zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča Pilula, ilustracija Promjena pristupa Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka Roomba, ilustracija Jeste koristili njihove proizvode? Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače" Alpe, ilustracija Visoko na litici Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Pazite što radite, snimaju vas: Uber uvodi "auto kamere"
Veća sigurnost
Pazite što radite, snimaju vas: Uber uvodi "auto kamere"
HT i Fina udružili snage u digitalizaciji financijskih procsa
E-račun i fiskalizacija
HT i Fina udružili snage u digitalizaciji financijskih procsa
VIDEO Može li vaš telefon izdržati ovakvo ekstremno testiranje?
Do krajnjih granica
VIDEO Može li vaš telefon izdržati ovakvo ekstremno testiranje?
Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa
5 godina usamljenosti
Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa
CroCube obilježava prvu obljetnicu lansiranja uz nove snimke Hrvatske
Velik uspjeh
CroCube obilježava prvu obljetnicu lansiranja uz nove snimke Hrvatske
Njemački ministar upozorava proizvođače automobila: Budućnost mobilnosti je električna
Ne smiju usporiti
Njemački ministar upozorava proizvođače automobila: Budućnost mobilnosti je električna
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Promjena pristupa
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Srušene pretpostavke?
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Ništa od vodika kao "zelene" alternative? Znanstvenici upozoravaju na novi problem
Klimatske promjene
Ništa od vodika kao "zelene" alternative? Znanstvenici upozoravaju na novi problem
HZJZ upozorio na još jednu epidemiju: Na udaru su najviše djeca
Sve zbog ekrana
HZJZ upozorio na još jednu epidemiju: Na udaru su najviše djeca

Vezane vijesti

Ne propustite ni ovo

vijesti
Zbog povišene razine pesticida povlači se grožđica sušena
Provjerite zalihe
Povlači se popularno voće: Oprez, mogli biste se otrovati!
Muškarac ispao iz košare žičare na Durmitoru i poginuo
Sve se istražuje
Strašna nesreća u susjedstvu: Par ispao iz skijaškog lifta, muškarac poginuo
Pomoć Ukrajini u brojkama: Svakog Europljanina stoji manje od devet eura mjesečno
Slikoviti izračun
Koliko će pomoć Ukrajini koštati svakog stanovnika u Hrvatskoj? Mjesečno - jednu kobasicu na Adventu
show
Tko je Šejla Ramović, sestra Džejle Ramović?
vidite li sličnost?
Znate li tko je ovo? Sama gradi karijeru, a sestra je velike regionalne zvijezde
Tko je James, nećak kralja Charlesa?
ima slavne rođake
Znate li tko je ovaj mladić? Povezan je s najpoznatijom obitelji na svijetu!
Kako izgledaju božićni blagdani kod Nine Badrić?
kuharica nina
Kako izgledaju božićni blagdani kod Nine Badrić? ''Ja napravim patku u naranči, ne štuku u šlagu!''
zdravlje
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Kava i upala mjehura: Jedan gutljaj može biti dovoljan da pokrene simptome?
Istina koju ne želite čuti, ali morate
Kava i upala mjehura: Jedan gutljaj može biti dovoljan da pokrene simptome?
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
Važno!
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
zabava
Vlasniku nije bilo jasno zašto ga je pas probudio usred noći, a onda je pogledao snimku…
Kakav šok!
Vlasniku nije bilo jasno zašto ga je pas probudio usred noći, a onda je pogledao snimku…
Kitovi opkolili brod, pogledajte veličanstveni prizor od kojeg zastaje dah
Čarobna priroda
Kitovi opkolili brod, pogledajte veličanstveni prizor od kojeg zastaje dah
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
Uljepšalo im dan
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
tech
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Promjena pristupa
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
sport
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno!
Uznemirujuće!
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno
Anthony Joshua nokautirao Jakea Paula nakon šest rundi
Bez milosti
VIDEO Šetnja ringom nije bila dovoljna: Joshua brutalno nokautirao Paula
Snimka brutalnog nokauta iz drugog kuta otkriva zanimljiv, ali i jeziv detalj
Pomalo i jezivo
VIDEO Snimka iz drugog kuta otkriva što je Joshua napravio prije završnog udarca
tv
MasterChef: ANKETA: TOP 6 - tko ima najveće šanse za ulazak u finale MasterChefa?
INTENZIVNO!
ANKETA: TOP 6 - tko ima najveće šanse za ulazak u finale MasterChefa?
MasterChef: Barbara nakon odlaska iz showa priznala: "Ja se apsolutno nisam pripremila za MasterChef"
PONOSNA NA SEBE!
Barbara nakon odlaska iz showa priznala: "Ja se apsolutno nisam pripremila za MasterChef"
MasterChef: Vatra u MasterChefu znači samo jedno – Barbara je u blizini! "Nisam piroman!"
UPS!
Vatra u MasterChefu znači samo jedno – Barbara je u blizini! "Nisam piroman!"
putovanja
Hit-sendviči zbog kojih Splićani stoje u redovima konačno u Zagrebu
Focaccina
Hit-sendviči zbog kojih Splićani stoje u redovima stigli i u Zagreb
Novi kviz općeg znanja: Za one koji se ne boje suočavanja s istinom
15 pitanja
Novi kviz općeg znanja: Za one koji se ne boje suočavanja s istinom
Europski narod koji nije poput ostalih: Svatko plaća svoje, a iskrenost im je na granici s bezobrazlukom
(Ne)pomirljive razlike
Europski narod koji nije poput ostalih: Svatko plaća svoje, a iskrenost im je na granici s bezobrazlukom
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Najveći slovenski vojni brod Triglav moderniziran u Iskra brodogradilištu u Šibeniku
prije roka
Najveći slovenski vojni brod Triglav moderniziran u Iskra brodogradilištu u Šibeniku
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
lifestyle
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Kolači koji mogu stajati
Suhi, sitni, prefini
Planirate peći kolače za vikend? Ovi kolači mogu stajati sve do Božića, imamo 20 recepata
Recept za Kapri tortu
Brzo i lako
Ovo je recept za trenutačno najtraženiju tortu, ne peče se, a okus i tekstura su fantastični
sve
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno!
Uznemirujuće!
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno
Kolači koji mogu stajati
Suhi, sitni, prefini
Planirate peći kolače za vikend? Ovi kolači mogu stajati sve do Božića, imamo 20 recepata
 

Nastavi čitati

Tehnologija
Kamera u Uberu
Veća sigurnost

Pazite što radite, snimaju vas: Uber uvodi "auto kamere"

piše Martina Čizmić
Tehnologija
Ekstremno testiranje
Do krajnjih granica

VIDEO Može li vaš telefon izdržati ovakvo ekstremno testiranje?

piše Martina Čizmić
Tehnologija
Rover Perseverance na Marsu
5 godina usamljenosti

Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa

piše Martina Čizmić
Tehnologija
Daniela Jović, CroCube - 1
Velik uspjeh

CroCube obilježava prvu obljetnicu lansiranja uz nove snimke Hrvatske

piše Martina Čizmić
Tehnologija
Električni automobil
Ne smiju usporiti

Njemački ministar upozorava proizvođače automobila: Budućnost mobilnosti je električna

piše Hina
Tehnologija
Djevojčica gleda u ekran računala, ilustracija
Nužno poduzeti nešto

Zabrinjavajući podaci: Četvrtina djece od 10 do 16 godina prima seksualne poruke online

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima