Βέλγοι ερευνητές καταφέρνουν να κλέψουν ένα Tesla σε λίγα λεπτά

Σχετικά άρθρα

Τραμπ: Σχεδιάζει δασμούς 25% στα ευρωπαϊκά αυτοκίνητα

Ο πρόεδρος Ντόναλντ Τραμπ ανακοίνωσε την Παρασκευή ότι θα...

Το Chevrolet Camaro ZL1 είναι το αγαπημένο αυτοκίνητο των ληστών στις ΗΠΑ

Σύμφωνα με στοιχεία που δημοσίευσε το Ινστιτούτο Ασφαλίσεων για...

Μια ομάδα Βέλγων ερευνητών ασφαλείας βρήκε τρόπο να κλέψει ένα Tesla Model X μέσα σε λίγα λεπτά. Σύμφωνα με τους ίδιους, εκμεταλλεύτηκαν κενά ασφαλείας του λογισμικού του κλειδιού και μέσω του πρωτοκόλλου BLE (Bluetooth Low Energy) κατάφεραν να κλέψουν το μοντέλο.

Ο εξοπλισμός που χρησιμοποιήθηκε ήταν φθηνός και μπορεί εύκολα να βρεθεί από τον καθένα. Συγκεκριμένα χρειάστηκε ένας υπολογιστής Raspberry Pi (με κόστος κοντά στα 30 ευρώ), ένα τροποποιημένο key fob, μια παλιότερη ECU (με κόστος κοντά στα 90 ευρώ από το eBay), ένα CAN shield (κόστους 25 ευρώ) και μια μπαταρία πολυμερών λιθίου (Li-Po) κόστους 25 ευρώ.

Οι ερευνητές ενημέρωσαν την Tesla για το κενό ασφαλείας, με την εταιρία να κυκλοφορεί ήδη αναβάθμιση που κλείνει το συγκεκριμένο κενό. Η ίδια ομάδα είχε εντοπίσει παλαιότερα και ένα κενό ασφαλείας στο Model S, με τον Lennert Wouters, μέλος της ομάδας, να δηλώνει πως με το ίδιο πρόβλημα είναι αντιμέτωπα και άλλα αυτοκίνητα που δεν χρησιμοποιούν κρυπτογραφημένες υπογραφές στα κλειδιά τους.

Η διαδικασία που ακολούθησε η ομάδα για να κλέψει το αυτοκίνητο ήταν:

  • Ο ληστής πλησιάζει σε απόσταση 5 μέτρων τον ιδιοκτήτη του Tesla Model X, προκειμένου να επιτρέψει στην παλαιότερη, ειδικά τροποποιημένη ECU να “ξυπνήσει” και να παγιδεύσει το σήμα που στέλνει το κλειδί του αυτοκινήτου.
  • Ο ληστής στη συνέχεια στέλνει την κακόβουλη ενημέρωση firmware στο κλειδί του ιδιοκτήτη, με την συγκεκριμένη ενέργεια να διαρκεί περίπου 1,5 λεπτό, αλλά το εύρος φτάνει και τα 30 μέτρα, επιτρέποντας στον ληστή να απομακρυνθεί από τον ιδιοκτήτη του αυτοκινήτου.
  • Μόλις παραβιαστεί το κλειδί, ο ληστής εξάγει διάφορα “μηνύματα ξεκλειδώματος αυτοκινήτου” από το κλειδί, με τον ληστή να χρησιμοποιεί αυτά τα μηνύματα ξεκλειδώματος για να μπει στο αυτοκίνητο του θύματος.
  • Ο ληστής συνδέει το παλαιότερο ECU με την θύρα “diagnostics connector” του Tesla Model S, μια θύρα που χρησιμοποιείται συνήθως από τους τεχνικούς της Tesla για τη συντήρηση του αυτοκινήτου.
  • Ο ληστής χρησιμοποιεί αυτόν τον connector για να συνδέσει το δικό του κλειδί με το αυτοκίνητο, το οποίο αργότερα χρησιμοποιεί για να ξεκινήσει το όχημα.

Το μειονέκτημα αυτής της επίθεσης είναι ο όγκος των εξαρτημάτων που απαιτεί, κάτι που τα καθιστά εύκολα να εντοπιστούν, εκτός και αν είναι κρυμμένα μέσα σε κάποιο σακίδιο, τσάντα ή κάποιο άλλο αυτοκίνητο.

Ο Wouters πρόσθεσε πως ανακάλυψε το συγκεκριμένο κενό ασφαλείας μέσα στο καλοκαίρι και το ανέφερε στην ομάδα ασφαλείας της Tesla στα μέσα Αυγούστου. Η ομάδα δημοσίευσε τον τρόπο αφού η Tesla κυκλοφόρησε νωρίτερα μέσα στην εβδομάδα το software update 2020.48, που διορθωθεί το συγκεκριμένο κενό ασφαλείας.

Πηγήimec.be

#trending

Το Nissan Primera επέστρεψε

Η Nissan επανέφερε την ονομασία Primera έπειτα από σχεδόν...

Οι τιμές του νέου Toyota Hilux

Ανακοινώθηκαν οι τιμές πώλησης του νέου Toyota Hilux, με...

#trending

Το Nissan Primera επέστρεψε

Η Nissan επανέφερε την ονομασία Primera έπειτα από σχεδόν...

Οι τιμές του νέου Toyota Hilux

Ανακοινώθηκαν οι τιμές πώλησης του νέου Toyota Hilux, με...

Αξίζει να δεις
Featured

Περισσότερα νέα

Πρώην εργαζόμενοι της Tesla αμφισβητούν την ασφάλεια του Full Self-Driving και τα στατιστικά της εταιρείας

Εργαζόμενοι που συμμετείχαν στην εκπαίδευση του συστήματος Full Self-Driving (FSD) της Tesla, καθώς και πρώην μηχανικός της εταιρείας, αμφισβητούν τους ισχυρισμούς της αυτοκινητοβιομηχανίας ότι...

Η Tesla σχεδιάζει κάμερες που καθαρίζονται όπως το ανθρώπινο μάτι

Η Tesla αναζητά νέους τρόπους για να αντιμετωπίσει ένα από τα βασικά προβλήματα του συστήματος αυτόνομης οδήγησης που βασίζεται αποκλειστικά σε κάμερες: τη βρωμιά...

Euro NCAP: Αναδιάρθρωση των δοκιμών ADAS – Aλλαγές στα συστήματα υποβοήθησης οδήγησης και νέα δοκιμή σε πραγματικές συνθήκες

Η πιθανή έλευση πιο "έξυπνων" και προσαρμοστικών συστημάτων ασφαλείας μέχρι το τέλος της δεκαετίας αναμένεται να ενισχύσει την αποδοχή των προηγμένων συστημάτων υποβοήθησης οδήγησης...

Η Λιθουανία γίνεται η δεύτερη χώρα της Ευρώπης που επιτρέπει το Full Self-Driving της Tesla

Μετά την Ολλανδία, η Λιθουανία αποτελεί πλέον τη δεύτερη χώρα της Ευρωπαϊκής Ένωσης που νομιμοποιεί και επιτρέπει τη χρήση του συστήματος αυτόνομης οδήγησης υπό...