zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča Područje Campi Flegrei kod Napulja Što to točno znači? Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu Pad asteroida, ilustracija Sad znamo i to NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena Planet Mars Baš kao na Zemlji? Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Više nije samo ekstremna okolnost: Biti nasukan u svemiru postaje novo normalno?
Opasnosti svemirskih misija
Više nije samo ekstremna okolnost: Biti nasukan u svemiru postaje novo normalno?
U Hrvatskoj se razvija inovativna metoda za brzu detekciju "lažnih" prehrambenih proizvoda
MetaPatvor
U Hrvatskoj se razvija inovativna metoda za brzu detekciju "lažnih" prehrambenih proizvoda
Jesmo li pronašli izgubljenu Atlantidu? Ovaj istraživač tvrdi da zna gdje je
Sad je potrebno iskopavati
Jesmo li pronašli izgubljenu Atlantidu? Ovaj istraživač tvrdi da zna gdje je
YouTube počeo s testiranjem još jedne opcije: Evo o čemu se radi
Za sada na 2 tržišta
YouTube počeo s testiranjem još jedne opcije: Evo o čemu se radi
Otkrivena golema paukova mreža s čak 111 000 paukova
Izgleda nevjerojatno
Otkrivena golema paukova mreža s čak 111 000 paukova
Svi ga koristimo, svi ga mrzimo ali i nostalgično volimo: Windows, sretan ti 40. rođendan!
Jednostavno neuništiv
Svi ga koristimo, svi ga mrzimo ali i nostalgično volimo: Windows, sretan ti 40. rođendan!
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
NASA na Marsu otkrila nešto što nije očekivala: Jesu li to tragovi svemirskog posjetitelja?
Privuklo pozornost
NASA na Marsu otkrila nešto što nije očekivala: Jesu li to tragovi svemirskog posjetitelja?
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
Što to točno znači?
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
Nije problem, već naprotiv
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
Baš kao na Zemlji?
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Ključ za buduće terapije
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi

Vezane vijesti

Ne propustite ni ovo

vijesti
Andrej Plenković u državnom posjetu Italiji: Sastao se s Meloni
SUSRET U RIMU
Plenković se sastao s Meloni: Dočekala ga je riječima koje nije očekivao
Uhićen mladić zbog požara u neboderu Vjesnika
Oglasila se policija
Uhićen mladić zbog požara u Vjesniku: "Ušli smo u zgradu..."
VIDEO Širi se snimka požara u Vjesniku: U zgradi se netko kreće sa svjetiljkama, a na vrhu gori vatra
Jedna osoba uhićena
VIDEO Širi se snimka požara u Vjesniku: U zgradi se netko kreće sa svjetiljkama, a na vrhu gori vatra
show
Doris Dragović o novom albumu, svom starom hitu koji je postao nova himna nogometaša Hajduka, ali i operaciji kojoj se nedavno podvrgnula
''doktor je odlučio što treba''
Doris Dragović o nedavnoj operaciji: ''Valjalo je to riješiti...''
Franka Batelić podijelila preslatki trenutak između kćerkice i Vedrana Ćorluke
''Kad je on tu...'''
Ćorlukina Franka podijelila preslatki trenutak tate Vedrana i njihove mezimice
Tko je suprug Meri Goldašić Jure od kojeg se rastaje?
samozatajni jure
Tko je suprug Meri Goldašić, od kojeg se razvodi?
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
7 psihosomatskih bolesti: Gdje boli kad duša boli? Ovako psiha utječe na tijelo
Piše psihologinja
7 psihosomatskih bolesti: Gdje boli kad duša boli? Ovako psiha utječe na tijelo
7 uobičajenih lijekova koji mogu uzrokovati gubitak pamćenja
I moguće alternative
7 uobičajenih lijekova koji mogu uzrokovati gubitak pamćenja
zabava
"O moj Bože, zaglavila je!" Video s kruzera izazvao paniku na mrežama
Bolje ne!
"O moj Bože, zaglavila je!" Video s kruzera izazvao paniku na mrežama
Ovakvo prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Zanimljivo rješenje
Ovakvog prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Testirajte znanje i tehniku – ovaj kviz otkriva prave znalce
Pokažite što znate!
Testirajte znanje i tehniku – ovaj kviz otkriva prave znalce
tech
NASA na Marsu otkrila nešto što nije očekivala: Jesu li to tragovi svemirskog posjetitelja?
Privuklo pozornost
NASA na Marsu otkrila nešto što nije očekivala: Jesu li to tragovi svemirskog posjetitelja?
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
Nije problem, već naprotiv
Matematičari hvale Googleov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
sport
Poznat ždrijeb dodatnih kvalifikacija za Svjetsko prvenstvo
velika borba
Poznat ždrijeb dodatnih kvalifikacija za SP: Bosna i Hercegovina dobila strašan ždrijeb
Trebao je biti najskuplji Hrvat i igrač Liverpoola, a sada spašava karijeru odlaskom iz kluba?
neizvjesna budućnost
Trebao je biti najskuplji Hrvat i igrač Liverpoola, a sada spašava karijeru odlaskom iz kluba?
Lamine Yamal unajmio VIP prostor u klubu, puštao je samo djevojke: "Sve im je bilo plaćeno"
Španjolci bruje
Lamine Yamal unajmio VIP, djevojke pile besplatno, tražio je jedno: "Molimo vas, ostavite..."
tv
U dobru i zlu: Sve se više zbližavaju – hoće li njihov odnos prerasti u nešto više?
U DOBRU I ZLU
U dobru i zlu: Sve se više zbližavaju – hoće li njihov odnos prerasti u nešto više?
Kumovi: Još će neko vrijeme ostati glavna tema Zaglava
KUMOVI
Kumovi: Još će neko vrijeme ostati glavna tema Zaglava
Skrivena sudbina: Njihova bi ih igra mogla skupo koštati
SKRIVENA SUDBINA
Skrivena sudbina: Njihova bi ih igra mogla skupo koštati
putovanja
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
U unajmljenom stanu?
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
Nemojte ih jesti zimi: 7 namirnica koje trebamo izbjegavati na kraju godine
Izbacite s jelovnika
Nemojte ih jesti zimi: 7 namirnica koje trebamo izbjegavati na kraju godine
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
Za svačiji džep
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
novac
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Grad koji ubija
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
brak iz interesa
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
lifestyle
Zagreb špica: Chanel čizme s potpeticom u obliku bisera u street style izdanju
WOW, FAMOZNE SU!
Dama iz Zagreba u čizmama za kojima se okretala cijela špica
Lejla Filipović u cipelama koje podižu cijelu kombinaciju bez previše napora.
OMILJENI MODEL
Lejla Filipović: Cipele koje bez previše napora podižu svaku kombinaciju, boja je vrh
Recept za brze fritule
TAKO JEDNOSTAVNO
Imamo najlakši recept za brze fritule, gotove su za tren i savršene
sve
Doris Dragović o novom albumu, svom starom hitu koji je postao nova himna nogometaša Hajduka, ali i operaciji kojoj se nedavno podvrgnula
''doktor je odlučio što treba''
Doris Dragović o nedavnoj operaciji: ''Valjalo je to riješiti...''
Poznat ždrijeb dodatnih kvalifikacija za Svjetsko prvenstvo
velika borba
Poznat ždrijeb dodatnih kvalifikacija za SP: Bosna i Hercegovina dobila strašan ždrijeb
Zagreb špica: Chanel čizme s potpeticom u obliku bisera u street style izdanju
WOW, FAMOZNE SU!
Dama iz Zagreba u čizmama za kojima se okretala cijela špica
 

Nastavi čitati

Tehnologija
Astronauti u svemirskoj šetnji na ISS-u
Opasnosti svemirskih misija

Više nije samo ekstremna okolnost: Biti nasukan u svemiru postaje novo normalno?

piše Branimir Vorša
Tehnologija
Hrana, ilustracija
MetaPatvor

U Hrvatskoj se razvija inovativna metoda za brzu detekciju "lažnih" prehrambenih proizvoda

piše Martina Čizmić
Tehnologija
Windowsi
Jednostavno neuništiv

Svi ga koristimo, svi ga mrzimo ali i nostalgično volimo: Windows, sretan ti 40. rođendan!

piše Branimir Vorša
Tehnologija
Unitree G1 upravlja A1 dronom tvrtke Antigravity
Definitivno stvarnost, a ne SciFi

VIDEO Evo nečeg što ne vidite svaki dan: Humanoidni robot upravlja dronom

piše Branimir Vorša
Tehnologija
Djeca i telefoni, ilustracija
Riječ je o tisućama dolara

Očajni roditelj troše veliki novac za digitalnu detoksikaciju djece

piše Hrvoje Jurman
Tehnologija
Su-57 Felon
Uspješan izvoz usred rata

Rusi se pohvalili da je njihov strani partner preuzeo dva lovca Su-57 5. generacije: "Naš kupac je zadovoljan"

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima