zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča Pad asteroida, ilustracija Sad znamo i to NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena Mikrougrušak u krvi Pronađen u krvi pacijenata Otkriven ključ trajnih simptoma dugog COVID-a Televizor, ilustracija Naglasak na iskustvu Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
Baš kao na Zemlji?
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
Apple u problemima: Izgubili na sudu, dobili visoku kaznu, a možda će morati i prestati prodavati popularni uređaj
Sve zbog patenta
Apple u problemima: Izgubili na sudu, dobili visoku kaznu, a možda će morati i prestati prodavati popularni uređaj
Google priprema novu značajku za Android koja bi mogla biti veoma korisna
Još se ne zna kad
Google priprema novu značajku za Android koja bi mogla biti veoma korisna
Otkriven ključ trajnih simptoma dugog COVID-a
Pronađen u krvi pacijenata
Otkriven ključ trajnih simptoma dugog COVID-a
Inspirativna priča o istarskom pčelaru koji ne proizvodi samo med, već ima plemeniti cilj
Startaj Hrvatska 2025.
Inspirativna priča o istarskom pčelaru koji ne proizvodi samo med, već ima plemeniti cilj
Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci
Dobro je znati
Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Otkriven ključ trajnih simptoma dugog COVID-a
Pronađen u krvi pacijenata
Otkriven ključ trajnih simptoma dugog COVID-a
Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci
Dobro je znati
Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Naglasak na iskustvu
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Uznemirujuće
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Odustali od nasljednika?
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje

Vezane vijesti

Ne propustite ni ovo

vijesti
IMAŠ PRAVO Jeste li znali da imate pravo na novčanu naknadu nakon prestanka radnog odnosa?
IMAŠ PRAVO, OSTVARI GA
Jeste li znali da imate pravo na novčanu naknadu nakon prestanka radnog odnosa?
Nevrijeme u Italiji izazvalo poplave: Furlanija pod vodom, ljudi na krovovima čekaju evakuaciju
ima i nestalih
VIDEO Izvanredno stanje u susjednoj zemlji: 300 ljudi evakuiraju helikopterima!
Uhićenje po nalogu USKOK-a u Zagrebu
član zločinačkog udruženja
Akcija policije i USKOK-a u Zagrebu: Procurilo tko je uhićen
show
Deni Karadža u osmoj epizodi showa Supertalent
''meni si 10/10''
Poslušajte što je to rasplakalo Maju Šuput: ''Zabio si mi nož u srce!''
Kako je Laura Gnjatović izgledala prije pet godina?
pogled unatrag
Pogledajte kako je naša misica izgledala prije pet godina, sad je jasno zašto slovi za favoritkinju
Vivian Wilson mamila poglede na modnoj reviji u Los Angelesu
gradi svoj put
Znate li čija je ovo kći? Tata joj je svjetski moćnik čijeg se prezimena odrekla
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Hrana za zdravu prostatu: Što trebate jesti?
piše nutricionistica
Hrana za zdravu prostatu: Što trebate jesti?
zabava
Medvjed im ušetao u kuću, ali nije bio spreman na ovakav otpor
Čovječe…
Medvjed im ušetao u kuću, ali nije bio spreman na ovakav otpor
Ovakva kupaonica postoji samo u Bosni! Pogledajte neuobičajeni dizajn
Dosjetljivo
Ovakva kupaonica postoji samo u Bosni! Pogledajte neuobičajeni dizajn
Provela noć kod partnera pa počela primjećivati neobične detalje
Zanimljivo
Provela noć kod partnera pa počela primjećivati neobične detalje
tech
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Otkriven ključ trajnih simptoma dugog COVID-a
Pronađen u krvi pacijenata
Otkriven ključ trajnih simptoma dugog COVID-a
Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci
Dobro je znati
Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci
sport
VIDEO Hrvatska velikim preokretom slavila u Crnoj Gori i sad čeka ždrijeb SP-a!
POGLEDAJTE GOLOVE
VIDEO Hrvatska velikim preokretom slavila u Crnoj Gori i sad čeka ždrijeb SP-a!
Pogledajte što je cnogorski policajac napravio kada se ispred njega pojavio Zlatko Dalić
hns objavio
Pogledajte što je crnogorski policajac napravio kada se ispred njega pojavio Zlatko Dalić
FOTO Hrvatski ultrasi odgovorili Crnogorcima: "Oprosta nema!"
PODIGLI PORUKU
FOTO Hrvatski ultrasi vulgarno odgovorili Crnogorcima: "Oprosta nema!"
tv
MasterChef: TOP 13 - tko vas je dosad najviše iznenadio svojim napretkom? Riješite anketu!
JEDAN MOŽE POBIJEDITI
TOP 13 - tko vas je dosad najviše iznenadio svojim napretkom? Riješite anketu!
U dobru i zlu: Lošim iznenađenjima nema kraja – što će sve poći po zlu ne propustite saznati u novim epizodama serije "U dobru i zlu"
U DOBRU I ZLU
Lošim iznenađenjima nema kraja – što će sve poći po zlu ne propustite saznati u novim epizodama serije "U dobru i zlu"
Kumovi: Prežalio je i majku i oca, ali njega neće
KUMOVI
Prežalio je i majku i oca, ali njega neće
putovanja
Rakija "liječi sve bolesti": 5 stvari koje niste znali o najpopularnijem piću s Balkana
Vatrena voda
Rakija "liječi sve bolesti": 5 stvari koje niste znali o najpopularnijem piću s Balkana
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
Za svačiji džep
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
Titula jednog od najljepših sela na svijetu donijela im je samo probleme: "Više nemamo privatnosti, a turisti ništa ne troše"
Filmski ugođaj
Titula jednog od najljepših sela na svijetu donijela im je samo probleme: "Više nemamo privatnosti, a turisti ništa ne troše"
novac
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Grad koji ubija
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Von der Leyen pozvala zemlje EU-a na 135 milijardi eura potpore Ukrajini: "Ne postoje jednostavna rješenja”
raste pritisak
Von der Leyen pozvala zemlje EU-a na 135 milijardi eura potpore Ukrajini: "Ne postoje jednostavna rješenja”
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
Slatki imperij
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
lifestyle
Ulična moda Zagreb u minici i visokim čizmama
I ženstvene čizme
Prva minica zagrebačke špice: Kombinacija s tankim najlonkama koju je teško ne primijetiti
Hlače od samta su veliki trend ove sezone
GLASAJTE U ANKETI
Tople hlače hit su ove jeseni - hoćete li ih nositi? Pronašli smo i 10 modela koji bi vam se mogli svidjeti
Sanja Musić Milanović u metalik suknji i uskom kožnjaku
Izdanje za kazalište
Sanja Musić Milanović: Fantastična suknja uz koju uski kožnjak pristaje baš zakon
sve
VIDEO Hrvatska velikim preokretom slavila u Crnoj Gori i sad čeka ždrijeb SP-a!
POGLEDAJTE GOLOVE
VIDEO Hrvatska velikim preokretom slavila u Crnoj Gori i sad čeka ždrijeb SP-a!
Pogledajte što je cnogorski policajac napravio kada se ispred njega pojavio Zlatko Dalić
hns objavio
Pogledajte što je crnogorski policajac napravio kada se ispred njega pojavio Zlatko Dalić
FOTO Hrvatski ultrasi odgovorili Crnogorcima: "Oprosta nema!"
PODIGLI PORUKU
FOTO Hrvatski ultrasi vulgarno odgovorili Crnogorcima: "Oprosta nema!"
 

Nastavi čitati

Tehnologija
Apple, ilustracija
Sve zbog patenta

Apple u problemima: Izgubili na sudu, dobili visoku kaznu, a možda će morati i prestati prodavati popularni uređaj

piše Martina Čizmić
Tehnologija
Android, ilustracija
Još se ne zna kad

Google priprema novu značajku za Android koja bi mogla biti veoma korisna

piše Martina Čizmić
Tehnologija
Punjenje mobitela
Dobro je znati

Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci

piše Branimir Vorša
Tehnologija
Newtonova kolijevka
Nadišao puka predviđanja

Kineski AI model sam je naučio osnovne zakone fizike, evo što to znači

piše Branimir Vorša
Tehnologija
Chatbot, ilustracija
Stručnjaci su zabrinuti

Alarmantni podaci: Roditelji sve češće, teret odgoja prebacuju na - ChatGPT

piše Martina Čizmić
Tehnologija
Knjižnica, ilustracija
Bukinet

NSK ulazi u novo poglavlje digitalne transformacije: Korisnicima će u pretragama pomagati umjetna inteligencija

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima