zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča Mišje nastambe na ISS Pomno ih prate Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva Supergravitacijsko polje ispod Sveučilišta Zhejiang CHIEF1900 Kinezi ruše rekorde u hipergravitaciji: Izgradili najjaču centrifugu na svijetu Elon Musk Hoće li se oporaviti? Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom
Očekivanja za 2026
“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom
U veljači ističe trenutno najbitniji sporazum o nuklearnom naoružanju, evo što to znači
Novi START na izmaku
U veljači ističe trenutno najbitniji sporazum o nuklearnom naoružanju, evo što to znači
Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja
Clicks Communicator
Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja
Pronađena crna rupa kakvu astronomi još nisu vidjeli i čiji je nastanak - potpuni misterij
U galaksiji gotovo bez zvijezda
Pronađena crna rupa kakvu astronomi još nisu vidjeli i čiji je nastanak - potpuni misterij
Obavljena 200-ta robotski potpomognuta operacija: Zadovoljni i pacijenti i liječnici
U KBC Split
Obavljena 200-ta robotski potpomognuta operacija: Zadovoljni i pacijenti i liječnici
Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!
Širi se putem grupa i stranica
Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Pomno ih prate
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Malo ili puno?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Stručnjak za kibernetičku sigurnost upozorava: "Europa je izgubila internet"
Sve više zaostaje
Stručnjak za kibernetičku sigurnost upozorava: "Europa je izgubila internet"
Jesu li u Samsungu napokon odredili datum lansiranja novog S26?
A cijena?
Jesu li u Samsungu napokon odredili datum lansiranja novog S26?

Vezane vijesti

Ne propustite ni ovo

vijesti
U tijeku velika potraga: Nestale su dvije sestre i njihov prijatelj
Danima ih traže
U tijeku velika potraga, javila se jedna od nestalih sestara: "Ne smijem reći gdje sam"
Trump nakon Venezuele prijeti vojnom akcijom protiv Kolumbije
Zaprijetio vojnom intervencijom
Trump jasno poručio tko je idući: "Taj bolesnik neće još dugo"
Pronađene žene koje su ostavile štence u vrećici da se smrznu
Stigle u policiju
Pronađene žene s jezive snimke: Ostavile štence u vrećici na parkingu, živi se smrznuli
show
Pobjednica MasterChefa Endrina Muqaj pokazala kako provodi prve dane nove godine
prava je motivacija!
Pobjednica MasterChefa pokazala kako provodi prve dane nove godine!
Jeste li čuli za "Kradem bakar"?
evo o čemu se radi!
Jeste li čuli za "Kradem bakar"? Internet ne prestaje pjevati stihove ovog bizarnog hita
Severina nastupala na dočeku u vodičkom hotelu
idealno za ples
Sevkina haljina za doček bila je pravo remek-djelo, publika je gledala samo u nju
zdravlje
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Piše nutricionistica
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Koristi se desetljećima
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Kako je lukava!
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Majstorski odrađeno
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
"Nisam dobro promislila": Vozačicu dočekalo zamrznuto vozilo, pogledajte kako se snašla
Jao…
"Nisam dobro promislila": Vozačicu dočekalo zamrznuto vozilo, pogledajte kako se snašla
tech
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Malo ili puno?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
sport
Iz Dinama odlaze trojica igrača: Boban je odlučio da mu više ne trebaju
ne trebaju modrima
Iz Dinama odlaze trojica igrača: Boban je odlučio da mu više ne trebaju, a jedan je ove sezone igrao u 20 utakmica
Poznati hrvatski liječnik preuzeo ključnu ulogu u Real Madridu
službeni povratak
Poznati hrvatski liječnik preuzeo ključnu ulogu u Real Madridu
Joško Gvardiol saznao koliko ga neće biti: City odmah doveo drugog igrača, a evo što to znači za Vatrene
objavio fabrizio romano
Joško Gvardiol saznao koliko ga neće biti: City odmah doveo drugog igrača, a evo što to znači za Vatrene
tv
Daleki grad: Promijenio joj je mišljenje - ali znači li to sretan kraj?
DALEKI GRAD
Daleki grad: Promijenio joj je mišljenje - ali znači li to sretan kraj?
MasterChef: Antonija Rittuper u intervjuu za novatv.hr nakon eliminacije iz MasterChef kuhinje
SLAŽETE LI SE?
Evo u što Antonija i dalje ne može vjerovati nakon izlaska iz MasterChefa!
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
TAJNE PROŠLOSTI
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
putovanja
Jeste li znali da je Novi Zagreb nekada bio - Francuska?
Napoleon na Savi
Jeste li znali da je Novi Zagreb nekada bio - Francuska?
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Svi je imamo doma
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Sve, samo ne dosadan: Punjeni svinjski lungić omotan slaninom
Jednostavno i brzo
Sve, samo ne dosadan: Punjeni svinjski lungić omotan slaninom
novac
Zagreb nikako ne želi kineske autobuse. Izbačeni s natječaja zbog sitnica - pobijedio najskuplji MAN
milijuni eura razlike
Zagreb nikako ne želi kineske autobuse. Izbačeni s natječaja zbog sitnica - pobijedio najskuplji MAN
Poznati proizvođač čizama zarađuje bogatstvo na nošenoj obući u SAD-u. Sada širi model i na Europu
Retro klasik
Poznati proizvođač čizama zarađuje bogatstvo na nošenoj obući u SAD-u. Sada širi model i na Europu
Otkriveno koliko zapravo zarađuje prva dama Europske središnje banke
nedovoljno transparentna
Otkriveno koliko zapravo zarađuje prva dama Europske središnje banke
lifestyle
Ulična moda: Zagrebačko izdanje u mini suknji i čipkastim hulahopkama
TOP-IZDANJE
Hulahopke dame iz centra Zagreba su fenomenalne, a minica im je savršen par
Najbolji ženski i muški parfemi svih vremena
Apsolutni pobjednici
Proglašeni su najbolji parfemi svih vremena, je li među njima i vaš omiljeni?
Najbolja modna izdanja Janice Kostelić
JOŠ UVIJEK SE O NJIMA PRIČA
Top 5 izdanja Janice Kostelić: Od nezaboravne haljine do elegantnog kombinezona
sve
Ulična moda: Zagrebačko izdanje u mini suknji i čipkastim hulahopkama
TOP-IZDANJE
Hulahopke dame iz centra Zagreba su fenomenalne, a minica im je savršen par
Najbolji ženski i muški parfemi svih vremena
Apsolutni pobjednici
Proglašeni su najbolji parfemi svih vremena, je li među njima i vaš omiljeni?
Iz Dinama odlaze trojica igrača: Boban je odlučio da mu više ne trebaju
ne trebaju modrima
Iz Dinama odlaze trojica igrača: Boban je odlučio da mu više ne trebaju, a jedan je ove sezone igrao u 20 utakmica
 

Nastavi čitati

Tehnologija
Satya Nadella
Očekivanja za 2026

“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom

piše Hrvoje Jurman
Tehnologija
Clicks Communicator
Clicks Communicator

Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja

piše Hrvoje Jurman
Tehnologija
Robot asistent HUGO RAS i kirurški tim iz KBC Split
U KBC Split

Obavljena 200-ta robotski potpomognuta operacija: Zadovoljni i pacijenti i liječnici

piše Hina
Tehnologija
WhatsApp, ilustracija
Širi se putem grupa i stranica

Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!

piše Martina Čizmić
Tehnologija
Kriptovalute, ilustracija
Policija poziva na oprez

Tražila ljubav pa ostala bez više desetaka tisuća eura

piše Hina
Tehnologija
Unutrašnjost ID. Pola
Stiže na proljeće

Iz VW-a objavili fotografije interijera vozila s kojim kreću u osvajanje tržišta električnih vozila

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima