zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča Tragovi dinosaura, ilustracija Jedinstveno nalazište Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima! Apple Evo i zašto Koristite ovaj model iPhonea? Vrijeme je da kupite novi Unitree R1 Spoj robotike i AI-ja Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Amazon platio 180 milijuna eura zbog talijanske istrage o mogućoj poreznoj prijevari
I nije jedini
Amazon platio 180 milijuna eura zbog talijanske istrage o mogućoj poreznoj prijevari
FOTO Američki znanstvenici stvorili najcrnju tkaninu na svijetu
Upija gotovo svo svjetlo
FOTO Američki znanstvenici stvorili najcrnju tkaninu na svijetu
Meta mijenja strategiju: Metaverse više nije bitan?
Gube novac
Meta mijenja strategiju: Metaverse više nije bitan?
Službeno je: Jedan od najstarijih hollywoodskih studija i njegovi kanali postaju dio popularne streaming platforme
Posao vrijedan milijarde
Službeno je: Jedan od najstarijih hollywoodskih studija i njegovi kanali postaju dio popularne streaming platforme
EK opalio Muska po džepu: Platforma X mora platiti 120 milijuna eura zbog kršenja pravila
Zbog tri prekršaja
EK opalio Muska po džepu: Platforma X mora platiti 120 milijuna eura zbog kršenja pravila
„Ali mama, svi to gledaju!": Nova slikovnica uči djecu da ne vjeruju svemu što vide na ekranu
Edukacija od najmanjih nogu
„Ali mama, svi to gledaju!": Nova slikovnica uči djecu da ne vjeruju svemu što vide na ekranu
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
Postoji li opasnost i za čovjeka?
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
Deseterostruki skok: Najnoviji Nvidijin sustav za uvježbavanje AI-ja ruši sve što je dosad viđeno
Konkurencija u pepelu
Deseterostruki skok: Najnoviji Nvidijin sustav za uvježbavanje AI-ja ruši sve što je dosad viđeno
Iz Kine dolaze nove loše vijesti za automobilsku industriju
Opskrba čipova
Iz Kine dolaze nove loše vijesti za automobilsku industriju

Vezane vijesti

Ne propustite ni ovo

vijesti
Užas na istoku Hrvatske! U rijeci pronađeno tijelo
Policija na terenu
Užas na istoku Hrvatske! U rijeci pronađeno tijelo
Međimurje pod opsadom, policajac poslao poruku ubojici: "Ako ovo vidi ili sluša..."
Potraga u tijeku
Međimurje pod opsadom, policajac poslao poruku ubojici: "Ako ovo vidi ili sluša..."
Marko Žižić deložiran iz stana, tvrdi: "Kad su otkupili dug, on je duplo narastao"
Najavio pravnu borbu
Nekad uspješni poduzetnik, danas deložiran iz stana: "Sve su mi oduzeli. Dug je najedanput narastao"
show
Saša Matić u Areni Zagreb na scenu pozvao Jakova Jozinovića i izazvao veliko oduševljenje publike
naša velika zvijezda!
Kakvo iznenađenje! Saši Matiću se u Areni Zagreb pridružio gost kojeg nitko nije očekivao
Melania uz Donalda Trumpa privukla pozornost na ždrijebu za Svjetsko prvenstvo
uvijek elegantna!
Izdanje Melanije Trump na ždrijebu stavilo je čak i američkog predsjednika u drugi plan!
Pjevačica Ivana Lovrić mamila poglede na zagrebačkoj špici
Izdanje za pamćenje
Za pjevačicom Colonije u minici okretali su se svi u centru naše metropole!
zdravlje
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Važno za žene u rizičnoj skupini
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Stručnjaci otkrivaju: Ove 3 navike nakon 19 sati smanjuju upalu u tijelu!
Stalno ste umorni i natečeni?
Stručnjaci otkrivaju: Ove 3 navike nakon 19 sati smanjuju upalu u tijelu!
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
zabava
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Wow!
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Pametnim rješenjem uspjeli obraniti jelku od mačke, pogledajte genijalnu ideju!
Wow!
Pametnim rješenjem uspjeli obraniti jelku od mačke, pogledajte genijalnu ideju!
Gospođa prozvana kradljivcem stoljeća! Pogledajte kako je sakrila paket
Impresivno!
Gospođa prozvana kradljivcem stoljeća! Pogledajte kako je sakrila paket
tech
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
sport
Ždrijeb Svjetskog prvenstva: Hrvatska otvara grupu L s Engleskom 17. lipnja!
ŠTO KAŽETE NA GRUPU?
Ždrijeb Svjetskog prvenstva: Hrvatska otvara grupu L s Engleskom 17. lipnja!
Izbornik Engleske odmah nakon ždrijeba prišao Daliću i pokazao što misli o Vatrenima
dalić otkrio
Izbornik Engleske odmah nakon ždrijeba prišao Daliću i pokazao što iskreno misli o Vatrenima
Hrvatsku nakon Engleske čeka najduža pauza u povijesti na Svjetskom prvenstvu
OVO JE NEVIĐENO
Raspored: Hrvatska će se načekati da krene na SP-u, a onda nakon Engleske nova duža stanka
tv
U dobru i zlu: Večeras u seriji "U dobru i zlu": Presuda koja će promijeniti sve
U DOBRU I ZLU
Večeras u seriji "U dobru i zlu": Presuda koja će promijeniti sve
MasterChef: Platinasta kartica večeras je na meti troje izazivača koji će kuhati po nepotpunim receptima!
ČITANJE IZMEĐU REDAKA
Platinasta kartica večeras je na meti troje izazivača koji će kuhati po nepotpunim receptima!
Skrivena sudbina: Prisjetite se TOP 5 trenutaka napete turske serije "Skrivena sudbina"!
SKRIVENA SUDBINA
Prisjetite se TOP 5 trenutaka napete turske serije "Skrivena sudbina"!
putovanja
Kviz općeg znanja: O konjima, ljudima... i svemu ostalom
15 pitanja
Kviz općeg znanja: Pitanja iz opće kulture koja će vam razgibati pamćenje
Idila u Gorskom kotaru: Najljepši planinarski dom u Hrvatskoj
Nestvarno!
Idila u Gorskom kotaru: Planinarski dom kakav ćete teško naći bilo gdje u svijetu
Božićna verzija shortbread millionaire kolača recept
Tri sloja savršenstva
Ove božićne kocke stvorene su za milijunaše, jako su fine i nije ih teško napraviti
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Imali više od 20.000 ljudi
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Ljupka Gojić Mikić prodaje polovicu svoje tvrtke poznatoj pivovari: "Veselimo se pojačati kapacitet“
što dalje?
Ljupka Gojić Mikić prodaje polovicu svoje tvrtke poznatoj pivovari: "Veselimo se pojačati kapacitet“
lifestyle
Efektne čizme s visokom potpeticom iz ponude trgovina
MALO SJALA I GLAMURA
Ma, predobre! 12 čizama koje bismo voljeli dobiti od sv. Nikole
Recept za linzer pitu
Jednostavno je
Linzer-pita je naš favorit ovog Božića, spremile smo je za 15 minuta
Ana Maslać Plenković u crnom izdanju kod Pape Lava XIV
Elegantno izdanje
Pogledajte elegantnu kombinaciju Ane Maslać Plenković za posjet Papi
sve
Ždrijeb Svjetskog prvenstva: Hrvatska otvara grupu L s Engleskom 17. lipnja!
ŠTO KAŽETE NA GRUPU?
Ždrijeb Svjetskog prvenstva: Hrvatska otvara grupu L s Engleskom 17. lipnja!
Izbornik Engleske odmah nakon ždrijeba prišao Daliću i pokazao što misli o Vatrenima
dalić otkrio
Izbornik Engleske odmah nakon ždrijeba prišao Daliću i pokazao što iskreno misli o Vatrenima
Hrvatsku nakon Engleske čeka najduža pauza u povijesti na Svjetskom prvenstvu
OVO JE NEVIĐENO
Raspored: Hrvatska će se načekati da krene na SP-u, a onda nakon Engleske nova duža stanka
 

Nastavi čitati

Tehnologija
Maja Markulin Klarić
Edukacija od najmanjih nogu

„Ali mama, svi to gledaju!": Nova slikovnica uči djecu da ne vjeruju svemu što vide na ekranu

piše Martina Čizmić
Tehnologija
Antigravity AI upravlja računalom, fotomontaža
Nevjerojatno

Googleov AI agent programeru izbrisao čitav disk na računalu bez ikakvog upozorenja i odmah napravio neočekivan potez

piše Branimir Vorša
Tehnologija
Karlo Vrančić i Maksim Madžar
TeeWiz

Dvojac koji demokratizira modu uz pomoć AI: Za minutu imate originalan i jedinstven dizajn majice

piše Martina Čizmić
Tehnologija
Australski jurišni helikopteri Tiger ARH
TIger ARH

Australija razmatra slanje ovih jurišnih helikoptera u Ukrajinu, a Ukrajinci su itekako zainteresirani

piše Branimir Vorša
Tehnologija
Women in Digital u Bjelovaru
U Bjelovaru

"Women in Digital" pokazale srednjoškolkama sve prednosti rada u IT industriji

piše Martina Čizmić
Tehnologija
Apple
Evo i zašto

Koristite ovaj model iPhonea? Vrijeme je da kupite novi

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima