Nova slaba tačka

Austrijanac otkrio kako provaliti u Teslu za 2 minuta

  • Izvor: B92
  • 12.06.2022. 13:58

Još jedna slaba tačka koja olakšava krađu vozila pronađena je u bezbjednosnoj zaštiti Tesla automobila.

Oktrio ju je stručnjak za bezbjednost iz Austrije, Martin Herfurt, koji pronalazi slabe tačke bezbjednosnih sistema na ovim automobilima. Najnoviji propust u bezbjednosnoj zaštiti omogućava lopovu da upadne u vozilo za 130 sekundi (malo više od 2 minuta), o čemu je objavljen detaljan opis.

Ova bezbjednosna greška nastala je nakon onlajn ažuriranja prošlog avgusta koje omogućava vlasniku da pokrene automobil odmah nakon što ga otključa NFC (Near-Field Communication) ključem, bez potrebe da se on stavi na centralnu konzolu.

Ažuriranje je omogućilo protokol u kojem korisnik ima 130 sekundi da pokrene vozilo bez ikakvog drugog koraka. Problem je što u tom periodu vozilo prihvata druge "ključeve" bez autentifikacije. Vozilo ne obavještava vlasnika ako je drugi ključ registrovan na ovaj način.

I dok Teslina aplikacija ne dozvoljava registraciju novog ključa ako nije povezan sa korisničkim nalogom, Herfurt je primijetio da vozilo komunicira sa svim uređajima sa Bluetooth low Energy (BLE) standardom komunikacije niske energetske potrošnje. Tako je napravio aplikaciju koja govori isti "jezik" kao Teslina zvanična aplikacija i koristi je za komunikaciju sa automobilom.

"Autorizacija data u intervalu od 130 sekundi je previše opšta, nije samo za vožnju", rekao je Herfurt za Ars Technica, objašnjavajući:

"Ne postoji komunikacija između onlajn naloga i oflajn BLE svijeta. Svaki haker koji vidi BLE oglašavanje vozila može poslati VCSEC poruku".

U svakom slučaju, video pokazuje kako haker uspijeva da otključa vozilo, upali i zaustavi, a da vlasnik toga nije svjestan. Herfurt je testirao sistem na dva modela, 3 i Y, ali pretpostavlja da su bezbjednosni sistemi na S i X podjednako ranjivi.

Kompanija Tesla još nije zvanično komentarisala ova otkrića, što Herfurta ne iznenađuje previše. U svakom slučaju, savjetuje veći oprez vlasnicima koji koriste NFC ključ, kao i da koriste opciju Pin 2 Drive, prenosi "B92".


Tagovi:
  • 16:50 Centar dana

    Volite popodne? Važno vam je da nakon napornog dana odahnete uz aktuelne teme, zabavu i savim nove i neobične priče iz cijelog svijeta? Uživate u programu koji okuplja interesantne goste i regionalne zvijezde?

  • 18:20 Еmisija: Еnergo klub

    ' ‘Еnergo klub’ pružiće vam relevantne aktuelnosti iz oblasti proizvodnje električne energije, te mogućnosti stvaranja obnovljivih izvora i njihove održivosti. Donosimo riječi stručnjaka i iskustva investitora, pričamo o razvoju sistema, trendovima i uspješnim projektima, informišemo o najvažnijim događajima posvećenim energetici.

  • 18:55 Marketing

    Blok ekonomsko-propagandnog programa.

  • 19:00 ATV Vijesti

    Centalna informativna emisija ATV-a u kojoj donosimo pregled najvažnijih informacija i događaja iz zemlje, regiona i svijeta tačno u 19 časova.

  • 19:40 Marketing

    Blok ekonomsko-propagandnog programa.

  • 19:42 Sport

    Pregled najvažnijih dnevnih sportskih dešavanja i informacija iz zemlje, regiona i svijeta.