Nova slaba tačka

Austrijanac otkrio kako provaliti u Teslu za 2 minuta

  • Извор: Б92
  • 12.06.2022. 13:58

Još jedna slaba tačka koja olakšava krađu vozila pronađena je u bezbjednosnoj zaštiti Tesla automobila.

Oktrio ju je stručnjak za bezbjednost iz Austrije, Martin Herfurt, koji pronalazi slabe tačke bezbjednosnih sistema na ovim automobilima. Najnoviji propust u bezbjednosnoj zaštiti omogućava lopovu da upadne u vozilo za 130 sekundi (malo više od 2 minuta), o čemu je objavljen detaljan opis.

Ova bezbjednosna greška nastala je nakon onlajn ažuriranja prošlog avgusta koje omogućava vlasniku da pokrene automobil odmah nakon što ga otključa NFC (Near-Field Communication) ključem, bez potrebe da se on stavi na centralnu konzolu.

Ažuriranje je omogućilo protokol u kojem korisnik ima 130 sekundi da pokrene vozilo bez ikakvog drugog koraka. Problem je što u tom periodu vozilo prihvata druge "ključeve" bez autentifikacije. Vozilo ne obavještava vlasnika ako je drugi ključ registrovan na ovaj način.

I dok Teslina aplikacija ne dozvoljava registraciju novog ključa ako nije povezan sa korisničkim nalogom, Herfurt je primijetio da vozilo komunicira sa svim uređajima sa Bluetooth low Energy (BLE) standardom komunikacije niske energetske potrošnje. Tako je napravio aplikaciju koja govori isti "jezik" kao Teslina zvanična aplikacija i koristi je za komunikaciju sa automobilom.

"Autorizacija data u intervalu od 130 sekundi je previše opšta, nije samo za vožnju", rekao je Herfurt za Ars Technica, objašnjavajući:

"Ne postoji komunikacija između onlajn naloga i oflajn BLE svijeta. Svaki haker koji vidi BLE oglašavanje vozila može poslati VCSEC poruku".

U svakom slučaju, video pokazuje kako haker uspijeva da otključa vozilo, upali i zaustavi, a da vlasnik toga nije svjestan. Herfurt je testirao sistem na dva modela, 3 i Y, ali pretpostavlja da su bezbjednosni sistemi na S i X podjednako ranjivi.

Kompanija Tesla još nije zvanično komentarisala ova otkrića, što Herfurta ne iznenađuje previše. U svakom slučaju, savjetuje veći oprez vlasnicima koji koriste NFC ključ, kao i da koriste opciju Pin 2 Drive, prenosi "B92".


Тагови:
  • 18:20 Енерго клуб

    Гдје на једном мјесту добити информације из енергетике, како глобалне, а тако и домаће? Наш нови формат ‘Енерго клуб’ пружиће вам релевантне актуелности из области производње електричне енергије.

  • 18:45 Бар ТВ

    'Ова екипа око шанка уљепшаће сваки радни дан – 'Бар ТВ' ексклузивно на АТВ-у. Сјајна тројка Филипс, Југослав и Сладан покренуће све могуће теме – од игле до локомотиве. Придружиће им се у тој 'борби' мисли и ставова колеге и другари. За њиховим шанком у ТВ бифеу ништа неће остати недоречено. И ничега неће бити превише, осим смијеха.

  • 18:55 Маркетинг

    Блок економско-пропагандног програма.

  • 19:00 АТВ Вијести

    Центална информативна емисија АТВ-а у којој доносимо преглед најважнијих информација и догађаја из земље, региона и свијета тачно у 19 часова.

  • 19:40 Маркетинг

    Блок економско-пропагандног програма.

  • 19:42 Спорт

    Преглед најважнијих дневних спортских дешавања и информација из земље, региона и свијета.