zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča Molekule vode Tako obična, no tako misteriozna Japanski znanstvenici otkrili novo stanje vode u kojem se ona ponaša posve neobično Bryn Dentinger drži par gljiva u ruci Novo istraživanje otkriva Skromna vrsta gljive mogla bi liječiti ljudsko tkivo Bol u trbuhu provedena velika analiza Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Procurile nove informacije o iPhoneu koji bi mogao biti skuplji od 2 tisuće dolara
Stiže sljedeće godine
Procurile nove informacije o iPhoneu koji bi mogao biti skuplji od 2 tisuće dolara
Svijet na rubu: Zabilježen prvi klimatski preokret uzrokovan globalnim zagrijavanjem
Ugrožen čitav ekosustav
Svijet na rubu: Zabilježen prvi klimatski preokret uzrokovan globalnim zagrijavanjem
Ne brine vas gašenje Windowsa 10 jer imate Windows 11? Provjerite koju verziju, jer imate još manje od 30 dana za to
Novo upozorenje iz Microsofta
Ne brine vas gašenje Windowsa 10 jer imate Windows 11? Provjerite koju verziju, jer imate još manje od 30 dana za to
Tesla počela s testiranjem automobila bez volana i papučice za gas i kočnicu
Robotaksi
Tesla počela s testiranjem automobila bez volana i papučice za gas i kočnicu
Nizozemska vlada preuzela proizvođača čipova Nexperiju
Strah od Kineza
Nizozemska vlada preuzela proizvođača čipova Nexperiju
Znanstvenici upozoravaju na veliku opasnost: To je prijetnja budućnosti moderne medicine
Stanje je sve gore
Znanstvenici upozoravaju na veliku opasnost: To je prijetnja budućnosti moderne medicine
Skromna vrsta gljive mogla bi liječiti ljudsko tkivo
Novo istraživanje otkriva
Skromna vrsta gljive mogla bi liječiti ljudsko tkivo
Japanski znanstvenici otkrili novo stanje vode u kojem se ona ponaša posve neobično
Tako obična, no tako misteriozna
Japanski znanstvenici otkrili novo stanje vode u kojem se ona ponaša posve neobično
Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove
provedena velika analiza
Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
Zanimljivo istraživanje
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
Netflix priprema iznenađenje za pretplatnike za kraj ove godine
Službena najava
Netflix priprema iznenađenje za pretplatnike za kraj ove godine
Europski inženjeri stvaraju oružje budućnosti – raketu koja jednim udarom može zaustaviti roj ruskih dronova
Već se koristi u Ukrajini
Europski inženjeri stvaraju oružje budućnosti – raketu koja jednim udarom može zaustaviti roj ruskih dronova

Vezane vijesti

Ne propustite ni ovo

vijesti
Prosječna zagrebačka plaća 1623 eura
Objavljeni podaci
Ovo je prosječna zagrebačka plaća: Imate li i vi toliko?
USKOK optužio 85 ljudi zbog nezakonitosti prilikom izdavanja uvjerenja za lovca
ZA 100 EURA
USKOK podigao optužnicu protiv 85 ljudi: Otkriveno kako su prodavali uvjerenja
Vučić bijesan zbog turske isporuke borbenih bespilotnih letjelica Kosovu
"SADA JE JASNO"
Vučić ga je nazivao bratom i prijateljem, a sada je bijesan: "To ugrožava sigurnost cijelog Balkana"
show
Poznato je zašto Sejda Bešlić nije bila na sprovodu supruga Halida Bešlića
da ti srce pukne!
Otkriveno zašto Sejda nije bila na sprovodu voljenog supruga Halida Bešlića
Enis Bešlagić održao govor na komemoraciji za Halida Bešlića
''Svi su se hvalili, ali...''
Enis Bešlagić oštro o okupljanjima za Halida: ''Koliko vam je trebalo da shvatite da je otišao?''
Unuci Halida Bešlića izašli na pozornicu s gradonačelnikom Sarajeva na komemoraciji
''Puno ljudi te voli...''
Unuka Halida Bešlića rasplakala sve govorom: ''Mama nam nije rekla da si nas napustio, ali znali smo''
zdravlje
Šokantna istina o slanini: Povezuje se s rakom i demencijom – ali postoji sigurna granica
Nutricionisti otkrivaju
Šokantna istina o slanini: Povezuje se s rakom i demencijom – ali postoji sigurna granica
Korona simptomi: Najnovije varijante u porastu, evo što trebate znati ove jeseni
Sve je više slučajeva
Korona simptomi: Najnovije varijante u porastu, evo što trebate znati ove jeseni
Polipi: Izrasline koje mogu prerasti u rak, evo što trebate znati o njima
Čak 40 % ljudi ih ima na jednom organu
Polipi: Izrasline koje mogu prerasti u rak, evo što trebate znati o njima
zabava
"Znaš što bih ti radio?": Odgovorila na tipičnu balkansku poruku i nasmijala regiju
LOL
"Znaš što bih ti radio?": Odgovorila na tipičnu balkansku poruku i nasmijala regiju
Majstorijom na gradilištu oduševio gledatelje, pogledajte virtuoza u akciji
Što kažete?
Majstorijom na gradilištu oduševio gledatelje, pogledajte virtuoza u akciji
Zvono ispred zgrade u Münchenu postalo pravi hit na Balkanu! Pogledajte zašto
Urnebesno
Zvono ispred zgrade u Münchenu postalo pravi hit na Balkanu! Pogledajte zašto
tech
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
Zanimljivo istraživanje
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
Japanski znanstvenici otkrili novo stanje vode u kojem se ona ponaša posve neobično
Tako obična, no tako misteriozna
Japanski znanstvenici otkrili novo stanje vode u kojem se ona ponaša posve neobično
Skromna vrsta gljive mogla bi liječiti ljudsko tkivo
Novo istraživanje otkriva
Skromna vrsta gljive mogla bi liječiti ljudsko tkivo
sport
Lorenco Jemini skinuo dres u programu uživo zbog pobjede Albanije protiv Srbije
Ispunjeno obećanje
VIDEO Euforija nakon pobjede Albanije u Leskovcu: Skidanje u programu uživo obišlo Balkan
Srbiju tresu skandali: Stojković dao otkaz u 83. minuti utakmice protiv albanije!?
znao je i prije
Pogledajte kako je izbornik Srbije dao otkaz u 83. minuti utakmice protiv Albanije
Najbolji stoper Bundeslige o Dalićevoj odluci: "To sam rekao izborniku"
nevjerojatan igrač
Najbolji stoper Bundeslige o Dalićevoj odluci: "Rekao sam izborniku..."
tv
Skrivena sudbina: Iznevjerio ju je - hoće li mu ikada više vjerovati?
SKRIVENA SUUDBINA
Skrivena sudbina: Iznevjerio ju je - hoće li mu ikada više vjerovati?
Supertalent: Audicijski nastup u dvanaestoj sezoni Supertalenta - Mario Sušinjak
POMEO POZORNICU!
Prvi nastup u životu i odmah je krenuo jako! Žiri dugo vremena nije bio ovako demantiran!
U dobru i zlu: Je li pronašla idealnog muškarca ili ga još ne poznaje dovoljno?
U DOBRU I ZLU
U dobru i zlu: Je li pronašla idealnog muškarca ili ga još ne poznaje dovoljno?
putovanja
Narod koji ima "supermoći": Hodaju kilometrima po užarenoj pustinji i žive od mesa, mlijeka i krvi
Turkana
Narod koji ima "supermoći": Hodaju kilometrima po užarenoj pustinji i žive od mesa, mlijeka i krvi
Tjedni jelovnik jela sa žlicom za hladno vrijeme 6. 10. do 12. 10. 2025.
Tjedni jelovnik
7 toplih jela na žlicu za svaki dan ovoga tjedna koja se mogu napraviti za malo novca
Tjedni jelovnik brza jela od 13.10 do 19.10. 2025.
Tjedni jelovnik
7 brzih jela za svaki dan ovoga tjedna za koje već vjerojatno imate sve sastojke kod kuće
novac
Zašto Trump i desnica žele uništiti milijardera Georgea Sorosa
Česta meta
Zašto Trump i desnica žele uništiti milijardera Georgea Sorosa
Hrvatska je ove godine povećala uvoz plina i nafte iz Rusije za 55 posto. Neke EU zemlje koje intezivno podržavaju Ukrajinu, još i više
Paradoks ili…?
Hrvatska je ove godine povećala uvoz plina i nafte iz Rusije za 55 posto. Neke EU zemlje koje intezivno podržavaju Ukrajinu, još i više
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
iznad očekivanja
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
lifestyle
Bojana Gregorić Vejzović u fantatsičnoj suknji koja se može nositi u raznim prigodama
SJAJNO IZDANJE
Bojana Gregorić Vejzović: Suknja od sedam eura koja se može nositi u svim prigodama, ima i džepove
Street style: Smeđa boja na zagrebačkoj špici
HIT SEZONE
15 Zagrepčanki odobrilo najveći jesenski trend, sviđa li se vama?
Savjet modne urednice Annette Weber kako izgledati kao bogatašica
TRIKOVI MODNE UREDNICE
Kako s malo novca izgledati kao da imate neograničen budžet? Evo pet zlatnih savjeta
sve
Poznato je zašto Sejda Bešlić nije bila na sprovodu supruga Halida Bešlića
da ti srce pukne!
Otkriveno zašto Sejda nije bila na sprovodu voljenog supruga Halida Bešlića
Lorenco Jemini skinuo dres u programu uživo zbog pobjede Albanije protiv Srbije
Ispunjeno obećanje
VIDEO Euforija nakon pobjede Albanije u Leskovcu: Skidanje u programu uživo obišlo Balkan
Enis Bešlagić održao govor na komemoraciji za Halida Bešlića
''Svi su se hvalili, ali...''
Enis Bešlagić oštro o okupljanjima za Halida: ''Koliko vam je trebalo da shvatite da je otišao?''
 

Nastavi čitati

Tehnologija
Početak prodaje iPhonea 16, ilustracija
Stiže sljedeće godine

Procurile nove informacije o iPhoneu koji bi mogao biti skuplji od 2 tisuće dolara

piše Hrvoje Jurman
Tehnologija
Nadogradnja operativnog sustava, ilustracija
Novo upozorenje iz Microsofta

Ne brine vas gašenje Windowsa 10 jer imate Windows 11? Provjerite koju verziju, jer imate još manje od 30 dana za to

piše Branimir Vorša
Tehnologija
Musk maše iz robotaksija
Robotaksi

Tesla počela s testiranjem automobila bez volana i papučice za gas i kočnicu

piše Hrvoje Jurman
Tehnologija
Netflix
Službena najava

Netflix priprema iznenađenje za pretplatnike za kraj ove godine

piše Hrvoje Jurman
Tehnologija
ARCA
Bogat program

Zagreb postaje središte svjetskih inovacija: ARCA 2025 donosi više od 300 izuma iz 30 zemalja

piše Hrvoje Jurman
Tehnologija
Ljuta mama, ilustracija
Prankovi za lajkove

Trebaju prestati dok netko nije nastradao: Policija i roditelji očajni zbog novog trenda među tinejdžerima

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima