Ερευνητές βρήκαν τρόπο να χακάρουν αυτοκίνητα που χρησιμοποιούν το Bluetooth Low Energy

Σχετικά άρθρα

Οι ερευνητές του NCC Group βρήκαν ένα ελάττωμα στο Bluetooth Low Energy (BLE) που επιτρέπει σε μια άγνωστη συσκευή να αντιμετωπίζεται ως οικεία. Αυτό είναι ένα σημαντικό πρόβλημα ασφαλείας, μιας και πολλές έξυπνες συσκευές, έξυπνες κλειδαριές αλλά και αυτοκίνητα χρησιμοποιούν το BLE για να αναγνωρίζουν μια αξιόπιστη συσκευή ως κλειδί.

Στο παραπάνω video θα δεις τον Sultan Qasim Khan, επικεφαλής σύμβουλος ασφαλείας του NCC Group να μας δείχνει πως καταφέρνει να “κλέψει” ένα Tesla Model Y. Το NCC Group δηλώνει πως:

Το NCC Group μπόρεσε να χρησιμοποιήσει αυτό το νέο εργαλείο -που απαιτεί φθηνά υλικά για την κατασκευή του που μπορεί να βρει ο καθένας- για να ξεκλειδώσει και να χειριστεί το αυτοκίνητο, ενώ το τηλέφωνο ήταν εκτός της εμβέλειας BLE του οχήματος.

Η ευπάθεια που ανακαλύψαμε αποδεικνύει πως οποιοδήποτε προϊόν χρησιμοποιεί την τεχνολογία Bluetooth Low Energy είναι ευάλωτο σε επιθέσεις ακόμη και από την άλλη άκρη του κόσμου.

Στην πραγματικότητα τα συστήματα στα οποία βασίζονται οι άνθρωποι για να προστατεύσουν τα αυτοκίνητα, τα σπίτια και τα ιδιωτικά τους δεδομένα, χρησιμοποιούν μηχανισμούς ελέγχου ταυτότητας εγγύτητας Bluetooth που μπορούν εύκολα να σπάσουν με πολύ φθηνό εξοπλισμό. Το μόνο που χρειάζεται είναι 10 δευτερόλεπτα.

Η έρευνα μας καταδεικνύει απλά τον κίνδυνο χρήσης τεχνολογιών για λόγους άλλους από τον επιδιωκόμενο σκοπό τους, ειδικά όταν εμπλέκονται ζητήματα ασφάλειας.

Το NCC Group προσθέτει πως η ευπάθεια δεν μπορεί να διορθωθεί με απλή ενημέρωση λογισμικό, αφού απαιτείται διαφορετικό hardware, συμπληρώνοντας πως ο έλεγχος ταυτότητας που βασίζεται στο BLE δεν είχε αρχικά σχεδιαστεί για χρήση σε μηχανισμούς κλειδώματος.

ΠηγήNCC Group

#trending

#trending

Αξίζει να δεις
Featured

Περισσότερα νέα

Επίσημο: Tesla Model 3 Performance με 517 άλογα

Η Tesla παρουσίασε σήμερα την γρήγορη έκδοση του ανανεωμένου Model 3, το Model 3 Performance. Είναι το ισχυρότερο Model 3 που έχει κατασκευάσει η...