zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost otkrio ranjivost koja može dovesti i do krađe Teslinih modela 3 i Y: "Hakiranje traje samo deset sekundi"

Britanski stručnjak za kibernetičku sigurnost otkrio je veliku ranjivost na Teslinim modelima 3 i Y, koje lopovi mogu iskoristiti za upad i krađu tih vozila.

Branimir Vorša | 18.05.2022. / 11:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kupci Teslinih automobila možda vole njihov odličan sustav za ulazak u vozilo bez ključa, ali jedan istraživač kibernetičke sigurnosti pokazao je kako bi ista tehnologija mogla omogućiti lopovima da se odvezu s određenim modelima Teslinih električnih vozila.

tri vijesti o kojima se priča Instagram, ilustracija Razmislite prije klikanja Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti Bežične slušalice, ilustracija Sve zbog male greške u protokolu Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti Pametni telefon, ilustracija Isključite je odmah! Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost

Djelotvoran na Tesline modele 3 i Y, hak omogućuje lopovu da otključa vozilo, pokrene ga i odjuri, kaže Sultan Qasim Khan, glavni savjetnik za sigurnost u sigurnosnoj tvrtki NCC Group sa sjedištem u Manchesteru u Velikoj Britaniji.

Preusmjeravanjem komunikacije između mobilnog telefona ili privjeska za ključeve vlasnika i automobila, autsajderi mogu zavarati ulazni sustav da pomisli da se vlasnik nalazi fizički blizu svojeg vozila.

Slika nije dostupna VIDEO Vlasnik svoju Teslu pozvao da mu dođe s parkinga na aerodromu, vozilo se zabilo u 3,5 milijuna dolara vrijedan mlažnjak

Khan ističe kako hakerski upad nije specifičan samo za Teslu, iako je demonstrirao tehniku ​​Bloomberg Newsu na jednom od svojih Teslinih automobila. Hakerski upad zapravo je rezultat njegovog petljanja s Teslinim sustavom za ulazak bez ključa, koji se oslanja na ono što je poznato kao Bluetooth Low Energy (BLE) protokol.

Zasad nema dokaza da su lopovi koristili dotični hakerski upad za krađu ili neovlašten pristup Teslinim vozilima. Iz same Tesle zasad nisu komentirali tu sigurnosnu slabost na svojim vozilima. NCC je, međutim, svojim klijentima u bilješci u nedjelju dostavio pojedinosti o svojim nalazima.

Khan je rekao da je Tesli otkrio potencijal za napad i da dužnosnici tvrtke to pitanje ne smatraju značajnim rizikom. Kako bi to popravio, proizvođač automobila bi trebao izmijeniti svoj hardver i promijeniti sustav ulaska bez ključa, rekao je Khan.

Otkriće dolazi nakon što je drugi istraživač kibernetičke sigurnosti, David Colombo, otkrio način otmice nekih funkcija na Teslinim vozilima, poput otvaranja i zatvaranja vrata i kontrole glasnoće glazbe.

Napad radi i na drugim automobilima i uređajima

Protokol BLE dizajniran je za praktično povezivanje uređaja zajedno preko interneta, iako se također pojavio kao metoda koju hakeri iskorištavaju za otključavanje pametnih tehnologija uključujući kućne brave, automobile, telefone i prijenosna računala, rekao je Khan. NCC grupa je priopćila da je uspjela izvesti napad na nekoliko drugih proizvođača automobila i uređaja tehnoloških tvrtki.

Slika nije dostupna Mladi Nijemac otkrio sigurnosni propust u Teslinim automobilima: Mogao sam vidjeti gdje se automobil nalazi i upaliti ga bez ključa

Kwikset Corp. Kevo pametne brave koje koriste sustave bez ključa s iPhone ili Android telefonima su pogođene istim problemom, rekao je Khan. Kwikset je rekao da korisnici koji koriste iPhone za pristup zaključavanju mogu uključiti dvofaktorsku autentifikaciju u aplikaciji za zaključavanje. Glasnogovornik je također dodao da brave kojima upravlja iPhone imaju vremensko ograničenje od 30 sekundi, što pomaže u zaštiti od upada. Kwikset će ažurirati svoju Android aplikaciju tijekom nadolazećeg ljeta, poručili su iz te tvrtke.

Sigurnost Kwiksetovih proizvoda je od iznimne važnosti i mi surađujemo s poznatim sigurnosnim tvrtkama kako bismo ocijenili naše proizvode i nastavili surađivati ​​s njima kako bismo osigurali da našim potrošačima pružamo najveću moguću sigurnost, rekao je glasnogovornik te tvrtke.

Bluetooth Special Interest Group (SIG) daje prednost sigurnosti, a specifikacije uključuju zbirku značajki koje razvijateljima proizvoda pružaju alate koji su im potrebni za osiguranje komunikacije između Bluetooth uređaja. SIG također pruža obrazovne resurse zajednici programera kako bi im pomogao implementirati odgovarajuću razinu sigurnosti unutar svojih Bluetooth proizvoda, kao i program odgovora na ranjivost koji radi sa zajednicom za istraživanje sigurnosti kako bi se na odgovoran način riješio ranjivosti identificiranih u Bluetooth specifikacijama, rekao je predstavnik u Bluetooth SIG-u, kolektivu tvrtki koje upravljaju tom tehnologijom.

Detalji hakiranja Teslinih vozila

U demonstraciji za Bloomberg News, Khan je izveo takozvani napad relejima, u kojem haker koristi dva mala hardverska uređaja koji prosljeđuju komunikaciju. Kako bi otključao automobil, Khan je jedan relejni uređaj postavio na otprilike 15 metara od pametnog telefona ili privjeska za ključeve vlasnika Tesle, a drugi, uključen u njegovo prijenosno računalo, blizu automobila. Tehnologija je koristila prilagođeni računalni kod koji je Khan dizajnirao za Bluetooth razvojne komplete, koji se prodaju online za manje od 50 dolara.

Slika nije dostupna Najskuplje punjenje vozila u povijesti? Vlasnik Tesle dobio račun od 600 tisuća dolara

Potreban hardver, uz Khanov prilagođeni softver, ukupno košta otprilike 100 dolara i može se lako kupiti na internetu. Nakon što su releji postavljeni, hakiranje traje samo "deset sekundi", rekao je Khan.

Napadač bi noću mogao prošetati do bilo kojeg doma. Ako je telefon vlasnika kod kuće, a automobil ima pasivni ulaz s Bluetoothom i parkiran je vani, može upotrijebiti ovaj napad za otključavanje i pokretanje automobila. Kada je uređaj postavljen u blizini fob-a ili telefona, napadač može slati naredbe s bilo kojeg mjesta na svijetu, rekao je Khan.

Izvor: Fortune

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Koji telekom ima najkvalitetnije iskustvo korištenja fiksne mreže u Hrvatskoj?
Prema nPerfu
Koji telekom ima najkvalitetnije iskustvo korištenja fiksne mreže u Hrvatskoj?
Desetljeća nemara dovela u pitanje jedan od najvažnijih resursa na Zemlji? "Budimo iskreni. Podnesimo zahtjev za bankrot već danas"
Poraz, a ne uzbuna
Desetljeća nemara dovela u pitanje jedan od najvažnijih resursa na Zemlji? "Budimo iskreni. Podnesimo zahtjev za bankrot već danas"
Građani Hrvatske svjetski su prvaci po korištenju ovog uređaja, imate li ga i vi?
Tko bi rekao?
Građani Hrvatske svjetski su prvaci po korištenju ovog uređaja, imate li ga i vi?
Ukrajina očekuje isporuku čak 40.000 presretačkih dronova u siječnju, a sve iz vlastite industrije
Imaju jedinstven sustav razvoja
Ukrajina očekuje isporuku čak 40.000 presretačkih dronova u siječnju, a sve iz vlastite industrije
Upozorenje AI stručnjaka na potez SAD-a: To je kao da prodajete nuklearno oružje Sjevernoj Koreji
“Mislim da je to ludo”
Upozorenje AI stručnjaka na potez SAD-a: To je kao da prodajete nuklearno oružje Sjevernoj Koreji
Instagram testira novu promjenu - praćenja i pratitelji izlaze iz uporabe?
Što će reći influenceri?
Instagram testira novu promjenu - praćenja i pratitelji izlaze iz uporabe?
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
VIDEO Kad vidite ovog robota kako govori, naježit ćete se
Hiperrealizam
VIDEO Kad vidite ovog robota kako govori, naježit ćete se
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Marsov najveći i najdublji ocean protezao se diljem čitave sjeverne hemisfere, znanstvenici predstavili dokaze
Bome se plavio
Marsov najveći i najdublji ocean protezao se diljem čitave sjeverne hemisfere, znanstvenici predstavili dokaze

Vezane vijesti

Ne propustite ni ovo

vijesti
Tragedija u dječjem vrtiću u Berlinu: Vrata pritisnula dječaka (5) i ubila ga
Užas u Berlinu
Tragedija u dječjem vrtiću: Vrata pritisnula mališana i ubila ga
Zasad nepoznata osoba poginula tijekom izvođenja radova
JAVLJA POLICIJA
Tragedija u Slavoniji: Jedna osoba poginula na farmi
VIDEO Snimke koje lede krv u žilama: Valovi visoki devet metara pogodili turistički raj
Kaos
VIDEO Snimke koje lede krv u žilama: Valovi visoki devet metara pogodili turistički raj
show
Intervju s Markom Kutlićem uoči Dore 2026.
''Ulica ne trpi laž, a ni ja...''
Naš pjevač o životu na ulicama Italije: ''Bio sam opljačkan, bio sam gladan, znao sam danima jesti samo kikiriki...''
Preminula je Beti Đorđević
tužna vijest
Preminula je srbijanska pjevačica koju pamtimo po velikom hitu iz 70-ih
Kolinda Grabar-Kitarović skočila u ledeno more
trenutak koji se pamti!
Kolinda skočila u ledeno more! Snimka s Antarktike izazvala je lavinu komentara
zdravlje
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Svi bismo je trebali prakticirati
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Kako nakon blagdana vratiti energiju bez strogih dijeta?
POKROVITELJ DONAT
Kako nakon blagdana vratiti energiju bez strogih dijeta?
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Rado će ga piti i djeca
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
zabava
Pas oduševio potezom i spasio dijete, ovako dobru dadilju teško je naći
Preslatko!
Pas oduševio potezom i spasio dijete, ovako dobru dadilju teško je naći
Dalmatinac dobio kaznu pa ostavio poruku redaru i nasmijao društvene mreže
Snalažljivo
Dalmatinac dobio kaznu pa ostavio poruku redaru i nasmijao društvene mreže
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Čovječe!
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
tech
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
VIDEO Kad vidite ovog robota kako govori, naježit ćete se
Hiperrealizam
VIDEO Kad vidite ovog robota kako govori, naježit ćete se
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
sport
Hrvatska teško stradala u derbiju skupine i otežala si put do polufinala
bolno!
Hrvatska teško stradala u derbiju skupine i otežala si put do polufinala
Hrvatska futsal reprezentacija uzela ogroman bod protiv Francuza na otvaranju Eura
Bravooo!
Hrvatska zaustavila jednog od favorita na otvaranju Eura: Osvojen je ogroman bod
Hrvatska ostala bez polufinala EP-a: Talijani porazili Barakude za veliki sudar sa Srbima
Kraj u Beogradu!
Hrvatska ostala bez polufinala EP-a: Talijani porazili Barakude za veliki sudar sa Srbima
tv
Daleki grad: Žena koju je gnjavila svakoga dana, spasila je život njezinim sinovima
DALEKI GRAD
Daleki grad: Žena koju je gnjavila svakoga dana, spasila je život njezinim sinovima
Daleki grad: Na monitoru se pojavila ravna linija
DALEKI GRAD
Na monitoru se pojavila ravna linija
Tajne prošlosti: Rekla joj je što se događalo dok je bila u komi - Nije bila nimalo zadovoljna
TAJNE PROŠLOSTI
Tajne prošlosti: Rekla joj je što se događalo dok je bila u komi - Nije bila nimalo zadovoljna
putovanja
Bogati okusi siromašne kuhinje: Recept za omiljenu pikantnu pitu od jaja i krumpira
Slasna rafanata
Bogati okusi siromašne kuhinje: Recept za omiljenu pikantnu pitu od jaja i krumpira
Tjedni jelovnik jela od 30 minuta od 19.1. do 25.1. 2026.
Tjedni jelovnik
7 finih jela za svaki dan ovoga tjedna koje se mogu napraviti u 30 minuta, ili još manje od toga
Kako smanjiti nadutost i vjetrove kod graha
Mali trikovi majstora
U grahu se može uživati bez straha od nadutosti i plinova – treba samo napraviti ove tri stvari
novac
Zbrka oko udjela u Naftnoj industriji Srbije: Koliko će imati MOL, koliko Arapi, a koliko Srbija?
Prodaja dobra za JANAF
Zbrka oko udjela u Naftnoj industriji Srbije: Koliko će imati MOL, koliko Arapi, a koliko Srbija?
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ne podržava nacizam
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
lifestyle
Ulična moda Zagreb u bundi i minici
Savršen komplet
Gore glamur, a dolje - papuče: Izdanje mame iz Zagreba u minici koje viče - budi svoja
Boje kose za žene u pedesetima
Vraćaju toplinu
Pomlađuju barem 10 godina: Ovo su boje kose za žene u pedesetima
Pet boja koje će biti hit za 2026. prema Pinterestu
Odvažne i zanimljive
Pet boja koje će biti veliki hit: Pinterest ih obožava, a jasno je zašto
sve
Intervju s Markom Kutlićem uoči Dore 2026.
''Ulica ne trpi laž, a ni ja...''
Naš pjevač o životu na ulicama Italije: ''Bio sam opljačkan, bio sam gladan, znao sam danima jesti samo kikiriki...''
Hrvatska teško stradala u derbiju skupine i otežala si put do polufinala
bolno!
Hrvatska teško stradala u derbiju skupine i otežala si put do polufinala
Hrvatska futsal reprezentacija uzela ogroman bod protiv Francuza na otvaranju Eura
Bravooo!
Hrvatska zaustavila jednog od favorita na otvaranju Eura: Osvojen je ogroman bod
 

Nastavi čitati

Tehnologija
Pametni uređaji, ilustracija
Tko bi rekao?

Građani Hrvatske svjetski su prvaci po korištenju ovog uređaja, imate li ga i vi?

piše Martina Čizmić
Tehnologija
Ukrajinski dronovi presretači
Imaju jedinstven sustav razvoja

Ukrajina očekuje isporuku čak 40.000 presretačkih dronova u siječnju, a sve iz vlastite industrije

piše Branimir Vorša
Tehnologija
Dario Amodei, Anthropic
“Mislim da je to ludo”

Upozorenje AI stručnjaka na potez SAD-a: To je kao da prodajete nuklearno oružje Sjevernoj Koreji

piše Hrvoje Jurman
Tehnologija
Realme P4 Power
Ogromna baterija

Tri dana bez punjenja: S ovim telefonom nećete morati nositi prijenosnu bateriju

piše Hrvoje Jurman
Tehnologija
ChatGPT
Nije savršen i može pogriješiti

OpenAI najavio veliki novitet!

piše Hrvoje Jurman
Tehnologija
Letjelica Artemis II na lansirnoj rampi
Artemis II

Želite "poletjeti" do Mjeseca? NASA vam daje jedinstvenu priliku

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima