teknologi

Hack om 2 sekunder: Teslas digitale beskyttelse motsto ikke hackere

En gruppe entusiaster fra den katolske kirken LeuvenUniversitetet (Belgia) oppdaget en måte å knekke Tesla Model S digital nøkkel på en fjern måte. I dette tilfellet tar hackingen seg ikke mer enn to sekunder. Om hvordan dette skal gjøres, fortalte forskerne konferansen Cryptographic Hardware and Embedded Systems, som ble avholdt mandag i Amsterdam, ifølge portalens hovedkort.

Eksperter sier at i teorien er det samme hackingDet kan ikke bare gjøres med Tesla-digitale nøkler, men vanligvis med en hvilken som helst trådløs digital nøkkel, siden de fleste slike systemer (spesielt inngangsnivå) virker nesten det samme: så snart nøkkelen trykkes, sender enheten et kryptert signal for å åpne bilens dører og lar den starte.

Tesla bruker digitale produksjonsnøklerPektron, som i sin tur bruker et relativt enkelt krypteringssystem for låser. På grunn av utholdenhet og tålmodighet entusiaster samlet Sammendrag tabell av mulige kodekombinasjoner for å låse opp totalt 6 terabyte (antall taster deri var 2 ^ 16).

I tillegg til et sett med mulige nøkler vil hackeren trengedigitale radiosender Yard Stick One og Proxmark, samt en kompakt datamaskin Raspberry Pi - den totale kostnaden for komponentene er ca $ 600.

Slik fungerer det, kan du se i videoen nedenfor.

</ p>

En gruppe forskere rapporterte et sårbarhet i krypteringssystemet i Tesla tilbake i 2017. Selskapet betalte dem $ 10.000 i godtgjørelse, men løst kun sårbarheten i juni 2018.

Selskapet forklarte denne treghet som følger:

"På grunn av det økende antall nye metoder som tillater detå kapre mange biler med passive nøkkelfrie oppføringssystemer (ikke bare Tesla), har vi gitt ut flere programvare sikkerhetsoppdateringer designet for å redusere sannsynligheten for uautorisert tilgang til biler. I tillegg, etter å ha studert resultatene av forskningen fra denne gruppen, vendte vi til leverandøren med et spørsmål om å øke kryptografisk beskyttelse av våre digitale nøkler. Tilsvarende programvareoppdatering, samt nye digitale nøkler, kan fås, hvis ønskelig, av alle eiere av modell S-biler produsert før juni i år. "

Om problemer med et kryptografisk sikkerhetssystemTesla rapporterte i juli, og anbefalte eierne av det elektriske kjøretøyet å deaktivere funksjonene "passiv tilgang". I tillegg la selskapet til behovet for å skrive inn en PIN-kode til sikkerhetssystemet i forrige måned, som i teorien også bør redusere risikoen for at en utenforstående bruker bilen selv om en digital nøkkel blir kopiert. Imidlertid må selskapets kunder først aktivere en ekstra funksjon.

Du kan diskutere nyhetene i vår Telegram-chat.