zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča Simulacija svih zvijezda u Mliječnoj stazi 100 miljardi svijetlih točkica Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere" Početak prodaje iPhonea 16, ilustracija Nove glasine Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Sad je i službeno poznato što bi se stvarno dogodilo kad bi crna rupa prošla kroz čovjeka
Radoznali fizičar istražio
Sad je i službeno poznato što bi se stvarno dogodilo kad bi crna rupa prošla kroz čovjeka
Predstavljene Smjernice za bolje influencanje: Influenceri bi trebali jasno označavati plaćeni sadržaj
Na dobrovoljnoj bazi
Predstavljene Smjernice za bolje influencanje: Influenceri bi trebali jasno označavati plaćeni sadržaj
Bolt i Pony.ai udružili snage: Autonomni robotaksiji stižu u Europu
Na odabranim tržištima
Bolt i Pony.ai udružili snage: Autonomni robotaksiji stižu u Europu
“Zuckerberg ima krv na svojim rukama”: Zaposlenici Instagrama bili su “poput dilera”
Nove optužbe protiv Mete
“Zuckerberg ima krv na svojim rukama”: Zaposlenici Instagrama bili su “poput dilera”
Uoči Crnog petka, pazite na prijevare i "Budite realni"
Kampanja HUB-a, MUP-a i Nacionalnog CERT-a
Uoči Crnog petka, pazite na prijevare i "Budite realni"
Ne znate što se događa u Zagrebu? Isprobajte novu gradsku aplikaciju
„Guru za kulturu“
Ne znate što se događa u Zagrebu? Isprobajte novu gradsku aplikaciju
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti
Nove glasine
Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti
Otkriven iznenađujući utjecaj sira na zdravlje mozga
Malo tko ga ne voli
Otkriven iznenađujući utjecaj sira na zdravlje mozga
Novi malware krade novac i podatke preko WhatsAppa, a stručnjaci tvrde da zapravo nitko nije siguran
Širi se Brazilom, no...
Novi malware krade novac i podatke preko WhatsAppa, a stručnjaci tvrde da zapravo nitko nije siguran
Znanstvenici testiraju kapi za nos koje izravno napadaju jedan od najopakijih tumora
Revolucionarna ideja
Znanstvenici testiraju kapi za nos koje izravno napadaju jedan od najopakijih tumora

Vezane vijesti

Ne propustite ni ovo

vijesti
Brutalni napad u Rimu: Migranti silovali 18-godišnjakinju pred zaručnikom
ITALIJA U ŠOKU
Horor u Rimu: Par napadnut u parku, djevojka silovana pred nemoćnim zaručnikom
Provjerite zalihe! Povlači se popularni začin, nije siguran za konzumaciju
Javlja DIRH
Provjerite zalihe: Povlači se popularni začin, nemojte ga stavljati u jelo!
Thompson poručio Tomaševiću: "Pozivam ga na razum, inače ćemo povući puno radikalnije poteze"
"neće mu se svidjeti"
Thompson poručio Tomaševiću: "Pozivam na razum, inače ćemo povući puno radikalnije poteze"
show
Tim Marka Perkovića Thompsona sazvao izvanrednu presicu
što se događa?
Thompsonovog koncerta u Areni Zagreb nema na rasporedu, njegov tim sazvao izvanrednu presicu
Nenad Tatarinov privukao pažnju najnovijom fotografijom na Instagramu
''Čestitke''
Nova fotka bivšeg supruga Maje Šuput otkrila promjenu u njegovu životu
Preminuo je Jan Kling, član grupe ABBA
u 85. godini
Preminuo je član grupe ABBA, tužnu vijest potvrdio je njegov sin
zdravlje
6 namirnica koje nikad ne biste smjeli čuvati u plastici
Upozorava stručnjakinja
6 namirnica koje nikad ne biste smjeli čuvati u plastici
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Rak debelog crijeva: Simptomi, liječenje, metastaze, smrtnost – sve na jednom mjestu!
2. karcinom kod žena i 3. kod muškaraca
Rak debelog crijeva: Simptomi, liječenje, metastaze, smrtnost – sve na jednom mjestu!
zabava
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Majstorski postavljena školjka nasmijala regiju, svi se pitaju kako je to moguće
Jao…
Majstorski postavljena školjka nasmijala regiju, svi se pitaju kako je to moguće
tech
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Otkriven iznenađujući utjecaj sira na zdravlje mozga
Malo tko ga ne voli
Otkriven iznenađujući utjecaj sira na zdravlje mozga
sport
Preminula legenda svima znanog prezimena, jedan od najvećih talijanskih golmana svih vremena
počivao u miru
Preminula legenda svima znanog prezimena, jedan od najvećih talijanskih golmana svih vremena
VIDEO Blamaža Guardiole i Cityja, Kovačeva Borussija pomela hit-momčad
Pogledajte golove
VIDEO Blamaža Guardiole i Cityja, Kovačeva Borussija pomela hit-momčad
Skandal u Beogradu: Grobari na utakmici s hrvatskim klubom skandirali "Nek umre ustaša"
suci nisu reagirali
Skandal u Beogradu: Grobari na utakmici s hrvatskim klubom skandirali "Nek umre ustaša"
tv
MasterChef: Renata će predstaviti tanjur inspiriran bivšim mužem: "Ovo je moje najbolje jelo u MasterChefu!"
NE PROPUSTITE!
Renata će predstaviti tanjur inspiriran bivšim mužem: "Ovo je moje najbolje jelo u MasterChefu!"
MasterChef: Vjekoslav Krsnik nakon eliminacije: "Radije bih preskočio to pitanje!"
SAZNAJTE KOJE!
Vjekoslav Krsnik nakon eliminacije: "Radije bih preskočio to pitanje!"
MasterChef: Renatina nominacija Damjana šokirala! "Jeste li svjesni koliko ste kontradiktorni?!"
TENZIJE
Renatina nominacija Damjana šokirala! "Jeste li svjesni koliko ste kontradiktorni?!"
putovanja
Traži se sretnik koji će doživotno ljetovati u najluksuznijem istarskom resortu
Pical Resort
Traži se sretnik koji će doživotno besplatno ljetovati u najluksuznijem istarskom resortu
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Ultra-prerađeno
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
Za svačiji džep
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
kamikaze na cesti
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
brak iz interesa
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
lifestyle
Advent u Samoboru
Advent u Samoboru
Provjerite zašto je ovaj hrvatski grad postao hit Adventa, spremaju čaroliju
Adventski vijenci iz ponude domaćih cvjećarnica za 2025. godinu
SAVRŠENI SU
Zavirite u svijet adventskih vijenaca: Hrvatski kreativci pokazuju svoje najljepše komade
Promjena na vrhu: Ime Mia više nije najpopularniji odabir za djevojčice
NIŠTA NIJE KONAČNO
Nakon nekoliko godina promijenilo se najpopularnije ime za djevojčice u Hrvatskoj. Koje vam je ljepše?
sve
Tim Marka Perkovića Thompsona sazvao izvanrednu presicu
što se događa?
Thompsonovog koncerta u Areni Zagreb nema na rasporedu, njegov tim sazvao izvanrednu presicu
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Nenad Tatarinov privukao pažnju najnovijom fotografijom na Instagramu
''Čestitke''
Nova fotka bivšeg supruga Maje Šuput otkrila promjenu u njegovu životu
 

Nastavi čitati

Tehnologija
Bolt robotaksi
Na odabranim tržištima

Bolt i Pony.ai udružili snage: Autonomni robotaksiji stižu u Europu

piše Martina Čizmić
Tehnologija
Guru za kulturu
„Guru za kulturu“

Ne znate što se događa u Zagrebu? Isprobajte novu gradsku aplikaciju

piše Martina Čizmić
Tehnologija
Prijevara na internetu, ilustracija
Nova vrsta prijevare

Htjela zaraditi pomoću umjetne inteligencije pa ostala bez više od 20 tisuća eura

piše Hina
Tehnologija
Kupovina na internetu, ilustracija
Jeste već isprobali?

Zaboravite guglanje! Nova opcija u ChatGPT-u spasit će vas uoči božićnog šopinga

piše Hrvoje Jurman
Tehnologija
Djeca i telefoni, ilustracija
Veliki problem

"Propadanje mozga": Šokantni rezultati studije o omiljenim društvenim mrežama

piše Hrvoje Jurman
Tehnologija
BSKS u zgradi Vjesnika - 4
Dobro oko i mirna ruka

FOTO Pogledajte kako su se dronovima pregledavali ostaci zgrade Vjesnika

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima