zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča MRI mozga, ilustracija Mnogi nisu svjesni Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti Waymovi robotaksiji, ilustracija Neočekivani problemi Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom Netflix, ilustracija Nema više… Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
Postoji li opasnost i za čovjeka?
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Dvojac osmislio lažni program ulaganja u kriptovalute i ukrao gotovo pola milijuna eura
Tijekom dvije godine
Dvojac osmislio lažni program ulaganja u kriptovalute i ukrao gotovo pola milijuna eura
Zagreb domaćin Science Communication Foruma: Spajanje znanosti, politike i javnosti
Znanost i javnost
Zagreb domaćin Science Communication Foruma: Spajanje znanosti, politike i javnosti
Jesmo li spremni na dolazak računala koja su napravljena od moždanog tkiva?
Tehnologija koja je u uzletu
Jesmo li spremni na dolazak računala koja su napravljena od moždanog tkiva?
Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti
Još jedna prijevara
Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Mnogi nisu svjesni
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Spoj robotike i AI-ja
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
Nije bio spreman na to
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Nije izvanzemaljski brod, ali ima spektakularne ledene vulkane
Komet 3I/ATLAS
Nije izvanzemaljski brod, ali ima spektakularne ledene vulkane

Vezane vijesti

Ne propustite ni ovo

vijesti
Policajac izboden u Splitu
napad u Splitu
Izbodeni policajac bori se za život, procurili detalji o napadaču: Ima samo 18 godina
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
nova obveza
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
Kadirov kaže da čeka naredbu za početak rata s Europom: "Sve će brzo završiti"
SPREMAN JE
"Čekamo naredbu! Sve će se brzo završiti": Putinov saveznik spreman za rat s Europom
show
Ana Rucner komentirala vezu s partnerom Markom Duvnjakom
''stvari se katkad...''
Ana Rucner o vezi i partneru: ''Reći ću vrlo iskreno, dalje idem sama...''
Kaja Vidmar podijelila tople obiteljske prizore sa Šimom Vrsaljkom i djecom
''ljubav!''
Vrsaljkova Kaja podijelila tople obiteljske prizore s našim nogometašem i djecom
Tko je supruga Marka Solde, Borna Soldo?
njegova podrška
Tko je supruga 22-godišnjeg junaka Dinama? Bivša je hrvatska misica, a ljubav je brzo planula
zdravlje
Što se događa kad odbacite dezodorans – istina koju nitko ne govori!
Mnogi ne mogu zamisliti dan bez njega
Što se događa kad odbacite dezodorans – istina koju nitko ne govori!
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Piše nutricionistica
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Ne morate se iscrpljivati treninzima
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
zabava
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Wow!
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Srbin posjetio Split, a njegova reakcija postala je viralni hit
Imao je što vidjeti
Srbin posjetio Split, a njegova reakcija postala je viralni hit
Ovo bi trebali vidjeti Nijemci": Još jedan prizor s Balkana postao hit na društvenim mrežama
Jao…
Ovo bi trebali vidjeti Nijemci": Još jedan prizor s Balkana postao hit na društvenim mrežama
tech
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Spoj robotike i AI-ja
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
Nije bio spreman na to
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
sport
Girona ispala od trećeligaša u Kupu: Dominik Livaković ostao na klupi
Čeka se siječanj
Više nema dileme oko Livakovića: Sve je jasno nakon šokantne utakmice Kupa
Hrvatska rijetko viđenim rezultatom pobijedila Iran na Svjetskom pvenstvu
što je ovo bilo?
Hrvatska rijetko viđenim rezultatom pobijedila protivnika na Svjetskom prvenstvu
VIDEO Španjolci ogorčeni prizorima s Camp Noua: "Ljudska bića ovo ne zaslužuju..."
Skupa mjesta
VIDEO Španjolska bruji o prizoru s Camp Noua: "Ljudska bića ovo ne zaslužuju..."
tv
Skrivena sudbina: Nitko ne bi očekivao da će ovo napraviti – potpuno je shrvana
SKRIVENA SUDBINA
Nitko ne bi očekivao da će ovo napraviti – potpuno je shrvana
MasterChef: MasterChef škola – tko će položiti geometriju, a tko će morati na popravni ispit?
NEUSPJELI POKUŠAJ
MasterChef škola – tko će položiti geometriju, a tko će morati na popravni ispit?
MasterChef: Jurica smatra da je jedan kandidat trebao ispasti prije njega! Pogađate li o kome se radi?
NAPUSTIO MASTERCHEF
Jurica smatra da je jedan kandidat trebao ispasti prije njega! Pogađate li o kome se radi?
putovanja
Božićna verzija shortbread millionaire kolača recept
Tri sloja savršenstva
Ove božićne kocke stvorene su za milijunaše, jako su fine i nije ih teško napraviti
Kviz općeg znanja: O konjima, ljudima... i svemu ostalom
15 pitanja
Kviz općeg znanja: Pitanja iz opće kulture koja će vam razgibati pamćenje
Mir, tišina i pogled za pamćenje: Šarmantna kuća kod Samobora koja će vas osvojiti na prvu
Kuća za odmor Wild Rose
Mir, tišina i pogled za pamćenje: Šarmantna kuća kod Samobora koja će vas osvojiti na prvu
novac
Ljupka Gojić Mikić prodaje polovicu svoje tvrtke poznatoj pivovari: "Veselimo se pojačati kapacitet“
što dalje?
Ljupka Gojić Mikić prodaje polovicu svoje tvrtke poznatoj pivovari: "Veselimo se pojačati kapacitet“
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Imali više od 20.000 ljudi
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
lifestyle
Recepti za božićne kolače
Nema čega nema
Za vas smo složile bogat popis recepata za božićne kolače, sitne i kremaste
Danijela Martinović na koncertu Božić s Danijelom 2025.
Glamurozna i elegantna
Haljina Danijele Martinović baš je kraljevska, perfektno joj stoji, a savršen je izbor za druženja u prosincu
Čitateljice birale koje ime im je ljepše - Lucija ili Mia
REZULTATI ANKETE
Nešto se promijenilo u 2025.: Ovo ime ponovno dokazuje da je – bezvremensko
sve
Recepti za božićne kolače
Nema čega nema
Za vas smo složile bogat popis recepata za božićne kolače, sitne i kremaste
Danijela Martinović na koncertu Božić s Danijelom 2025.
Glamurozna i elegantna
Haljina Danijele Martinović baš je kraljevska, perfektno joj stoji, a savršen je izbor za druženja u prosincu
Girona ispala od trećeligaša u Kupu: Dominik Livaković ostao na klupi
Čeka se siječanj
Više nema dileme oko Livakovića: Sve je jasno nakon šokantne utakmice Kupa
 

Nastavi čitati

Tehnologija
Apple
Evo i zašto

Koristite ovaj model iPhonea? Vrijeme je da kupite novi

piše Hrvoje Jurman
Tehnologija
Trgovanje kriptovalutama, ilustracija
Tijekom dvije godine

Dvojac osmislio lažni program ulaganja u kriptovalute i ukrao gotovo pola milijuna eura

piše Hina
Tehnologija
Iznenađenje na ekranu, ilustracija
Još jedna prijevara

Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti

piše Martina Čizmić
Tehnologija
Jaguar Type 00 - 2
Krenuli u woke smjeru?

Dizajnirao je ovaj automobil kao novi smjer legendarne kompanije, a sada je dobio otkaz

piše Hrvoje Jurman
Tehnologija
Djeca i telefoni, ilustracija
Provedeno u SAD-u

Kada su vaša djeca dobila prvi smartphone? Rezultati novog istraživanja prilično su zabrinjavajući

piše Hrvoje Jurman
Tehnologija
Jensen Huang s matičnom pločom računala u rukama
Konkurencija u pepelu

Deseterostruki skok: Najnoviji Nvidijin sustav za uvježbavanje AI-ja ruši sve što je dosad viđeno

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima