zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča MRI mozga, ilustracija Mnogi nisu svjesni Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti Waymovi robotaksiji, ilustracija Neočekivani problemi Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom Unitree R1 Spoj robotike i AI-ja Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
Postoji li opasnost i za čovjeka?
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Dvojac osmislio lažni program ulaganja u kriptovalute i ukrao gotovo pola milijuna eura
Tijekom dvije godine
Dvojac osmislio lažni program ulaganja u kriptovalute i ukrao gotovo pola milijuna eura
Zagreb domaćin Science Communication Foruma: Spajanje znanosti, politike i javnosti
Znanost i javnost
Zagreb domaćin Science Communication Foruma: Spajanje znanosti, politike i javnosti
Jesmo li spremni na dolazak računala koja su napravljena od moždanog tkiva?
Tehnologija koja je u uzletu
Jesmo li spremni na dolazak računala koja su napravljena od moždanog tkiva?
Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti
Još jedna prijevara
Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Spoj robotike i AI-ja
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
Nije bio spreman na to
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
Postoji li opasnost i za čovjeka?
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
"Eskaliralo je": Vlasnici ovog automobila na udaru su vandala i drugih vozača
Nisu to očekivali
"Eskaliralo je": Vlasnici ovog automobila na udaru su vandala i drugih vozača

Vezane vijesti

Ne propustite ni ovo

vijesti
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
nova obveza
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
Procurili novi detalji o stravičnoj noći, ispitani svjedoci: U Vjesniku je prije požara bilo 15 mladih?
buktinja nebodera
Procurili novi detalji o stravičnoj noći: Pogledajte što se nalazi u podrumu Vjesnika
Novi detalji suđenja za ubojicu Ane Walshe
Novo saslušanje
Ljubavnik ubijene Ane Walshe na sudu otkrio brojne detalje: "Bila je zabrinuta, planirala je sve reći mužu"
show
Šime Elez se ošišao
kako vam se čini?
Pogledajte kako je markantni Šime izgledao ranije, fotke će iznenaditi mnoge!
Šest zemalja se povuklo s Eurosonga
"do ovog nije trebalo doći"
Drama je eskalirala: Slovenija i još nekolicina zemalja bojkotiraju Eurosong u Beču!
Ana Rucner komentirala vezu s partnerom Markom Duvnjakom
''stvari se katkad...''
Ana Rucner o vezi i partneru: ''Reći ću vrlo iskreno, dalje idem sama...''
zdravlje
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Važno za žene u rizičnoj skupini
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Piše nutricionistica
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Wow!
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Srbin posjetio Split, a njegova reakcija postala je viralni hit
Imao je što vidjeti
Srbin posjetio Split, a njegova reakcija postala je viralni hit
Ovo bi trebali vidjeti Nijemci": Još jedan prizor s Balkana postao hit na društvenim mrežama
Jao…
Ovo bi trebali vidjeti Nijemci": Još jedan prizor s Balkana postao hit na društvenim mrežama
tech
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Spoj robotike i AI-ja
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
Postoji li opasnost i za čovjeka?
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
sport
Fotografija Bojana Zobenice: Pomoćni sudac derbija navijao na utakmici Dinama
Ovo nije dobro
Procurila fotografija Bojana Zobenice: U subotu bi trebao suditi derbi na Maksimiru
Dominik Kotarski dobio prijetnje smrću: Klub sve prijavio policiji, Delaney poručio: "Prešlo je sve granice"
Užas
Vatreni dobio prijetnje smrću: Klub sve prijavio policiji, suigrač poručio: "Prešlo je sve granice"
Shaka Hislop priznao: "Otkrili su da imam agresivan rak, mislio sam da je to to..."
Strašno
Ikona Premier lige šokirala priznanjem: "Otkrili su da imam agresivan rak, proširio se..."
tv
MasterChef: Čija će dekonstrukcija biti najbolja, a tko će napraviti "prometnu nesreću" na tanjuru?
VEČERAS!
Čija će dekonstrukcija biti najbolja, a tko će napraviti "prometnu nesreću" na tanjuru?
MasterChef: TOP 9 kandidata zaigralo "Guess The Dish"! Saznajte tko je odnio pobjedu!
MASTERCHEF VILA
TOP 9 kandidata zaigralo "Guess The Dish"! Saznajte tko je odnio pobjedu!
Kumovi: Hoće li anonimna dojava pokrenuti lavinu problema?
KUMOVI
Kumovi: Hoće li anonimna dojava pokrenuti lavinu problema?
putovanja
Kviz općeg znanja: O konjima, ljudima... i svemu ostalom
15 pitanja
Kviz općeg znanja: Pitanja iz opće kulture koja će vam razgibati pamćenje
Božićna verzija shortbread millionaire kolača recept
Tri sloja savršenstva
Ove božićne kocke stvorene su za milijunaše, jako su fine i nije ih teško napraviti
Mir, tišina i pogled za pamćenje: Šarmantna kuća kod Samobora koja će vas osvojiti na prvu
Kuća za odmor Wild Rose
Mir, tišina i pogled za pamćenje: Šarmantna kuća kod Samobora koja će vas osvojiti na prvu
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Ljupka Gojić Mikić prodaje polovicu svoje tvrtke poznatoj pivovari: "Veselimo se pojačati kapacitet“
što dalje?
Ljupka Gojić Mikić prodaje polovicu svoje tvrtke poznatoj pivovari: "Veselimo se pojačati kapacitet“
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Imali više od 20.000 ljudi
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
lifestyle
Danijela Martinović na koncertu Božić s Danijelom 2025.
Glamurozna i elegantna
Haljina Danijele Martinović baš je kraljevska, perfektno joj stoji, a savršen je izbor za druženja u prosincu
Catherine Middleton nosi haljinu Jenny Packham i tijaru kraljice Viktorije
Svečano izdanje
Kakva haljina, kakva tijara! Catherine Middleton je definitivno kraljica, kraljica stila
Recepti za božićne kolače
Nema čega nema
Za vas smo složile bogat popis recepata za božićne kolače, sitne i kremaste
sve
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Wow!
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Danijela Martinović na koncertu Božić s Danijelom 2025.
Glamurozna i elegantna
Haljina Danijele Martinović baš je kraljevska, perfektno joj stoji, a savršen je izbor za druženja u prosincu
Fotografija Bojana Zobenice: Pomoćni sudac derbija navijao na utakmici Dinama
Ovo nije dobro
Procurila fotografija Bojana Zobenice: U subotu bi trebao suditi derbi na Maksimiru
 

Nastavi čitati

Tehnologija
Apple
Evo i zašto

Koristite ovaj model iPhonea? Vrijeme je da kupite novi

piše Hrvoje Jurman
Tehnologija
Trgovanje kriptovalutama, ilustracija
Tijekom dvije godine

Dvojac osmislio lažni program ulaganja u kriptovalute i ukrao gotovo pola milijuna eura

piše Hina
Tehnologija
Iznenađenje na ekranu, ilustracija
Još jedna prijevara

Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti

piše Martina Čizmić
Tehnologija
Jaguar Type 00 - 2
Krenuli u woke smjeru?

Dizajnirao je ovaj automobil kao novi smjer legendarne kompanije, a sada je dobio otkaz

piše Hrvoje Jurman
Tehnologija
Djeca i telefoni, ilustracija
Provedeno u SAD-u

Kada su vaša djeca dobila prvi smartphone? Rezultati novog istraživanja prilično su zabrinjavajući

piše Hrvoje Jurman
Tehnologija
Jensen Huang s matičnom pločom računala u rukama
Konkurencija u pepelu

Deseterostruki skok: Najnoviji Nvidijin sustav za uvježbavanje AI-ja ruši sve što je dosad viđeno

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima