zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča Ilustracija robotskih autonomih vojnika AI će odlučivati o životima? Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu Haker, ilustracija Najopasnija vrsta propusta Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Novi dokazi pokazuju da su Uran i Neptun nisu planeti kakvi mislimo da jesu
Srušene pretpostavke?
Novi dokazi pokazuju da su Uran i Neptun nisu planeti kakvi mislimo da jesu
Konferencija Future Tense potpisala strateški sporazum s Udrugom za promociju pametnih industrija
Važno partnerstvo
Konferencija Future Tense potpisala strateški sporazum s Udrugom za promociju pametnih industrija
Umalo izbjegnut sudar u svemiru: Iz SpaceX-a pozivaju na koordinaciju s Kinezima
Bilo je blizu
Umalo izbjegnut sudar u svemiru: Iz SpaceX-a pozivaju na koordinaciju s Kinezima
Želite li znati sluša li vas netko dok mu se obraćate? Samo obratite pažnju na ovu stvar
Novo istraživanje otkriva
Želite li znati sluša li vas netko dok mu se obraćate? Samo obratite pažnju na ovu stvar
Poskupljenja nisu jedini problem: Evo što možemo očekivati na tržištu smartphonea i računala u 2026.
Izazovna godina
Poskupljenja nisu jedini problem: Evo što možemo očekivati na tržištu smartphonea i računala u 2026.
Domaći znanstvenici razvili jedinstvenu platformu za planiranje i simulaciju kvantno-sigurnih mreža
U sklopu projekta CroQCI
Domaći znanstvenici razvili jedinstvenu platformu za planiranje i simulaciju kvantno-sigurnih mreža
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Bila je domina, no sad je velika tech poduzetnica: Ova žena odlučila je doista stati na kraj osvetničkoj pornografiji
Primoralo ju osobno iskustvo
Procurile eksplicitne fotografije bivše domine, njezin potez nakon toga danas pomaže mnogima
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Astronomi promatrali rijedak kozmički fenomen udaljen 880 svjetlosnih godina od nas: "Ovo je uistinu prekretnica"
Pomoću teleskopa James Webb
Astronomi promatrali rijedak kozmički fenomen udaljen 880 svjetlosnih godina od nas: "Ovo je uistinu prekretnica"
NASA neobjašnjivo izgubila kontakt s letjelicom u orbiti Marsa: "Svi sustavi radili su normalno..."
Misterij u orbiti Crvenog planeta
NASA neobjašnjivo izgubila kontakt s letjelicom u orbiti Marsa: "Svi sustavi radili su normalno..."
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar

Vezane vijesti

Ne propustite ni ovo

vijesti
Željko Kerum završio u zatvoru
Na splitskim Bilicama
Željko Kerum završio u zatvoru, otkriveno zbog čega
SAD poručio Ukrajini da se mora povući iz Donecka ako želi mir
sastanak u berlinu
Ovo se Ukrajincima neće svidjeti, SAD postavio uvjet Zelenskom: "Na ovo moraš pristati"
VIDEO Dramatične snimke: Vjetar srušio kip visok 35 metara
olujno nevrijeme
VIDEO Dramatične scene: Vjetar srušio kip visok 35 metara
show
Anđa Marić otvorila dušu o svom sinu
''Osjećam se odgovornom...''
Javno i bolno priznanje Anđe Marić: ''Moj sin je ovisnik, alkoholičar...''
Preminula Rachael Carpani
obitelj moli za privatnost
Iznenada preminula glumica iz popularnih serija, tužnu vijest potvrdila je sestra
Demi Lovato u raskošnoj haljini pokazala svoju novu liniju
Nevjerojatna transformacija
Drastičan gubitak kilograma potpuno je promijenio ženu koju svi pamte po oblinama
zdravlje
Zašto urin smrdi na ribu ili amonijak i što to znači za vaše zdravlje?
Od hrane do ozbiljnih bolesti
Zašto urin smrdi na ribu ili amonijak i što to znači za vaše zdravlje?
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Sve što trebate znati
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
zabava
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Zanimljivo
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Ovo je balkanski radar! Urnebesni način prijevoza inspirirao odličnu foru
Zanimljivo rješenje
Ovo je balkanski radar! Urnebesni način prijevoza inspirirao odličnu foru
Scena s beogradskog aerodroma nasmijala Europu! Pogledajte urnebesan znak
Zanimljivo rješenje
Scena s beogradskog aerodroma nasmijala Europu! Pogledajte urnebesan znak
tech
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Bila je domina, no sad je velika tech poduzetnica: Ova žena odlučila je doista stati na kraj osvetničkoj pornografiji
Primoralo ju osobno iskustvo
Procurile eksplicitne fotografije bivše domine, njezin potez nakon toga danas pomaže mnogima
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
sport
Transferi: Šahtar želi Šimuna Hrgovića iz Hajduka!
Bit će to lijepa odšteta
Na pomolu milijunski transfer Hajduka: Cijeli posao dogovaraju Darijo Srna i Andy Bara!
Susjedi otkrili: "Hrvatska želi prijateljsku utakmicu s nama prije Svjetskog prvenstva"
Bilo bi lijepo
Susjedi otkrili: "Hrvatska želi prijateljsku utakmicu s nama prije Svjetskog prvenstva"
Sergio Reguilon (28) novi je član Intera iz Miamija
Zov MLS-a
Inter Miami dobio (ne)očekivano pojačanje: U najboljim igračkim godinama odlazi u Ameriku
tv
U dobru i zlu: Stjerala ga je u kut – hoće li joj reći istinu?
U DOBRU I ZLU
U dobru i zlu: Stjerala ga je u kut – hoće li joj reći istinu?
MasterChef: Sirova janjetina za TOP 7! Otto baš i nije dobro započeo novi tjedan
NEUGODNO
Sirova janjetina za TOP 7! Otto baš i nije dobro započeo novi tjedan
MasterChef: Je li palenta bila dobar odabir za desert? Izgleda da je odgovor potvrdan!
ZANIMLJIVA KOMBINACIJA!
Je li palenta bila dobar odabir za desert? Izgleda da je odgovor potvrdan!
putovanja
Bez "kemije", rafiniranog šećera i brašna: Zagrebačka adresa na koju se ide po zdrave kolače i grickalice za blagdane
Domaće i slasno
Bez "kemije", rafiniranog šećera i brašna: Zagrebačka adresa na koju se ide po zdrave kolače i grickalice za blagdane
Tjedni jelovnik brza jela od 15.12. do 21.12. 2025.
Tjedni jelovnik
Fino, brzo i bez puno kompliciranja: 7 jela za svaki dan ovoga tjedna idealnih za zimu
Skriveni zimski raj na 2 i pol sata od Zagreba koji turisti još uvijek nisu otkrili
Za vikend-izlet
Skriveni zimski raj na manje od dva sata od granice koji turisti još uvijek nisu otkrili
novac
30 hrvatskih tvrtki upitali smo kolike božićnice isplaćuju. Neke daju i 13. plaću
šaroliki iznosi
30 hrvatskih tvrtki upitali smo kolike božićnice isplaćuju. Neke daju i 13. plaću
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Rekordni pad investicija i maloprodaje — najveća ekonomija svijeta ulazi u opasnu zonu
znak za uzbunu
Rekordni pad investicija i maloprodaje — najveća ekonomija svijeta ulazi u opasnu zonu
lifestyle
Recept za limunčiće
Prefini
Ovog Božića svi rade limunčiće, evo provjereni recept
Sonja Jandroković u cipelama s leopardovim uzorkom
BAŠ SU EFEKTNE
Sonja Jandroković u cipelama koje najavljuju odvažan zimski trend
Zašto urin smrdi na ribu ili amonijak i što to znači za vaše zdravlje?
Od hrane do ozbiljnih bolesti
Zašto urin smrdi na ribu ili amonijak i što to znači za vaše zdravlje?
sve
Anđa Marić otvorila dušu o svom sinu
''Osjećam se odgovornom...''
Javno i bolno priznanje Anđe Marić: ''Moj sin je ovisnik, alkoholičar...''
Recept za limunčiće
Prefini
Ovog Božića svi rade limunčiće, evo provjereni recept
Preminula Rachael Carpani
obitelj moli za privatnost
Iznenada preminula glumica iz popularnih serija, tužnu vijest potvrdila je sestra
 

Nastavi čitati

Tehnologija
Lansiranje SpaceX-ove rakete, ilustracija
Bilo je blizu

Umalo izbjegnut sudar u svemiru: Iz SpaceX-a pozivaju na koordinaciju s Kinezima

piše Hrvoje Jurman
Tehnologija
Šokirani muškarac, ilustracija
Izazovna godina

Poskupljenja nisu jedini problem: Evo što možemo očekivati na tržištu smartphonea i računala u 2026.

piše Hrvoje Jurman
Tehnologija
Tim CroQCI
U sklopu projekta CroQCI

Domaći znanstvenici razvili jedinstvenu platformu za planiranje i simulaciju kvantno-sigurnih mreža

piše Martina Čizmić
Tehnologija
Žena koristi aplikaciju karata na mobitelu za navigaciju, ilustracija
Dobro su se sjetili

Google spaja jedan od svojih najpopularnijih servisa i umjetnu inteligenciju na novi način, korisnici već oduševljeni

piše Branimir Vorša
Tehnologija
Žena koristi telefon u automobilu, ilustracija
Ovo će ih razveseliti

Google priprema novitet koji bi trebao olakšati živote brojnim korisnicima Androida

piše Hrvoje Jurman
Tehnologija
Ruska zastava, ilustracija
Ariadna

Rusija testirala prototip "nesatelitskog" navigacijskog sustava

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima