zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča Simulacija svih zvijezda u Mliječnoj stazi 100 miljardi svijetlih točkica Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere" Početak prodaje iPhonea 16, ilustracija Nove glasine Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Postoje li munje na Marsu? NASA-in rover zabilježio je zanimljive pojave
Prvi takav slučaj
Postoje li munje na Marsu? NASA-in rover zabilježio je zanimljive pojave
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
EP traži zabranu ovisničkih algoritama i dob od 16 za pristup društvenim mrežama
Stroža pravila
EP traži zabranu ovisničkih algoritama i dob od 16 za pristup društvenim mrežama
Sljedeće godine stiže novi Googleov operativni sustav za računala
Aluminium
Sljedeće godine stiže novi Googleov operativni sustav za računala
VIDEO Privatna kineska tvrtka šokira svijet prvom komercijalno proizvedenom i jeftinom hipersoničnom raketom
Više nije samo vojna domena
VIDEO Privatna kineska tvrtka šokira svijet prvom komercijalno proizvedenom i jeftinom hipersoničnom raketom
Instalirala aplikacije na mobitel i ostala bez 60 tisuća eura
Policija upozorava na sve češće prevare
Instalirala aplikacije na mobitel i ostala bez 60 tisuća eura
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti
Nove glasine
Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti
Hrvatski i slovenski znanstvenici razvili novu metodu kako "osloboditi" i prebrojati metalne nanočestice iz otpadnog mulja
Ključno za cijeli ekosustav
Hrvatski i slovenski znanstvenici razvili novu metodu kako "osloboditi" i prebrojati metalne nanočestice iz otpadnog mulja
Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara
Koliko je to uopće realno?
Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara

Vezane vijesti

Ne propustite ni ovo

vijesti
Ana Radović dvaput je zvala Hitnu iz razbijenog auta, vozač je imao pun dosje prekršaja. Shrvani otac: "Samo želim znati tko je on"
TRAGEDIJA U SRBIJI
Ana Radović dvaput je zvala hitnu iz razbijenog auta, vozač je imao pun dosje prekršaja. Shrvani otac: "Samo želim znati tko je on"
Otkriveno tko je bio u automobilu s nestalom Anom iz Srbije
PROMETNA NESREĆA
Otkriveno tko je bio u automobilu s nestalom Anom: Prije smrti zvala je dva broja
Njemačke kompanije se rješavaju zaposlenih i nude izdašne otpremnine
otpuštanje radnika
Na tisuće zaposlenih leti van, ali zato dijele bogatstvo za odlazak! "420.000 eura otpremnine i još se uvijek isplati"
show
Nenad Tatarinov privukao pažnju najnovijom fotografijom na Instagramu
''Čestitke''
Nova fotka bivšeg supruga Maje Šuput otkrila promjenu u njegovu životu
Ana de Armas oduševila je prirodnim izgledom bez šminke
snimili je paparazzi
Izgled bez šminke holivudske glumice zapanjio svijet, uistinu je prava ljepotica!
Kako danas izgleda Aleksandra Grdić?
izbjegava javnost
Kako danas izgleda Aleksandra Grdić? Osvanula je njezina najnovija fotka s jednog eventa!
zdravlje
6 namirnica koje nikad ne biste smjeli čuvati u plastici
Upozorava stručnjakinja
6 namirnica koje nikad ne biste smjeli čuvati u plastici
Ovo je tihi znak raka gušterače koji mnogi propuštaju – prepoznajte ga na vrijeme!
Alarmantni rezultati nove studije
Ovo je tihi znak raka gušterače koji mnogi propuštaju – prepoznajte ga na vrijeme!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Majstorski postavljena školjka nasmijala regiju, svi se pitaju kako je to moguće
Jao…
Majstorski postavljena školjka nasmijala regiju, svi se pitaju kako je to moguće
tech
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
sport
Video se pojavio na internetu: Lautaro bezobrazno nasrnuo na Modrića, pogledajte Lukinu reakciju
argentinac se pogubio
Video se pojavio na internetu: Lautaro bezobrazno nasrnuo na Modrića, pogledajte Lukinu reakciju
Najskuplja zvijezda Dinama ispala iz momčadi: Kovačević vuče radikalnije poteze
Komentar Ivice Mede
Najskuplja zvijezda Dinama ispala iz momčadi: Kovačević vuče radikalnije poteze
Ivan Perišić se ozlijedio na utakmici protiv Liverpoola
BRZ OPORAVAK!
Ivan Perišić se ozlijedio na utakmici protiv Liverpoola
tv
Kumovi: Došlo je jutro i mora joj platiti
KUMOVI
Kumovi: Došlo je jutro i mora joj platiti
U dobru i zlu: Pozvao ju je na prijateljsku večeru – jedini je problem tko će platiti
U DOBRU I ZLU
U dobru i zlu: Pozvao ju je na prijateljsku večeru – jedini je problem tko će platiti
MasterChef: Od večeras u MasterChefu – platinasta kartica! Tko će je osvojiti?!
NOVA BORBA
Od večeras u MasterChefu – platinasta kartica! Tko će je osvojiti?!
putovanja
Na 3 sata od Zagreba: Savršeni grad iz kojeg nije "tako lako" izići
Utopija
Na sat i pol od Hrvatske: Savršeni grad iz kojeg nije tako lako izići
Robert o jezivim prizorima snimljenima na američkim ulicama: "Posjetio sam grad živih zombija"
Traumatično iskustvo
Robert o jezivim prizorima snimljenima na američkim ulicama: "Posjetio sam grad živih zombija"
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Ultra-prerađeno
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
novac
Šef šibenskog Iskra brodogradilišta vjeruje da mogu preuzeti 3. maj i učiniti ga profitabilnim. Otkriva kako
Koja je tajna uspjeha?
Šef šibenskog Iskra brodogradilišta vjeruje da mogu preuzeti 3. maj i učiniti ga profitabilnim. Otkriva kako
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
kamikaze na cesti
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
lifestyle
Advent u Samoboru
Advent u Samoboru
Provjerite zašto je ovaj hrvatski grad postao hit Adventa, spremaju čaroliju
Glamurozne kombinacije s visokim čizmama
IZGLEDAJU MRAK
Visoke čizme su adut za glamurozna izdanja, a mi imamo tri takve kombinacije
Gabriela kolač blogerice Petre Sabljić
Najdraži kolač ikad
Svi traže recept za kolač s finom kremom i prhkim korama, mi ga dijelimo s vama
sve
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Video se pojavio na internetu: Lautaro bezobrazno nasrnuo na Modrića, pogledajte Lukinu reakciju
argentinac se pogubio
Video se pojavio na internetu: Lautaro bezobrazno nasrnuo na Modrića, pogledajte Lukinu reakciju
Najskuplja zvijezda Dinama ispala iz momčadi: Kovačević vuče radikalnije poteze
Komentar Ivice Mede
Najskuplja zvijezda Dinama ispala iz momčadi: Kovačević vuče radikalnije poteze
 

Nastavi čitati

Tehnologija
Zorin OS 18
Počeo egzodus?

Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10

piše Branimir Vorša
Tehnologija
Žena koristi mobitel i laptop, ilustracija
Aluminium

Sljedeće godine stiže novi Googleov operativni sustav za računala

piše Hrvoje Jurman
Tehnologija
Kineska hipersonična raketa Yukong Ji-1000
Više nije samo vojna domena

VIDEO Privatna kineska tvrtka šokira svijet prvom komercijalno proizvedenom i jeftinom hipersoničnom raketom

piše Branimir Vorša
Tehnologija
Računalna prijevara, ilustracija
Policija upozorava na sve češće prevare

Instalirala aplikacije na mobitel i ostala bez 60 tisuća eura

piše Hina
Tehnologija
WhatsApp, ilustracija
Stroge mjere do kraja istrage

Talijanski regulator proširio istragu o mogućem Metinom kršenju propisa zbog WhatsAppa

piše Hina
Tehnologija
Porsche, ilustracija
Otvorio im je oči

Prilično neočekivao: Direktori Porschea impresionirani su ovim automobilom

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima