svemirski posjetitelj" iznenađuje znanstvenike svojim ponašanjem
Komet 3I/Atlas
Tajanstveni "svemirski posjetitelj" iznenađuje znanstvenike svojim ponašanjem
Novo otkriće moglo bi radikalno utjecati na naše razumijevanje ljudske evolucije
Tehnologija kao oblik prilagodbe
Novo otkriće moglo bi radikalno utjecati na naše razumijevanje ljudske evolucije
Ne brojte svaki korak: Evo što je važnije za zdravlje
Nova studija
Ne brojte svaki korak: Evo što je važnije za zdravlje
Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu
Bez boli i straha
Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu
Google je upravo svoje Karte učinio još boljima
Stižu nove opcije
Google je upravo svoje Karte učinio još boljima

Vezane vijesti

Ne propustite ni ovo

vijesti
Torcida prosvjeduje u Splitu, Vlada planira uvesti posebne mjere
Grad pun policije
Torcida iznijela zahtjev, nižu se reakcije: "Skupila se šačica crnokošuljaša"
Užas u Velikoj Gorici! Žena oštrim predmetom ubila člana obitelji
Istraga u tijeku
Užas u Velikoj Gorici! Žena oštrim predmetom ubila svog partnera
Policija najavila veliku akciju za vikend
Dani Martinja
Policija izlazi na ulice u velikom broju: "Testirat će se svi"
show
Severina pala na koncertu u Areni Zagreb, sve je okrenula na šalu
reakcijom osvojila publiku
Video godine! Seve pala na pozornici Arene Zagreb pa ustala kao kraljica
Maja Šuput objavila nove romantične prizore sa Šimom Elezom
prozori kao iz filma
Maja Šuput pokazala kako izgleda romantična večera s njezinim Šimom
Hailey Bieber pokazala guzu u tangicama
Guza u prvom planu!
Supruga posrnulog pjevača fotkama u tanga bikiniju raspametila fanove
zdravlje
Nevjerojatno otkriće: COVID cjepivo pomaže u borbi protiv ove teške bolesti!
Rezultati su nevjerojatni
Nevjerojatno otkriće: COVID cjepivo pomaže u borbi protiv ove teške bolesti!
Jela od kelja: 6 recepata s mesom i bez mesa
Po preporuci nutricionistice
Jela od kelja: 6 recepata s mesom i bez mesa
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Dalmatinac napravio pravu kolonu, a kad vidite zašto nećete se prestati smijati
Zanimljivo
Dalmatinac napravio pravu kolonu, a kad vidite zašto nećete se prestati smijati
Kviz koji testira jeste li pravi znalac – i bez pomoći suigrača
Pokažite što znate!
Kviz koji testira jeste li pravi znalac – i bez pomoći suigrača
Kad vidite gdje su stavili kadu u ovoj kupaonici, bit ćete zahvalni na svojoj
Urnebesno
Kad vidite gdje su stavili kadu u ovoj kupaonici, bit ćete zahvalni na svojoj
tech
Najstariji poznati spomenik drevnih Maja mogao bi biti ogromna karta svemira
Veliki ritualni kompleks
Najstariji poznati spomenik drevnih Maja mogao bi biti ogromna karta svemira
Tajanstveni "svemirski posjetitelj" iznenađuje znanstvenike svojim ponašanjem
Komet 3I/Atlas
Tajanstveni "svemirski posjetitelj" iznenađuje znanstvenike svojim ponašanjem
Ne brojte svaki korak: Evo što je važnije za zdravlje
Nova studija
Ne brojte svaki korak: Evo što je važnije za zdravlje
sport
Poznato koliku bi otpremninu Dinamo morao isplatiti Kovačeviću u slučaju otkaza
cijena smjene
Poznato koliku bi otpremninu Dinamo morao isplatiti Kovačeviću u slučaju otkaza
Iz Girone stigle odlične vijesti za Dinamo
nada tinja i dalje
Iz Girone stigle odlične vijesti za Dinamo
Hajduk nadigrao izgubljeni Osijek: Krovinović i Šego zabili, Livaja ušao u finišu
Bijeli nižu pobjede
Hajduk nadigrao izgubljeni Osijek: Krovinović i Šego zabili, Livaja ušao u finišu
tv
MasterChef: Renatin i Ivanov uspjeh zasmetao Juricu! "Nemam ništa protiv nikoga, ali..."
BORBA!
Renatin i Ivanov uspjeh zasmetao Juricu! "Nemam ništa protiv nikoga, ali..."
MasterChef: Antonio Detić napustio MasterChef! "Tako se radi, tako guraj i nema ti granica!"
SVAKA ČAST!
Antonio Detić napustio MasterChef! "Tako se radi, tako guraj i nema ti granica!"
U dobru i zlu: Imaju li svi pravo na drugu priliku ne propustite saznati u seriji „U dobru i zlu“
U DOBRU I ZLU
Imaju li svi pravo na drugu priliku ne propustite saznati u seriji „U dobru i zlu“
putovanja
Svijetla točka kaotičnog zagrebačkog kvarta: Pizzerija u kojoj se jedu uzbudljive napoletane
Vrijedi probati
Svijetla točka kaotičnog zagrebačkog kvarta: Pizzerija u kojoj se jedu uzbudljive napoletane
Varivo od crvene leće i cvjetače recept
Recept na žlicu
Fino varivo s lećom i cvjetačom sjajan je izbor za ručak ili večeru, a bit će gotovo za 30-ak minuta
Novi kviz općeg znanja: Za one koji žele znati (još) više
15 nasumičnih pitanja
Novi kviz općeg znanja: Za one koji žele znati (još) više
novac
Najveći projekt između Europe i Afrike može krenuti: 10 godina gradnje i ulaganje od 8,5 milijardi eura
davna želja
Najveći projekt između Europe i Afrike može krenuti: 10 godina gradnje i ulaganje od 8,5 milijardi eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Iz Rijeke stiže inovacija u limenci: "Recepturu smo dotjerivali godinu dana. Htjeli smo napraviti nešto što ima okus pravog voća, ali i stav"
CRAFT NAPITAK
Iz Rijeke stiže inovacija u limenci: "Recepturu smo dotjerivali godinu dana. Htjeli smo napraviti nešto što ima okus pravog voća, ali i stav"
lifestyle
Franka Batelić kaput sa šalom 2025.
A tako je šik
Savršen kaput za zimu u kojem vam neće biti hladno, a ima ga i Franka Batelić
Odabrali ste najbolje odjevenu hrvatsku modnu ikonu 60 plus
uvijek besprijekorna
Gotovo 10 tisuća čitateljica odabralo najbolje odjevenu hrvatsku modnu ikonu 60 plus
Recept za kolač s jabukama, sirom i orasima
Nema dalje
Kako je samo sočan i ukusan: Spremite recept za ovaj kolač, sigurno ćete ga ponoviti
sve
Severina pala na koncertu u Areni Zagreb, sve je okrenula na šalu
reakcijom osvojila publiku
Video godine! Seve pala na pozornici Arene Zagreb pa ustala kao kraljica
Maja Šuput objavila nove romantične prizore sa Šimom Elezom
prozori kao iz filma
Maja Šuput pokazala kako izgleda romantična večera s njezinim Šimom
Dalmatinac napravio pravu kolonu, a kad vidite zašto nećete se prestati smijati
Zanimljivo
Dalmatinac napravio pravu kolonu, a kad vidite zašto nećete se prestati smijati
 

Nastavi čitati

Tehnologija
Demis Hassabis
Viši ekonomist za AI

DeepMind raspisao natječaj za potpuno novo radno mjesto: Žele saznati kako će AI utjecati na raspodjelu moći i bogatstva

piše Hrvoje Jurman
Tehnologija
Trgovanje kriptovalutama, ilustracija
Nova prevara

Pokušao trgovati kriptovalutama pa ostao bez skoro pet tisuća eura

piše Hina
Tehnologija
Elon Musk
Objasnio na što misli

Muskova vizija budućnosti čovječanstva je raj, no put do njega je prepun traume i disrupcije

piše Hrvoje Jurman
Tehnologija
Kamion za smeće, ilustracija
AI svuda i uvijek

U Njemačkoj i kamioni za smeće koriste umjetnu inteligenciju

piše Hina
Tehnologija
Dosađivanje, ilustracija
Neki stručnjaci su to - pohvalili

Bizaran novi trend generacije Z za neke je najgora noćna mora: Nećete vjerovati što rade i snimaju

piše Hrvoje Jurman
Tehnologija
Elon Musk
Od sreće i zaplesao

Musk ima bilijun razloga za slavlje: Odobren mu je nestvaran paket plaće

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima