zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča Otkrivanje štetnih stanica u tijelu, ilustracija Njezin prirodni izvor je oskudan Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula M1E3 Abrams Lakši, ubojitiji i s boljom zaštitom FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams Bačeni smartphone, ilustracija Vizija budućnosti Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Tjelovježba djeluje jednako učinkovito protiv depresije kao i lijekovi
Nova studija tvrdi
Tjelovježba djeluje jednako učinkovito protiv depresije kao i lijekovi
“Užasne i nezakonite” fotografije raširile su se Muskovim X-om: Sada je reagirala i EK
Problemi za Muska
“Užasne i nezakonite” fotografije raširile su se Muskovim X-om: Sada je reagirala i EK
Svi žele znati odgovor na ovo pitanje, a evo što kažu stručnjaci
Vlada optimizam
Svi žele znati odgovor na ovo pitanje, a evo što kažu stručnjaci
Jeste li znali za ovih 5 neočekivanih izvora mikroplastike u našoj svakodnevici?
Sveprisutan problem
Jeste li znali za ovih 5 neočekivanih izvora mikroplastike u našoj svakodnevici?
Nove opcije stižu na WhatsApp, a jedna bi mogla biti jako popularna u grupnim razgovorima
Olakšat će komunikaciju
Nove opcije stižu na WhatsApp, a jedna bi mogla biti jako popularna u grupnim razgovorima
Pseća hrana ima iznenađujući utjecaj na okoliš, neka čak i značajno veći nego biste mislili
Nekima je to bitno kod odabira
Pseća hrana ima iznenađujući utjecaj na okoliš, neka čak i značajno veći nego biste mislili
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Njezin prirodni izvor je oskudan
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Brutalne cifre
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Tajna održavanja snage nije u teškim utezima i iscrpljujućim treninzima, stručnjaci otkrivaju što je ključno
Kako ublažiti starenje?
Tajna održavanja snage nije u teškim utezima i iscrpljujućim treninzima, stručnjaci otkrivaju što je ključno
Počinje prodaja Sonyjeva električnog vozila, a kompanija je najavila i jedno iznenađenje
Sony Honda Mobility
Počinje prodaja Sonyjeva električnog vozila, a kompanija je najavila i jedno iznenađenje

Vezane vijesti

Ne propustite ni ovo

vijesti
VIDEO Objavljena šokantna snimka iz švicarskog bara: Ljudi očajnički traže pomoć, a vlasnica navodno bježi s novcem
Uzela blagajnu
VIDEO Objavljena šokantna snimka iz kluba smrti na skijalištu: Ljudi očajnički traže pomoć, a vlasnica bježi s novcem?
Krokodil u Indoneziji rastrgao 14-godišnjaka
STRAVA NA RIJECI
Dječak poginuo u pomahnitalom napadu: "Odvukao ga je ispod površine, a brat i prijatelji nemoćno su gledali"
Profesor zadao učenicima zadatak: Ravnatelj odmah nazvao policiju, pokrenuta istraga
Drama u Austriji
Profesor zadao učenicima zadatak: Ravnatelj odmah nazvao policiju, pokrenuta istraga
show
Maja Šuput podijelila nove prizore sa putovanja
Rajski kadrovi
Šuput podijelila nove prizore iz tropskog raja, s Bloomom je uživala na posebnoj lokaciji
Prijatelj Rubena van Guchta iznenadio objavom
potaknuo šuškanja
Prijatelj supruga Blanke Vlašić iznenadio objavom: "Njegov ljubavni život je..."
Priča o glumici Minnie Driver
Sjećate se nje?
Ljubila je najveće frajere, no prava sreća u ljubavi osmjehnula joj se tek s 50 godina!
zdravlje
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Ako vam se ovo događa u WC-u, vaša crijeva rade savršeno!
“Ghost poop”
Ako vam se ovo događa u WC-u, vaša crijeva rade savršeno!
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Piše nutricionistica
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
zabava
"Samo da susjed Mate ne misli da smo Srbi": Objava skupila stotine tisuća pregleda i nasmijala regiju
Što kažete?
"Samo da susjed Mate ne misli da smo Srbi": Objava skupila stotine tisuća pregleda i nasmijala regiju
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Kako je lukava!
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Njega snijeg nije omeo u jutarnjem ritualu i postao je pravi hit
Sve za kavu
Njega snijeg nije omeo u jutarnjem ritualu i postao je pravi hit
tech
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Njezin prirodni izvor je oskudan
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Brutalne cifre
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
sport
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali da okrenu dresove naopako
zabranili im ulazak
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali da okrenu dresove naopako
Ivan Mijač vodi drugu momčad Midtjyllanda: "Žele uložiti u hrvatski klub"
Hrvat otvorio vrata
Div sa sjevera želi uložiti u HNL: "Moćniji od Dinama i jači od Reala u Africi"
Trebali bi se boriti s Hrvatskom za polufinale, a šestorica ključnih igrača izbačena su iz reprezentacije
Kaos uoči EP-a
Trebali bi se boriti s Hrvatskom za polufinale, a šestorica ključnih igrača izbačena su iz reprezentacije
tv
Tajne prošlosti: Saznao je tko je odnio cvijeće njegovoj supruzi u bolnicu
TAJNE PROŠLOSTI
Tajne prošlosti: Saznao je tko je odnio cvijeće njegovoj supruzi u bolnicu
Daleki grad: Dugo nisu imali trenutak samo za sebe
DALEKI GRAD
Dugo nisu imali trenutak samo za sebe
Tajne prošlosti: Bijes ga preuzima - hoće li učiniti nešto nepromišljeno?
TAJNE PROŠLOSTI
Tajne prošlosti: Bijes ga preuzima - hoće li učiniti nešto nepromišljeno?
putovanja
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Šarena pitanja
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Svi je imamo doma
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Država u kojoj padne najviše snijega
Najsnježnija na svijetu
Zemlja u kojoj pada najviše snijega na svijetu, a snježni nanosi su viši od kuća
novac
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
makete trajekta
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Tijesna utrka
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
svaki dvadeseti kinez
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
lifestyle
Zagreb špica: Čizme s punom platformom u zimskom street style izdanju
NAJPRAKTIČNIJA VARIJANTA
Čizme sa špice stvorene za žene koje se ne žele odreći visokih peta ni po snijegu
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Severina u trapericama brenda Loewe i kratkoj bundi
I kultna torba
Severina: Ukrašene traperice uz koje su i obične ravne cipele dovoljne za fenomenalnu kombinaciju
sve
Maja Šuput podijelila nove prizore sa putovanja
Rajski kadrovi
Šuput podijelila nove prizore iz tropskog raja, s Bloomom je uživala na posebnoj lokaciji
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali da okrenu dresove naopako
zabranili im ulazak
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali da okrenu dresove naopako
Prijatelj Rubena van Guchta iznenadio objavom
potaknuo šuškanja
Prijatelj supruga Blanke Vlašić iznenadio objavom: "Njegov ljubavni život je..."
 

Nastavi čitati

Tehnologija
Platforma X
Problemi za Muska

“Užasne i nezakonite” fotografije raširile su se Muskovim X-om: Sada je reagirala i EK

piše Hina
Tehnologija
Novac, ilustracija
Vlada optimizam

Svi žele znati odgovor na ovo pitanje, a evo što kažu stručnjaci

piše Hrvoje Jurman
Tehnologija
Upozorenje na pametnom telefonu, ilustracija
Nije jasno čija je

HEP upozorava građane: Ovo nije naša aplikacija, nemojte ju instalirati!

piše Martina Čizmić
Tehnologija
Lutka Emily tvrtke Lovesense
Ravno s CES-a 2026

Ovo je Emily, pametna seks lutka koja pamti sve i gradi odnos s vama

piše Branimir Vorša
Tehnologija
Lyu Jae-cheol
CES 2026.

LG predstavio svoju filozofiju umjetne inteligencije - afektivnu inteligenciju

piše Martina Čizmić
Tehnologija
Laptop s Windowsima, ilustracija
Upozorenje iz Della

To je trebao biti novi veliki trend na tržištu računala, a sada stiže otriježnjenje: Korisnicima to uopće nije bitno

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima