zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča Širenje stanica raka Novo istraživanje upozorava Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati Peklo Neprestano razvijaju nova rješenja Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij Tragovi dinosaura, ilustracija Jedinstveno nalazište Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Nemilosrdna borba
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Velika pravila, velike kazne: EU tjera američki Big Tech da se pokori europskom tržištu, a pritisak iz SAD-a sve je manje bitan
Stav je jasan
Velika pravila, velike kazne: EU tjera američki Big Tech da se pokori europskom tržištu, a pritisak iz SAD-a sve je manje bitan
VW signalizira skromnija ulaganja do 2030.
Fokus na Njemačku i Europu
VW signalizira skromnija ulaganja do 2030.
Brzi lijek protiv depresije? Nova studija otkriva kako takozvani "plin za smijanje" može donijeti olakšanje
Revolucija u mentalnom zdravlju
Brzi lijek protiv depresije? Nova studija otkriva kako takozvani "plin za smijanje" može donijeti olakšanje
Dopamin ispred istine: Stručnjak upozorio da AI kompanije optimiziraju modele za površan i netočan sadržaj
AI slop
Dopamin ispred istine: Stručnjak upozorio da AI kompanije optimiziraju modele za površan i netočan sadržaj
EU odgađa važnu odluku? Proizvođači automobila pomno prate europske planove
Porez na ugljik
EU odgađa važnu odluku? Proizvođači automobila pomno prate europske planove
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Nemilosrdna borba
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene

Vezane vijesti

Ne propustite ni ovo

vijesti
Japan tvrdi da s kineskog nosača zrakoplova nastavljaju intenzivne zračne operacije
KINA I JAPAN
Sukob se pogoršava: "To signalizira potencijalni napad"
VIDEO Plenković sa suprugom stigao u Elizejsku palaču
Stigao sa suprugom
FOT/VIDEO Plenković na svečanoj večeri u Elizejskoj palači: Macron spomenuo Jean Michela Nicoliera, ali i bocnuo Hrvatsku
Orban poslao zastrašujuće upozorenje: "Bruxelles se priprema za rat s Rusijom. Već je određen i datum"
Šokirao objavom
Orban tvrdi: "Bruxelles se priprema za rat s Rusijom. Već je određen i datum"
show
Tko je supruga Davora Gobca?
samozatajna plavuša
Tko je supruga Davora Gobca? Nekad je i sama punila pozornice, no onda se povukla iz javnosti
Thompsonova supruga Sandra u publici na varaždinskom koncertu
posebna prigoda
Thompsonova supruga pokazala s kim je uživala na njegovom koncertu u Varaždinu!
Intervju s Ivančicom Pahor
''nakon niza pretraga...''
Naša bivša misica boluje od karcinoma: ''Tijelo je slalo signale...''
zdravlje
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Ne morate se iscrpljivati treninzima
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Prvi simptomi bolesti bubrega: 11 znakova da ne rade kako treba
Mnogi je imaju, a ne znaju
Prvi simptomi bolesti bubrega: 11 znakova da ne rade kako treba
Gripa i korona zajedno: Ovo su prvi znakovi da imate oba virusa odjednom
Piše liječnik
Gripa i korona zajedno: Ovo su prvi znakovi da imate oba virusa odjednom
zabava
Ovako se Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Urnebesno
Ovako Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Reakcije gostiju su sve
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Urnebesno
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
tech
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
sport
Baturina ostaje u Italiji: Englezi pokušali, odgovor stigao ekspresno
Javlja Fabrizio
Neočekivana ponuda za Baturinu iz Premier lige: Odgovor iz Italije sve je iznenadio
Nogometaši Milana pobijedili su Torino s 2:3 u 14. kolu Serie A
Bravo, Luka!
Veliki preokret Milana u Torinu: Modrić dirigirao veznim redom, Rossoneri se vratili iz dva pogotka zaostatka
Englezi šokirali nogometaše: Jedna od igračima najdražih gesta odsad se kažnjava žutim kartonom!
OD NOVE GODINE
Englezi šokirali nogometaše: Jedna od igračima najdražih gesta odsad se kažnjava žutim kartonom!
tv
Kumovi: Spavat će s njom - ipak je to najbolja opcija
KUMOVI
Spavat će s njom - ipak je to najbolja opcija
U dobru i zlu: Nakon ovakve poruke neće ostati ravnodušna
U DOBRU I ZLU
U dobru i zlu: Nakon ovakve poruke neće ostati ravnodušna
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
U DOBRU I ZLU
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
putovanja
Lako i jednostavno: domaći likeri kao božićni poklon
Domaće i fino
Lako i jednostavno: Domaći likeri kao savršen božićni poklon
Kolači bez dodanog bijelog šećera recepti
Idealni za blagdane
Ovi kolači i torte jako su slatki i fini, a ne sadrže ni gram bijelog šećera
Čokoladne kuglice s orasima recept
Božanstveni okus
Ove kuglice od čokolade i oraha su prefine, lako ih je napraviti – ne morate čak ni paliti pećnicu
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Inspirativna priča
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Austrijski milijarder i bivši vlasnik Pornhuba zainteresiran za imovinu Lukoila
neočekivan kupac
Austrijski milijarder i bivši vlasnik Pornhuba zainteresiran za imovinu Lukoila
lifestyle
Ženski parfemi koji se sviđaju (gotovo) svima, idealna su opcija i za poklon
OMILJENI SU
15 parfema koji se sviđaju (gotovo) svima, idealna su opcija i za poklon
Popis recepata za kolače s orasima
Omiljeni sastojak
Za vas smo pripremile popis od 17 fantastičnih recepata za kolače s orasima
Laura Gnjatović u bundi i trapericama na zagrebačkoj špici
I raskošna bunda
Laura Gnjatović: Uske traperice i ženstvene čizme nepogrešiva su kombinacija za zagrebačku špicu
sve
Ovako se Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Urnebesno
Ovako Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Baturina ostaje u Italiji: Englezi pokušali, odgovor stigao ekspresno
Javlja Fabrizio
Neočekivana ponuda za Baturinu iz Premier lige: Odgovor iz Italije sve je iznenadio
Nogometaši Milana pobijedili su Torino s 2:3 u 14. kolu Serie A
Bravo, Luka!
Veliki preokret Milana u Torinu: Modrić dirigirao veznim redom, Rossoneri se vratili iz dva pogotka zaostatka
 

Nastavi čitati

Tehnologija
iPhone 15
Nemilosrdna borba

Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom

piše Hrvoje Jurman
Tehnologija
AI povraća splačine, ilustracija
AI slop

Dopamin ispred istine: Stručnjak upozorio da AI kompanije optimiziraju modele za površan i netočan sadržaj

piše Hrvoje Jurman
Tehnologija
Automobili, ilustracija
Porez na ugljik

EU odgađa važnu odluku? Proizvođači automobila pomno prate europske planove

piše Hina
Tehnologija
Unitreejevi roboti H2 i G1 u klinču
Zadivljujuće ili zastrašujuće?

VIDEO Jean Claude H2: Ovaj kineski robot toliko jako udara da trga oplatu s drugih robota

piše Branimir Vorša
Tehnologija
Lansiranje Starshipa
Pripreme za izlazak na burzu

Tvornica novca: Još jedna Muskova kompanija uskoro bi mogla vrijediti bilijun dolara

piše Hrvoje Jurman
Tehnologija
Ukrajinski pomorski dron Magura
Zona straha za ruske brodove

Kako je Ukrajina pretvorila rusku mornaricu u flotu koja se skriva i jedva djeluje?

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima