zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere" Simulacija svih zvijezda u Mliječnoj stazi 100 miljardi svijetlih točkica Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde Netflix Problemi za ovaj servis Stigla je serija koja se čekala godinama i odmah je srušila Netflix

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Više od 300 europskih stručnjaka raspravljalo o kibernetičkoj sigurnosti u Europi
„Empowering the Human Element“
Više od 300 europskih stručnjaka raspravljalo o kibernetičkoj sigurnosti u Europi
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Hrvatska među vodećim EU zemljama u prekograničnoj digitalnoj razmjeni podataka
Europe Goes Once – Only
Hrvatska među vodećim EU zemljama u prekograničnoj digitalnoj razmjeni podataka
Sve što trebate znati o snažnoj godini rasta za FinTech: Ova tri genijalna stručnjaka morate poslušati
Money Motion 2026.
Sve što trebate znati o snažnoj godini rasta za FinTech: Ova tri genijalna stručnjaka morate poslušati
Recepte za božićni ručak tražite na internetu? Na jednu stvar treba dobro paziti
Sve veći problem
Recepte za božićni ručak tražite na internetu? Na jednu stvar treba dobro paziti
SAD ima posebnu misiju u Tajvanu: Traži poduku za Američke radnike u tehnološkim sektorima
Stručno osposobljavanje
SAD ima posebnu misiju u Tajvanu: Traži poduku za Američke radnike u tehnološkim sektorima
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
Problemi za ovaj servis
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Velika vatrena moć, nula rizika za ljudstvo
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa

Vezane vijesti

Ne propustite ni ovo

vijesti
Provjereno ekskluzivno donosi! Marko Perković Thompson ima dva ilegalna objekta
Vještaci potvrdili
Provjereno ekskluzivno donosi! Marko Perković Thompson ima dva ilegalna objekta
Planule gume u skladištu u Sesvetama
DRAMA U SESVETAMA
FOTO Gorjelo skladište, na terenu vatrogasci i hitna: Ima ozlijeđenih
Dnevnik Nove TV doznaje: U tijeku akcija uhićenja glavnog državnog inspektora Andrije Mikulića!
Uhićen i smijenjen
Mikulića čeka noć u pritvoru. Dnevnik Nove TV doznaje detalje: "Ovo je prilično čudna policijska akcija"
show
Severina se oprostila od drage osobe na Instagramu
''U velikoj sam tuzi...''
Severinu shrvao odlazak voljene osobe: ''Sad se opet negdje gore glasno smiju...''
Nenad Tatarinov privukao pažnju najnovijom fotografijom na Instagramu
''Čestitke''
Nova fotka bivšeg supruga Maje Šuput otkrila promjenu u njegovu životu
Tko je zet Mileta Kitića?
godinama su skupa
Tko je zet Mileta Kitića? Ne voli privlačiti pažnju javnosti, a njegovoj mezimici je velika podrška
zdravlje
Što se događa s vašim krvnim tlakom kada uzimate dodatke vitamina D?
Evo što pokazuju istraživanja
Što se događa s vašim krvnim tlakom kada uzimate dodatke vitamina D?
Ovaj dentalni zahvat dramatično poboljšava vaše zdravlje – a većina ljudi to ne zna!
stomatolog vam može produžiti život
Ovaj dentalni zahvat dramatično poboljšava vaše zdravlje – a većina ljudi to ne zna!
6 namirnica koje nikad ne biste smjeli čuvati u plastici
Upozorava stručnjakinja
6 namirnica koje nikad ne biste smjeli čuvati u plastici
zabava
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
U ovom selu uz tradiciju prihvaćaju i modernu, a scena je neke nasmijala do suza
Urnebesno
U ovom selu uz tradiciju prihvaćaju i modernu, a scena je neke nasmijala do suza
tech
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
Problemi za ovaj servis
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
sport
Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiće u Hrvatsku
spektakl!
VIDEO Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiže u Hrvatsku
Totalni raspad Dinama u Lilleu: Francuzi deklasirali nemoćne i izgubljene Modre
Pratite na gol.hr-u
Totalni raspad Dinama u Lilleu: Francuzi deklasirali nemoćne i izgubljene Modre
VIDEO Čovjeka je doslovno zamrznuo na nogama: Ovakav nokaut niste još vidjeli!
KAKO GA JE UGASIO
VIDEO Čovjeka je doslovno zamrznuo na nogama: Ovakav nokaut niste još vidjeli!
tv
Kumovi: Došlo je jutro i mora joj platiti
KUMOVI
Kumovi: Došlo je jutro i mora joj platiti
MasterChef: Neugodno iznenađenje na Egonovom tanjuru! "Ne znam na što sam naišao, ali…"
NEUGODNO
Neugodno iznenađenje na Egonovom tanjuru! "Ne znam na što sam naišao, ali…"
U dobru i zlu: Prošao je pored nje kao da je nevidljiva
U DOBRU I ZLU
U dobru i zlu: Prošao je pored nje kao da je nevidljiva
putovanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
15 pitanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
Na 3 sata od Zagreba: Savršeni grad iz kojeg nije "tako lako" izići
Utopija
Na sat i pol od Hrvatske: Savršeni grad iz kojeg nije tako lako izići
Svinjski file u umaku od piva i luka: Rakošno jelo gotovo za samo 45 minuta recept
Umak iz raja
Svinjski file u umaku od piva i luka: Raskošno jelo gotovo za samo 45 minuta
novac
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Milijuni tvrtki s jednim zaposlenim
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Šef šibenskog Iskra brodogradilišta vjeruje da mogu preuzeti 3. maj i učiniti ga profitabilnim. Otkriva kako
Koja je tajna uspjeha?
Šef šibenskog Iskra brodogradilišta vjeruje da mogu preuzeti 3. maj i učiniti ga profitabilnim. Otkriva kako
lifestyle
Viktroija Rađa u Mary Jane cipelama na koncertu Amire Medunjanin 2025.
Izdanje za koncert
Ovo su najudobnije cipele s visokom potpeticom, ima ih i Viktorija Rađa, a nosi ih uz traperice i sako
Popis recepata za kolače od dizanog tijesta
Mekani, slasni i podatni
Za vas smo pripremile popis recepata za kolače od dizanog tijesta, imamo ih 15, a tu je i bonus
Najbolji popusti haljine za crni petak Black Friday 2025.
13 modela
Ove svestrane haljine nikad ne izlaze iz mode, a sada su snižene i do 40 posto
sve
Severina se oprostila od drage osobe na Instagramu
''U velikoj sam tuzi...''
Severinu shrvao odlazak voljene osobe: ''Sad se opet negdje gore glasno smiju...''
Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiće u Hrvatsku
spektakl!
VIDEO Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiže u Hrvatsku
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
15 pitanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
 

Nastavi čitati

Tehnologija
Ivan Šabić
„Empowering the Human Element“

Više od 300 europskih stručnjaka raspravljalo o kibernetičkoj sigurnosti u Europi

piše Martina Čizmić
Tehnologija
Ruski Geran-2 dron
Nova primjena

Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"

piše Branimir Vorša
Tehnologija
Damir Habijan
Europe Goes Once – Only

Hrvatska među vodećim EU zemljama u prekograničnoj digitalnoj razmjeni podataka

piše Hina
Tehnologija
Puni stol, ilustracija
Sve veći problem

Recepte za božićni ručak tražite na internetu? Na jednu stvar treba dobro paziti

piše Hrvoje Jurman
Tehnologija
Superračunalo
Brazil trenutno vodi, no...

Meksiko gradi najmoćnije superračunalo u Latinskoj Americi i nazvat će ga po asteškoj božici zemlje

piše Branimir Vorša
Tehnologija
Otkaz, ilustracija
Tek smo na početku

AI već sada Amerikancima može uzeti skoro 12 posto poslova

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima