zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča Mišje nastambe na ISS Pomno ih prate Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva Elon Musk Hoće li se oporaviti? Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu Kartica za ulazak u hotelsku sobu, ilustracija Promjena taktike Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Omražene krvopije pokazuju se kao neočekivani saveznici u očuvanju prirode
Leteće zbirke DNK
Omražene krvopije pokazuju se kao neočekivani saveznici u očuvanju prirode
Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”
CES 2026.
Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”
“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom
Očekivanja za 2026
“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom
U veljači ističe trenutno najbitniji sporazum o nuklearnom naoružanju, evo što to znači
Novi START na izmaku
U veljači ističe trenutno najbitniji sporazum o nuklearnom naoružanju, evo što to znači
Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja
Clicks Communicator
Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja
Pronađena crna rupa kakvu astronomi još nisu vidjeli i čiji je nastanak - potpuni misterij
U galaksiji gotovo bez zvijezda
Pronađena crna rupa kakvu astronomi još nisu vidjeli i čiji je nastanak - potpuni misterij
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Malo ili puno?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Pomno ih prate
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!
Širi se putem grupa i stranica
Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!

Vezane vijesti

Ne propustite ni ovo

vijesti
Pronađeni maloljetnici koji su nestali na Staru godinu
višednevna potraga
Pronađeni maloljetnici koji su nestali na Staru godinu
Sudar kod Višnjana, poginula jedna osoba
ZATVORENA CESTA
Teška nesreća: Poginula jedna osoba, ima ozlijeđenih
Pronađene žene koje su ostavile štence u vrećici da se smrznu
Stigle u policiju
Pronađene žene s jezive snimke: Ostavile štence u vrećici na parkingu, živi se smrznuli
show
Meri Goldašić komentirala svoj razvod
renovirala ju s bivšim
Meri Goldašić o selidbi nakon razvoda: ''Nije kuhinja centar svijeta, nisam se u nju zaljubila''
Bivša članica grupe Little Mix Jesy Nelson progovorila o bolesti djece
upozorila na simptome
Pjevačica slavnog benda u suzama nakon šokantne dijagnoze svojih kćeri: "Bez terapije će umrijeti"
Severina nastupala na dočeku u vodičkom hotelu
idealno za ples
Sevkina haljina za doček bila je pravo remek-djelo, publika je gledala samo u nju
zdravlje
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Piše nutricionistica
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Koristi se desetljećima
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Majstorski odrađeno
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Kako je lukava!
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Koliko zapravo znate? Samo genijalci bez greške prolaze ovaj opći kviz
Pokažite što znate!
Koliko zapravo znate? Samo genijalci bez greške prolaze ovaj opći kviz
tech
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Malo ili puno?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
sport
Joško Gvardiol saznao koliko ga neće biti: City odmah doveo drugog igrača, a evo što to znači za Vatrene
objavio fabrizio romano
Joško Gvardiol saznao koliko ga neće biti: City odmah doveo drugog igrača, a evo što to znači za Vatrene
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
dok čeka livija
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
Iz Dinama odlaze trojica igrača: Boban je odlučio da mu više ne trebaju
ne trebaju modrima
Iz Dinama odlaze trojica igrača: Boban je odlučio da mu više ne trebaju, a jedan je ove sezone igrao u 20 utakmica
tv
Daleki grad: Promijenio joj je mišljenje - ali znači li to sretan kraj?
DALEKI GRAD
Daleki grad: Promijenio joj je mišljenje - ali znači li to sretan kraj?
Tajne prošlosti: Je li zaista toliko savršena koliko svi misle?
TAJNE PROŠLOSTI
Tajne prošlosti: Je li zaista toliko savršena koliko svi misle?
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
TAJNE PROŠLOSTI
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
putovanja
Tjedni jelovnik jela za zimu na žlicu od 5.1. do 11.1. 2026.
Tjedni jelovnik
Topla, fina i bez puno kompliciranja: 7 jela na žlicu idealnih za svaki dan ovoga tjedna
Jeste li znali da je Novi Zagreb nekada bio - Francuska?
Napoleon na Savi
Jeste li znali da je Novi Zagreb nekada bio - Francuska?
Sve, samo ne dosadan: Punjeni svinjski lungić omotan slaninom
Jednostavno i brzo
Sve, samo ne dosadan: Punjeni svinjski lungić omotan slaninom
novac
Otkriveno koliko zapravo zarađuje prva dama Europske središnje banke
nedovoljno transparentna
Otkriveno koliko zapravo zarađuje prva dama Europske središnje banke
Ovo su najbolje europske destinacije za miran i opušten odmor. Na popisu i hrvatski grad
Manje gužve
Ovo su najbolje europske destinacije za miran i opušten odmor. Na popisu i hrvatski grad
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
svaki dvadeseti kinez
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
lifestyle
Najbolji ženski i muški parfemi svih vremena
Apsolutni pobjednici
Proglašeni su najbolji parfemi svih vremena, je li među njima i vaš omiljeni?
Zagreb špica: Tenisice s punom platformom u zimskom street style izdanju
KAKAV JE TO BIO HIT!
Ljepotica iz Zagreba u kultnim tenisicama zbog kojih smo se voljeli i posvađati
Najbolja modna izdanja Janice Kostelić
JOŠ UVIJEK SE O NJIMA PRIČA
Top 5 izdanja Janice Kostelić: Od nezaboravne haljine do elegantnog kombinezona
sve
Joško Gvardiol saznao koliko ga neće biti: City odmah doveo drugog igrača, a evo što to znači za Vatrene
objavio fabrizio romano
Joško Gvardiol saznao koliko ga neće biti: City odmah doveo drugog igrača, a evo što to znači za Vatrene
Najbolji ženski i muški parfemi svih vremena
Apsolutni pobjednici
Proglašeni su najbolji parfemi svih vremena, je li među njima i vaš omiljeni?
Zagreb špica: Tenisice s punom platformom u zimskom street style izdanju
KAKAV JE TO BIO HIT!
Ljepotica iz Zagreba u kultnim tenisicama zbog kojih smo se voljeli i posvađati
 

Nastavi čitati

Tehnologija
Samsung na CES 2026.
CES 2026.

Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”

piše Martina Čizmić
Tehnologija
Satya Nadella
Očekivanja za 2026

“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom

piše Hrvoje Jurman
Tehnologija
Clicks Communicator
Clicks Communicator

Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja

piše Hrvoje Jurman
Tehnologija
WhatsApp, ilustracija
Širi se putem grupa i stranica

Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!

piše Martina Čizmić
Tehnologija
Kriptovalute, ilustracija
Policija poziva na oprez

Tražila ljubav pa ostala bez više desetaka tisuća eura

piše Hina
Tehnologija
Unutrašnjost ID. Pola
Stiže na proljeće

Iz VW-a objavili fotografije interijera vozila s kojim kreću u osvajanje tržišta električnih vozila

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima