zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Američki stručnjak otkrio ranjivost na Teslinu modelu Y i tvrdi - lopovi ga mogu ukrasti u nekoliko sekundi

Za krađu modela Y potrebna su dva lopova, jedan ili dva uređaja te nekoliko radnji koje, ako se izvedu na pravi način, rezultiraju krađom vozila u svega nekoliko sekundi.

Branimir Vorša | 14.09.2022. / 10:11 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Tesla se ponosi svojom kibernetičkom sigurnosnom zaštitom, posebno razrađenim sustavom kojim štiti svoje automobile od konvencionalnih metoda napada na sustav daljinskog otključavanja. Ipak, jedan je američki stručnjak otkrio sofisticirani relejni napad koji bi omogućio bilo kome s fizičkim pristupom Teslinu modelu Y da ga otključa i ukrade u roku od nekoliko sekundi.

tri vijesti o kojima se priča Haker, ilustracija I pretvorili u kriptovalute Jedna od najvećih digitalnih pljački u povijesti: U manje od tri sata, hakeri ukrali oko 140 milijuna dolara iz banaka Rijetki fenomen Astronautkinja na Međunarodnoj svemirskoj postaji uhvatila "crvenog duha" Vrijeme na Zemlji, ilustracija zemlja je poludjela Znanstvenici upozoravaju: Dolazi dan kakav čovječanstvo još nije doživjelo

Ranjivost Teslina modela Y, koju je otkrio Josep Pi Rodriguez, glavni sigurnosni konzultant tvrtke IOActive, uključuje ono što se zove NFC relejni napad i zahtijeva dva kradljivca koja rade u tandemu. Jedan od njih mora biti u blizini automobila, a drugi u blizini vlasnika automobila koji u džepu ili torbici ima NFC karticu ili mobitel s Teslinim virtualnim ključem.

Slika nije dostupna Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Komunikacijske kartice s ključevima omogućuju vlasnicima Tesle da otključaju svoja vozila i pokreću motor prislanjanjem kartice na NFC čitač ugrađen u karoseriju automobila s vozačeve strane. Vlasnici također mogu koristiti privjesak za ključeve ili virtualni ključ na svojem mobilnom telefonu za otključavanje automobila, ali im se u priručniku za automobil savjetuje da uvijek nose NFC karticu kao rezervu u slučaju da izgube privjesak za ključeve ili telefon ili da im se baterija telefona isprazni.

U Rodriguezovu scenariju napadači mogu ukrasti Tesla Model Y sve dok se mogu postaviti unutar otprilike pet centimetara od vlasnikove NFC kartice ili mobilnog telefona s Teslinim virtualnim ključem na njemu – na primjer, dok su u nečijem džepu ili torbici, dok hodaju niz ulicu, stoje u redu u Starbucksu ili sjede u restoranu. U niže priloženom videu možete pogledati kako to jednostavno izgleda u stvarnosti.

Prvi haker koristi Proxmark RDV4.0 uređaj za iniciranje komunikacije s NFC čitačem u stupu vozačevih vrata. Automobil odgovara odašiljanjem signala na koji treba odgovoriti vlasnikova NFC kartica. Ali u hakerskom scenariju Proxmarkov uređaj prenosi signal putem Wi-Fi-ja ili Bluetootha na mobilni telefon koji drži kradljivac koji se nalazi u blizini vlasnika automobila te ga stavlja blizu džepa ili torbice vlasnika kako bi komunicirao s karticom. Odgovor kartice s ključem zatim se prenosi natrag na Proxmark uređaj, koji ga šalje u automobil, autentificirajući lopova kao vlasnika automobila otključavanjem vozila.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Iako napad putem Wi-Fi-ja i Bluetootha ograničava udaljenost dvojice kradljivaca jednog od drugoga, Rodriguez kaže da je moguće izvršiti napad putem Bluetootha s udaljenosti od nekoliko metara ili čak dalje s Wi-Fi-jem koristeći Raspberry Pi za prijenos signala. Vjeruje da bi također bilo moguće izvršiti napad preko interneta, dopuštajući još veću udaljenost između dvojice kriminalaca. Ako drugom kradljivcu treba vremena da se približi vlasniku, automobil će nastaviti slati signal dok ne dobije odgovor. Ili Proxmark može poslati poruku automobilu da mu treba više vremena za odgovor na signal.

Sve do prošle godine vozači koji su koristili NFC karticu za otključavanje svoje Tesle morali su staviti NFC karticu na konzolu između prednjih sjedala kako bi ubacili u brzinu i vozili, no ažuriranje softvera prošle godine eliminiralo je taj dodatni korak. Sada vozači mogu upravljati automobilom samo pritiskom na papučicu kočnice unutar dvije minute nakon otključavanja automobila.

Sprječavanje krađe

Napad koji je osmislio Rodriguez može se spriječiti ako vlasnici automobila omoguće funkciju PIN-to-drive u svom vozilu, koji zahtijeva unos PIN-a prije nego što mogu upravljati automobilom. No Rodriguez procjenjuje da mnogi vlasnici ne omogućuju ovu značajku i da možda nisu ni svjesni da ona postoji. Čak i kad je ovo omogućeno, lopovi bi i dalje mogli otključati automobil kako bi ukrali dragocjenosti.

Postoji i jedan problem u cijeloj toj operaciji, a to je da nakon što lopovi ugase motor, neće moći ponovno pokrenuti automobil tom originalnom NFC karticom. Rodriguez kaže da mogu dodati novu NFC karticu u vozilo koja bi im omogućila da upravljaju automobilom po želji. No, to zahtijeva drugi relejni napad da bi se dodao novi ključ, što znači da, kada je prvi kradljivac u automobilu nakon prvog relejnog napada, drugi kradljivac treba ponovno prići vlasnikovoj NFC kartici kako bi ponovio relejni napad, što bi omogućilo prvom kradljivcu da se autentificira u vozilu i doda novu karticu.

Slika nije dostupna Zbog problema s aplikacijom, neki vlasnici Tesle nisu mogli otključati svoje automobile

Ako napadačima nije u interesu da nastave upravljati vozilom, mogli bi i samo rastaviti automobil za dijelove za preprodaju, kao što se dogodilo u Europi. Rodriguez kaže da uklanjanje problema s relejima koje je otkrio ne bi bio jednostavan zadatak za Teslu.

Rješenje ovog problema stvarno je teško bez mijenjanja hardvera automobila, u ovom slučaju NFC čitača i softvera koji se nalazi u vozilu, kaže on.

Ipak kaže da bi tvrtka mogla primijeniti neke promjene kako bi ga ublažila, poput smanjenja vremena potrebnog NFC kartici da odgovori na NFC čitač u automobilu.

Komunikacija između prvog i drugog napadača traje samo dvije sekunde, ali to je puno vremena. Ako imate samo pola sekunde ili manje za ovo, onda bi bilo jako teško, ističe Rodriguez.

Tesla ignorira problem

Rodriguez, međutim, kaže da mu je tvrtka umanjila važnost problema kada ih je kontaktirao, naznačujući da će funkcija PIN-to-drive to ublažiti. Ovo zahtijeva od vozača da utipka četveroznamenkasti PIN na dodirni zaslon automobila kako bi upravljao vozilom. Nije jasno može li lopov jednostavno pokušati pogoditi PIN. Teslin korisnički priručnik ne navodi hoće li automobil zaključati vozača nakon određenog broja neuspješnih PIN-ova.

Tesla nije komentirala navedeni sigurnosni propust na upite američkih medija.

Ovo nije prvi put da su istraživači pronašli načine za otključavanje i krađu Tesle. Ranije ove godine drugi je istraživač pronašao način za pokretanje automobila neovlaštenim virtualnim ključem, ali napad zahtijeva da napadač bude u blizini dok vlasnik otključava automobil. Drugi su istraživači pokazali napad na Teslina vozila koji uključuje napad releja privjeska koji presreće i zatim reproducira komunikaciju između vlasničkog privjeska i vozila.

Rodriguez kaže da, unatoč ranjivostima otkrivenim s Teslinim vozilima, smatra da tvrtka ima bolju evidenciju o sigurnosti od drugih vozila.

Tesla ozbiljno shvaća sigurnost, ali budući da su njihovi automobili puno više tehnološki nastrojeni od drugih proizvođača, to njihovu površinu za napad čini većom i otvara prozore za napadače da pronađu ranjivosti. S tim u vidu, za mene Tesla vozila imaju dobru razinu sigurnosti u usporedbi s drugim proizvođačima koji su čak i manje tehnološki, napominje. Dodaje da je NFC relejni napad također moguć u vozilima drugih proizvođača, ali i da ta vozila nemaju zaštitu od PIN-a za vožnju.

Izvor: The Verge

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Trebaju li hrvatskoj baterijski spremnici za energiju? Kreće studija koja će dati odgovor na to pitanje
Nužna modernizacija mreže
Trebaju li hrvatskoj baterijski spremnici za energiju? Kreće studija koja će dati odgovor na to pitanje
Koncert u brojkama telekoma: Mreže su izdržale bez problema, a najčešće se koristio - WhatsApp
Telekomi se iskazali
Koncert u brojkama telekoma: Mreže su izdržale bez problema, a najčešće se koristio - WhatsApp
Ovaj američki sustav protuzračne obrane postao je top-oružje, ali i top-meta za Ruse
Američki stručnjaci upozoravaju
Ovaj američki sustav protuzračne obrane postao je top-oružje, ali i top-meta za Ruse
Ovo je revolucija! Novi lijek protiv jedne od najsmrtonosnijih bolesti, osobito među djecom
Povijesni trenutak
Ovo je revolucija! Novi lijek protiv jedne od najsmrtonosnijih bolesti, osobito među djecom
Tenisači u Wimbledonu nisu zadovoljni AI sucima: Ne vide uvijek loptu, donose pogrešne odluke...
Gotovo da su gori od ljudi
Tenisači u Wimbledonu nisu zadovoljni AI sucima: Ne vide uvijek loptu, donose pogrešne odluke...
Najavljeno pokretanje međunarodnog fonda za zaštitu tropskih šuma
125 milijardi eura
Najavljeno pokretanje međunarodnog fonda za zaštitu tropskih šuma
Jedna od najvećih digitalnih pljački u povijesti: U manje od tri sata, hakeri ukrali oko 140 milijuna dolara iz banaka
I pretvorili u kriptovalute
Jedna od najvećih digitalnih pljački u povijesti: U manje od tri sata, hakeri ukrali oko 140 milijuna dolara iz banaka
FOTO U javnosti se pojavile prve fotografije kineskog "Čudovišta iz Bohajskog mora"
Tehnologija Hladnog rata
FOTO U javnosti se pojavile prve fotografije kineskog "Čudovišta iz Bohajskog mora"
Astronautkinja na Međunarodnoj svemirskoj postaji uhvatila "crvenog duha"
Rijetki fenomen
Astronautkinja na Međunarodnoj svemirskoj postaji uhvatila "crvenog duha"
Pojava koja zbunjuje znanstvenike: Zemljina rotacija ubrzava što će rezultirati najkraćim danom
zemlja je poludjela
Znanstvenici upozoravaju: Dolazi dan kakav čovječanstvo još nije doživjelo
Stavljate telefon na stol s ekranom prema gore? Evo zašto biste trebali promijeniti tu naviku
Mali, ali značajna promjena
Stavljate telefon na stol s ekranom prema gore? Evo zašto biste trebali promijeniti tu naviku
Ova je biljka napravila nešto što mnogi misle da nije moguće: Može li se to dogoditi i ljudima?
Evolucijski obrat
Ova je biljka napravila nešto što mnogi misle da nije moguće: Može li se to dogoditi i ljudima?

Vezane vijesti

Ne propustite ni ovo

vijesti
VIDEO Strašna oluja poharala Split: Ugasio se dan, prizori su nestvarni
Tuča veličine oraha
VIDEO Strašna oluja poharala Split: Ugasio se dan, prizori su nestvarni
DHMZ: Nestabilno i svježije, mjestimice pljuskovi s grmljavinom
DHMZ
Podignut stupanj upozorenja za tri hrvatske regije: Prijeti opasno nevrijeme
Stanovnici Pule na mukama zbog čvoraka
Građani Pule na mukama
Teror počinje u 8:20: "Djeca se ne mogu igrati u parku. Od smrada se ne može disati"
show
Wikipedia ažurirala popis najposjećenijih koncerata s podacima o Thompsonu
evo gdje je thompson
Sad je i službeno: Wikipedia je ažurirala popis najposjećenijih koncerata na svijetu!
Pogledajte trenutak prije nego su Thompson i bend izašli na pozornicu
sve je snimljeno!
Video otkrio što je Thompson s timom napravio prije izlaska na pozornicu!
Robert Lewandowski sa suprugom Annom uživa na odmoru
''Kakva forma''
Mišići isklesani do savršenstva! Nogometna zvijezda i supruga na plaži ostavili sve bez teksta
zdravlje
Ako osjetite ovu bol, odmah se testirajte na novu COVID varijantu!
Sve više ljudi prijavljuje ovaj simptom
Ako osjetite ovu bol, odmah se testirajte na novu COVID varijantu!
Večera za dijabetičare: 13 recepata koje ćete obožavati
Bez skokova šećera u krvi!
Večera za dijabetičare: 13 recepata koje ćete obožavati
Zdravlje počinje u crijevima: Što nas je naučilo 14 dana s Donatom?
KRENI ZDRAVO
Zdravlje počinje u crijevima: Što nas je naučilo 14 dana s Donatom?
zabava
Scena na granici s BiH podigla prašinu: "A tko si ti da njima zabraniš da prođu?"
Jao…
Scena na granici s BiH podigla prašinu: "A tko si ti da njima zabraniš da prođu?"
Srbin poslao poruku profesoru geografije, objava nasmijala cijelu regiju
LOL
Srbin poslao poruku profesoru geografije, objava nasmijala cijelu regiju
Kakav ulov! Prizor snimljen nakon koncerta dostojan je ribičke priče
Wow!
Kakav ulov! Prizor snimljen nakon koncerta dostojan je ribičke priče
tech
FOTO U javnosti se pojavile prve fotografije kineskog "Čudovišta iz Bohajskog mora"
Tehnologija Hladnog rata
FOTO U javnosti se pojavile prve fotografije kineskog "Čudovišta iz Bohajskog mora"
Pojava koja zbunjuje znanstvenike: Zemljina rotacija ubrzava što će rezultirati najkraćim danom
zemlja je poludjela
Znanstvenici upozoravaju: Dolazi dan kakav čovječanstvo još nije doživjelo
Jedna od najvećih digitalnih pljački u povijesti: U manje od tri sata, hakeri ukrali oko 140 milijuna dolara iz banaka
I pretvorili u kriptovalute
Jedna od najvećih digitalnih pljački u povijesti: U manje od tri sata, hakeri ukrali oko 140 milijuna dolara iz banaka
sport
Do prije dvije godine bio je superzvijezda, sad nećete vjerovati kakav je transfer Marco Verratti napravio
DALEKO OD OČIJU
Do prije dvije godine bio je superzvijezda, sad nećete vjerovati kakav je transfer Marco Verratti napravio
Ovo je čovjek koji je Hajduku osigurao 12 milijuna eura
zna posao
Ovo je čovjek koji je Hajduku osigurao 12 milijuna eura
Pukštas izgubio strpljenje, ozbiljno razmišlja o promjeni reprezentacije!?
NAKON SEZONE ZA ZABORAV
Pukštas izgubio strpljenje, ozbiljno razmišlja o promjeni reprezentacije!?
tv
Zlatni kavez: Za nju ta tema nije zatvorena – više ništa neće biti kao prije
ZLATNI KAVEZ
Zlatni kavez: Za nju ta tema nije zatvorena – više ništa neće biti kao prije
Daleki grad: Ona nema milosti - ovo što je učinila prevršilo je svaku mjeru
DALEKI GRAD
Ona nema milosti - ovo što je učinila prevršilo je svaku mjeru
Daleki grad: Dolazi po nju kako bi mogli zajedno pobjeći
DALEKI GRAD
Dolazi po nju kako bi mogli zajedno pobjeći
putovanja
Tjedni jelovnik lagana i osvježavajuća jela od 7. 7. do 13. 7. 2025.
Tjedni jelovnik
7 laganih i finih jela za svaki dan ovoga tjedna za koje vam ne treba puno vremena ni truda
Luksuzno imanje s bazenom u Massachusettsu, SAD
Uklopljen u okoliš
Kuća je zakon, ali pogledajte bazen! Izgleda prirodno, no...
Ne morate ih niti mijesiti: Recept za fine pogačice od tri sastojka gotove u 25 minuta
Rahle i putraste
Ne morate ih niti mijesiti: Recept za fine pogačice od tri sastojka gotove u 25 minuta
novac
Zašto bi najnapredniji vojni avioni u Europi mogli predstavljati problem
obrambena autonomija
Zašto bi najnapredniji vojni avioni u Europi mogli predstavljati problem
Lika i Gorski kotar bit će nova Dalmacija i Istra, a Žnjan je primjer loše prilagodbe na klimatske promjene
vrućine dolaze
Lika i Gorski kotar bit će nova Dalmacija i Istra, a Žnjan je primjer loše prilagodbe na klimatske promjene
Nakon vjenčanja u Veneciji, Jeff Bezos prodao dionice Amazona vrijedne više od 700 milijuna dolara
otkrili zašto
Nakon vjenčanja u Veneciji Jeff Bezos prodao dionice Amazona vrijedne više od 700 milijuna dolara
lifestyle
Recepti s tikvicama i sirom
10 recepata
Savršena ljetna kombinacija: Recepti s tikvicama i sirom
Recept za kremasti kolač sa borovnicama
Neodoljivo kremast
Ovaj kolač radit ćete stalno, toliko je fin i osvježava, a od pećnice ni "p"
Slavne žene s bob frizurom u 2025. godini
SJAJNA FRIZURA
Ljeto je i svi se šišaju na bob: Evo 10 fotografija koje i vi možete pokazati svojoj frizerki
sve
Scena na granici s BiH podigla prašinu: "A tko si ti da njima zabraniš da prođu?"
Jao…
Scena na granici s BiH podigla prašinu: "A tko si ti da njima zabraniš da prođu?"
Wikipedia ažurirala popis najposjećenijih koncerata s podacima o Thompsonu
evo gdje je thompson
Sad je i službeno: Wikipedia je ažurirala popis najposjećenijih koncerata na svijetu!
Do prije dvije godine bio je superzvijezda, sad nećete vjerovati kakav je transfer Marco Verratti napravio
DALEKO OD OČIJU
Do prije dvije godine bio je superzvijezda, sad nećete vjerovati kakav je transfer Marco Verratti napravio

 

Nastavi čitati

Tehnologija
Dalekovod, ilustracija
Nužna modernizacija mreže

Trebaju li hrvatskoj baterijski spremnici za energiju? Kreće studija koja će dati odgovor na to pitanje

piše Hina
Tehnologija
Telefon na koncertu, ilustracija
Telekomi se iskazali

Koncert u brojkama telekoma: Mreže su izdržale bez problema, a najčešće se koristio - WhatsApp

piše Martina Čizmić
Tehnologija
Sustav protuzračne obrane Patriot u Ukrajini
Američki stručnjaci upozoravaju

Ovaj američki sustav protuzračne obrane postao je top-oružje, ali i top-meta za Ruse

piše Branimir Vorša
Tehnologija
Electronic Line Calling (ELC)
Gotovo da su gori od ljudi

Tenisači u Wimbledonu nisu zadovoljni AI sucima: Ne vide uvijek loptu, donose pogrešne odluke...

piše Martina Čizmić
Tehnologija
Automobili, ilustracija
Električnih još uvijek malo

Automobili u Hrvatskoj u prosjeku su tinejdžeri: Najviše se kupuju novi benzinci i rabljeni dizelaši

piše Hina
Tehnologija
Internetska prijevara, ilustracija
Ne slušajte savjete sumnjivih "stručnjaka"

Građani, oprez! Policija upozorava na prijevare zbog kojih možete ostati bez novca

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima