zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča MRI mozga, ilustracija Mnogi nisu svjesni Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti Waymovi robotaksiji, ilustracija Neočekivani problemi Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom Netflix, ilustracija Nema više… Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Jesmo li spremni na dolazak računala koja su napravljena od moždanog tkiva?
Tehnologija koja je u uzletu
Jesmo li spremni na dolazak računala koja su napravljena od moždanog tkiva?
Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti
Još jedna prijevara
Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti
Dizajnirao je ovaj automobil kao novi smjer legendarne kompanije, a sada je dobio otkaz
Krenuli u woke smjeru?
Dizajnirao je ovaj automobil kao novi smjer legendarne kompanije, a sada je dobio otkaz
EU sprema novu antimonompolsku istragu protiv Mete, ovog puta zbog AI
Financial Times otkriva
EU sprema novu antimonompolsku istragu protiv Mete, ovog puta zbog AI
Kada su vaša djeca dobila prvi smartphone? Rezultati novog istraživanja prilično su zabrinjavajući
Provedeno u SAD-u
Kada su vaša djeca dobila prvi smartphone? Rezultati novog istraživanja prilično su zabrinjavajući
Deseterostruki skok: Najnoviji Nvidijin sustav za uvježbavanje AI-ja ruši sve što je dosad viđeno
Konkurencija u pepelu
Deseterostruki skok: Najnoviji Nvidijin sustav za uvježbavanje AI-ja ruši sve što je dosad viđeno
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Mnogi nisu svjesni
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Spoj robotike i AI-ja
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Zanimljivo i zabrinjavajuće
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Nije izvanzemaljski brod, ali ima spektakularne ledene vulkane
Komet 3I/ATLAS
Nije izvanzemaljski brod, ali ima spektakularne ledene vulkane
"Eskaliralo je": Vlasnici ovog automobila na udaru su vandala i drugih vozača
Nisu to očekivali
"Eskaliralo je": Vlasnici ovog automobila na udaru su vandala i drugih vozača

Vezane vijesti

Ne propustite ni ovo

vijesti
Policajac izboden u Splitu
napad u Splitu
Izbodeni policajac bori se za život, procurili detalji o napadaču: Ima samo 18 godina
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
nova obveza
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
Snimka policijskog postupanja u Trilju izazvala reakcije
Oglasila se policija
VIDEO Širi se snimka: Policajac u kombiju brutalno udara uhićenika, kolege zatvorile vrata
show
Ana Rucner komentirala vezu s partnerom Markom Duvnjakom
''stvari se katkad...''
Ana Rucner o vezi i partneru: ''Reći ću vrlo iskreno, dalje idem sama...''
Kaja Vidmar podijelila tople obiteljske prizore sa Šimom Vrsaljkom i djecom
''ljubav!''
Vrsaljkova Kaja podijelila tople obiteljske prizore s našim nogometašem i djecom
Tko je supruga Marka Solde, Borna Soldo?
njegova podrška
Tko je supruga 22-godišnjeg junaka Dinama? Bivša je hrvatska misica, a ljubav je brzo planula
zdravlje
Što se događa kad odbacite dezodorans – istina koju nitko ne govori!
Mnogi ne mogu zamisliti dan bez njega
Što se događa kad odbacite dezodorans – istina koju nitko ne govori!
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Piše nutricionistica
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Važno za žene u rizičnoj skupini
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
zabava
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Wow!
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Srbin posjetio Split, a njegova reakcija postala je viralni hit
Imao je što vidjeti
Srbin posjetio Split, a njegova reakcija postala je viralni hit
Ovo bi trebali vidjeti Nijemci": Još jedan prizor s Balkana postao hit na društvenim mrežama
Jao…
Ovo bi trebali vidjeti Nijemci": Još jedan prizor s Balkana postao hit na društvenim mrežama
tech
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Spoj robotike i AI-ja
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
Nije bio spreman na to
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
sport
Girona ispala od trećeligaša u Kupu: Dominik Livaković ostao na klupi
Čeka se siječanj
Više nema dileme oko Livakovića: Sve je jasno nakon šokantne utakmice Kupa
VIDEO Španjolci ogorčeni prizorima s Camp Noua: "Ljudska bića ovo ne zaslužuju..."
Skupa mjesta
VIDEO Španjolska bruji o prizoru s Camp Noua: "Ljudska bića ovo ne zaslužuju..."
Trener Kocaelispora demantirao glasine da Petković napušta klub: "Dopustite mi da kažem ovo..."
Jasno i glasno
Trener Kocaelispora: "Bruno Petković napušta klub? Dopustite mi da kažem ovo..."
tv
Skrivena sudbina: Nitko ne bi očekivao da će ovo napraviti – potpuno je shrvana
SKRIVENA SUDBINA
Nitko ne bi očekivao da će ovo napraviti – potpuno je shrvana
MasterChef: Jurica smatra da je jedan kandidat trebao ispasti prije njega! Pogađate li o kome se radi?
NAPUSTIO MASTERCHEF
Jurica smatra da je jedan kandidat trebao ispasti prije njega! Pogađate li o kome se radi?
MasterChef: MasterChef škola – tko će položiti geometriju, a tko će morati na popravni ispit?
NEUSPJELI POKUŠAJ
MasterChef škola – tko će položiti geometriju, a tko će morati na popravni ispit?
putovanja
Božićna verzija shortbread millionaire kolača recept
Tri sloja savršenstva
Ove božićne kocke stvorene su za milijunaše, jako su fine i nije ih teško napraviti
Mir, tišina i pogled za pamćenje: Šarmantna kuća kod Samobora koja će vas osvojiti na prvu
Kuća za odmor Wild Rose
Mir, tišina i pogled za pamćenje: Šarmantna kuća kod Samobora koja će vas osvojiti na prvu
Tunel koji je promijenio lice Pelješca: "Nema toga tko ne zastane pred ovom ljepotom"
U carstvu dingača
Tunel koji je promijenio lice Pelješca: "Nema toga tko ne zastane pred ovom ljepotom"
novac
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Imali više od 20.000 ljudi
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Turistički procvat
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
lifestyle
Recepti za božićne kolače
Nema čega nema
Za vas smo složile bogat popis recepata za božićne kolače, sitne i kremaste
Danijela Martinović na koncertu Božić s Danijelom 2025.
Glamurozna i elegantna
Haljina Danijele Martinović baš je kraljevska, perfektno joj stoji, a savršen je izbor za druženja u prosincu
Čitateljice birale koje ime im je ljepše - Lucija ili Mia
REZULTATI ANKETE
Nešto se promijenilo u 2025.: Ovo ime ponovno dokazuje da je – bezvremensko
sve
Girona ispala od trećeligaša u Kupu: Dominik Livaković ostao na klupi
Čeka se siječanj
Više nema dileme oko Livakovića: Sve je jasno nakon šokantne utakmice Kupa
Recepti za božićne kolače
Nema čega nema
Za vas smo složile bogat popis recepata za božićne kolače, sitne i kremaste
Božićna verzija shortbread millionaire kolača recept
Tri sloja savršenstva
Ove božićne kocke stvorene su za milijunaše, jako su fine i nije ih teško napraviti
 

Nastavi čitati

Tehnologija
Iznenađenje na ekranu, ilustracija
Još jedna prijevara

Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti

piše Martina Čizmić
Tehnologija
Jaguar Type 00 - 2
Krenuli u woke smjeru?

Dizajnirao je ovaj automobil kao novi smjer legendarne kompanije, a sada je dobio otkaz

piše Hrvoje Jurman
Tehnologija
Djeca i telefoni, ilustracija
Provedeno u SAD-u

Kada su vaša djeca dobila prvi smartphone? Rezultati novog istraživanja prilično su zabrinjavajući

piše Hrvoje Jurman
Tehnologija
Jensen Huang s matičnom pločom računala u rukama
Konkurencija u pepelu

Deseterostruki skok: Najnoviji Nvidijin sustav za uvježbavanje AI-ja ruši sve što je dosad viđeno

piše Branimir Vorša
Tehnologija
Policija, ilustracija
Nije bio spreman na to

Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi

piše Hrvoje Jurman
Tehnologija
Nepoznati krstareći projektil na sjevernokorejskom Su-25 zrakoplovu
Novi krstareći projektil

FOTO Je li ovo sjevernokorejski "Taurus"? Stručnjaci tvrde da mu je jako sličan

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima