zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča Vojni dronovi, ilustracija Naglasak na djelotvornosti Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja Giht, ilustracija Srušen mit njegova uzroka Jedno istraživanje mijenja sve što znamo o gihtu Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Nova godina, nova poskupljenja? Gameri neće biti zadovoljni glasinama o popularnoj konzoli
Sve upućuje na to…
Nova godina, nova poskupljenja? Gameri neće biti zadovoljni glasinama o popularnoj konzoli
Kakva su vaša iskustva? Evo koliko vremena AI uštedi na radnom mjestu
Novo istraživanje
Kakva su vaša iskustva? Evo koliko vremena AI uštedi na radnom mjestu
EU uvodi carinu na male pakete naručene s Temua i Sheina
Privremena odluka
EU uvodi carinu na male pakete naručene s Temua i Sheina
Taman za blagdane: Iz WhatsAppa objavili koji sve noviteti stižu na platformu
Odlične vijesti za korisnike
Taman za blagdane: Iz WhatsAppa objavili koji sve noviteti stižu na platformu
Tražite novi Android? Uskoro stiže jedan od best buy modela
Neke su stvari već poznate
Tražite novi Android? Uskoro stiže jedan od best buy modela
Napreduje gradnja gaming centra i studentskog kampusa u Novskoj
Centar gaming industrije
Napreduje gradnja gaming centra i studentskog kampusa u Novskoj
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Jedno istraživanje mijenja sve što znamo o gihtu
Srušen mit njegova uzroka
Jedno istraživanje mijenja sve što znamo o gihtu
EU uvodi carinu na male pakete naručene s Temua i Sheina
Privremena odluka
EU uvodi carinu na male pakete naručene s Temua i Sheina
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Astronomi su možda riješili najveću zagonetku planeta Urana nakon gotovo 40 godina
Misteriozno zračenje
Astronomi su možda riješili najveću zagonetku planeta Urana nakon gotovo 40 godina

Vezane vijesti

Ne propustite ni ovo

vijesti
Katastrofa tijekom kontrolirane eksplozije zaostale bombe: Neki će morati Božić slaviti negdje drugdje
Kriva procjena
Katastrofa tijekom kontrolirane eksplozije zaostale bombe: "Neki će morati Božić slaviti negdje drugdje"
Horor u Njemačkoj: Medicinski tehničar optužen za silovanje pacijenata pod anestezijom
Uključena i prijateljica
Užas u bolnici: Medicinski tehničar optužen za silovanje pacijenata pod anestezijom, sve snimao
Evo kolike će božićnice dobiti zaposleni u državnim firmama: Neki se vesele, neki hvataju za glavu
HO! HO! HO!
Evo kolike će božićnice dobiti zaposleni u državnim tvrtkama: Neki se vesele, neki hvataju za glavu
show
Kako izgleda stan Joška Gvardiola u Zagrebu?
u zagrebu
Kako izgleda stan Joška Gvardiola? Nećete vjerovati kakav luksuz skriva ovih 160 kvadrata
Severina čestitala rođendan dobrom prijatelju Borisu Ružiću
''Ako itko zaslužuje...''
Seve ne skriva emocije prema posebnom muškarcu u njezinu životu: ''Voljeno moje biće...''
Žanamari Perčić pohvalila se velikim uspjehom svoje kćerkice Gabriele
''mamin ponos''
Žanamari Perčić pohvalila se velikim uspjehom svoje kćeri, koja joj jako sliči
zdravlje
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
Alarmantni rezultati nove studije
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Ovo je balkanski radar! Urnebesni način prijevoza inspirirao odličnu foru
Zanimljivo rješenje
Ovo je balkanski radar! Urnebesni način prijevoza inspirirao odličnu foru
Znanje nije Google – ovaj kviz pokazuje tko zaista zna
Pokažite što znate!
Znanje nije Google – ovaj kviz pokazuje tko zaista zna
Susret između krave i kobre završio iznenađenjem, nitko nije očekivao ovakav rasplet
Tko bi rekao
Susret između krave i kobre završio iznenađenjem, nitko nije očekivao ovakav rasplet
tech
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
EU uvodi carinu na male pakete naručene s Temua i Sheina
Privremena odluka
EU uvodi carinu na male pakete naručene s Temua i Sheina
Jedno istraživanje mijenja sve što znamo o gihtu
Srušen mit njegova uzroka
Jedno istraživanje mijenja sve što znamo o gihtu
sport
Slovenci kritizirali Alberta Rieru zbog izjave nakon utakmice Rijeka - Celje
Svašta
Izgubio 3:0 na Rujevici, a onda zapanjio izjavom: Čak su mu i Slovenci očitali bukvicu
Dinamo sredinom siječnja dobiva dva velika "pojačanja": Taj dan Kovačević željno iščekuje
uskoro
Dinamo sredinom siječnja dobiva dva velika "pojačanja": Taj dan Kovačević željno iščekuje
Osijek - Cibalia opet u istoj ligi: Slavonski derbi sljedeće sezone?
Stari rivali
Je li moguće čudo i hoćemo li opet gledati jedan od najvrućih hrvatskih derbija?
tv
MasterChef: Crveni tim dobio jezikovu juhu! "Jeste li svjesni svojih problema?!"
IZGUBILI
Crveni tim dobio jezikovu juhu! "Jeste li svjesni svojih problema?!"
U dobru i zlu: Ta kuća im puno znači - hoće li ju uspjeti zadržati?
U DOBRU I ZLU
U dobru i zlu: Ta kuća im puno znači - hoće li ju uspjeti zadržati?
Kumovi: Cijelu je krivicu svalila na njega – hoće li ih ovo spasiti?
KUMOVI
Cijelu je krivicu svalila na njega – hoće li ih ovo spasiti?
putovanja
Qspace modularni stanovi u Nizozemskoj
Pametna rješenja iz Europe
Pogledajte kako izgledaju državni stanovi za mlade od 21 kvadrata, a koštaju samo 45 tisuća eura
Bijeli umak od tri sastojka recept
Najbrži kuhani ručak
Ovaj bijeli umak savršen je izbor uz kuhanu tjesteninu, a radi se od samo 3 sastojka u manje od 10 minuta
Kviz općeg znanja: Za one koji se ne daju stjerati u kut
15 pitanja
Kviz općeg znanja: Za one koji se ne daju stjerati u kut
novac
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
Slatki imperij
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
lifestyle
Najbolja slastičarka u Hrvatskoj za vas je izdvojila tri glavna savjeta za suhe kolače
zlata vrijedni
Treći je neočekivan: Najbolja slastičarka u Hrvatskoj podijelila tri važna savjeta za suhe kolače
Recept za vjenčiće s malinama
Odličan recept!
Nikad dosta ideja za božićne kolače! Pogledajte ove vjenčiće, jednostavno ih je pripremiti
Ulična moda Zagreb sako s puf predimenzioniranim ramenima 2025.
Dašak visoke mode
Crnka sa zagrebačke špice nosi fantastične čizme, ali teško je skrenuti pogled s njezinih ramena
sve
Najbolja slastičarka u Hrvatskoj za vas je izdvojila tri glavna savjeta za suhe kolače
zlata vrijedni
Treći je neočekivan: Najbolja slastičarka u Hrvatskoj podijelila tri važna savjeta za suhe kolače
Slovenci kritizirali Alberta Rieru zbog izjave nakon utakmice Rijeka - Celje
Svašta
Izgubio 3:0 na Rujevici, a onda zapanjio izjavom: Čak su mu i Slovenci očitali bukvicu
Kako izgleda stan Joška Gvardiola u Zagrebu?
u zagrebu
Kako izgleda stan Joška Gvardiola? Nećete vjerovati kakav luksuz skriva ovih 160 kvadrata
 

Nastavi čitati

Tehnologija
Ljuti gamer, ilustracija
Sve upućuje na to…

Nova godina, nova poskupljenja? Gameri neće biti zadovoljni glasinama o popularnoj konzoli

piše Hrvoje Jurman
Tehnologija
Produktivnost, ilustracija
Novo istraživanje

Kakva su vaša iskustva? Evo koliko vremena AI uštedi na radnom mjestu

piše Hrvoje Jurman
Tehnologija
Temu i Shein, ilustracija
Privremena odluka

EU uvodi carinu na male pakete naručene s Temua i Sheina

piše Hina
Tehnologija
Google Pixel 9, ilustracija
Neke su stvari već poznate

Tražite novi Android? Uskoro stiže jedan od best buy modela

piše Hrvoje Jurman
Tehnologija
Budući Centar gaming industrije u Novskoj
Centar gaming industrije

Napreduje gradnja gaming centra i studentskog kampusa u Novskoj

piše Hina
Tehnologija
Osoba godine Timea
Ekipa s tehnološke skele

“Osoba godine”: Evo tko su ljudi s naslovnice Timea koji su zadivili i zabrinuli čovječanstvo

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima