Berta Sándor

Két másodperc alatt feltörhető egy Tesla

Belgiumi szakemberek villámgyorsan kijátszották a gyártó által alkalmazott biztonsági megoldást.

A Leuveni Katolikus Egyetem munkatársai Lennert Wouters vezetésével vették górcső alá a Tesla S modelljének Key Fob nevű érintés nélküli rendszerét, s alighanem őket is meglepte és megdöbbentette az, hogy viszonylag kis erőfeszítések árán másodpercek alatt fel tudták törni a védelmet. A sikeres akciónak köszönhetően nem csupán hozzáférést szereztek egy Tesla gépkocsihoz, hanem el is tudták indítani azt. A kutatók gyakorlatilag klónozták a Key Fobot, amely csak néhány száz dollárba kerül és lehetővé teszi a kulcstartó és a jármű közötti titkosított kommunikációt. Ezt a kapcsolatot sikerült 1,6 másodperc alatt kikódolni. Mindez annak volt köszönhető, hogy a Tesla, illetve a rendszert szállító Pekton nevű vállalat egy viszonylag gyenge, 40 bites titkosítást használt.

Lennert Wouters elmondta, hogy a Key Fobot teljesen klónozni tudták és nem csupán kinyitották az autót, hanem működésre is bírták. A munkájukat nehezítette, hogy a támadó legfeljebb egy méterre tartózkodhat a Key Fobtól azért, hogy el tudja fogni a titkosított kommunikációt.


A belgiumi szakemberek már tavaly jelezték a gyártónak a biztonsági hibát és cserébe kaptak is 10 000 dollár jutalmat. A Tesla júniusban befoltozta a rést, júliusban pedig figyelmeztette az ügyfeleit az ilyen jellegű támadásokra és azok veszélyeire. Emellett a társaság azt javasolta, hogy az emberek egy PIN-kód segítségével védjék le a járműveiket és két héttel ezelőtt új frissítést biztosított a számukra.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Cat #11
    A videót megnézve nem kell matatni semmit.
  • duke #10
    "hogy a támadó legfeljebb egy méterre tartózkodhat a Key Fobtól azért, hogy el tudja fogni a titkosított kommunikációt.""

    Nem tudom pontosan mi ez a keyfob, de nehezen tudom elkepzelni, hogy amit 1 meterrol le lehet hallgatni, azt valamilyen erzekenyebb eszkozzel ne lehesen 10 meterrol is.
    Utoljára szerkesztette: duke, 2018.09.13. 23:55:06
  • Tetsuo #9
    Amíg ilyen alacsony darabszámmal adnak el, nem is csoda.
  • Cefet #8
    +1
  • BSOD64 #7
    Másra nem is igazán lehetne használni.
    Nagyon alacsony a tesla-lopások száma egyébként, köszönhetően a folyamatos kommunikációnak a központtal. Önmagában egy lopott tesla nem piacképes és bontásra sem éri meg elvinni. Nincs aki lopott alkatrészt építsen be és nem is lenne mibe beépíteni.
  • Macropus Rufus #6
    elsőre én is. :)
  • ximix #5
    A lopás annyira nem hidegrázás dolog, max a tulajnak.
    Ami engem jobban aggaszt, hogy rossz emberek ne csináljanak belőle egy sofőr nélküli 2,2tonnás "gyilkoló" masinát.
  • fade2black #4
    Mekkora egy szar lett már SG is.

    clickbait: "Két másodperc alatt feltörhető egy Tesla"
    valóság: "A Tesla júniusban befoltozta a rést"
  • Ellaberin #3
    @Macropus Rufus

    Mivel a Tesla meg is jutalmazta érte őket, nem kell ezt egyből mellre szívni. Nem tartom kizárnak, hogy ki is volt írva ilyesmi a Tesla részéről, de ha még nem is, őket értesítették egyből és nem autó tolvajoknak adták el az infót.
    És abban is biztos vagyok, hogy majd minden távos autóra próbálkozna ilyen-olyan csoportok, max. az nem kerül be ide, vagy egyáltalán nyilvánosságra, mert mondjuk égő az adott autó gyártónak. A Tesla meg bevállalta és még fizetett is érte, respect nekik.

    @Tetsuo

    Na az már igazi hír lenne, olyan világszenzáció :D
  • Tetsuo #2
    Első pillanatra a címben "feltölthetőt" olvastam. Az lenne a komoly hír! :-)