- Вышло приложение WhatsApp для смарт-часов... (595)
- SpaceX запустит «фабшипы» — аппараты для... (603)
- Huawei представила компьютеры на чипах Kirin... (602)
- Activision подтвердила окончательные... (801)
- Оперативная память дорожает быстрее золота —... (612)
- Kingdom of Night получила новый трейлер и... (588)
- От -40 до +70 °C: MSI выпустила одноплатный... (784)
- Nvidia выпустила драйвер с поддержкой Call... (622)
- Учёные создали мощные мышцы для роботов —... (1228)
- В Steam стартовала долгожданная открытая... (590)
- Рекорд разгона памяти DDR5 не продержался и... (598)
- Один из основателей «Википедии» указал на... (1451)
- АвтоВАЗ улучшил Lada Iskra: заменено... (539)
- Кроссоверы российского производства с... (546)
- На замену Mercedes, Volvo, Scania, MAN и... (567)
- Авторы Warhammer 40,000: Boltgun и Vampire... (688)
Бельгийский исследователь безопасности взломал Tesla с помощью Raspberry Pi
Дата: 2020-11-26 01:36
Бельгийский исследователь в области компьютерной безопасности Леннерт Воутерс (Lennert Wouters) снова преуспел во взломе автомобиля Tesla, на этот раз — используя возможности Bluetooth Low Energy (BLE) .
Он выявил серьезную уязвимость в системе бесключевого доступа, которая давала преступникам возможность обойти бортовую систему безопасности машины стоимостью около 100 000 долларов.
Брелок для ключей Tesla Model X позволяет владельцам автоматически разблокировать электромобиль при приближении к нему или нажатием кнопки, используя BLE для обмена данными между машиной и приложением для смартфона. Воутерс, аспирант из исследовательской группы по компьютерной безопасности и промышленной криптографии (Cosic) Левенского университета разработал способ взлома этой схемы, а для практической проверки концепции он использовал одноплатный микрокомпьютер Raspberry Pi, модифицированный брелок и блок управления двигателем (ECU) от списанного экземпляра Model X, а также другие компоненты общей стоимостью 195 долларов.
«Путем реверс-инжиниринга брелока Tesla Model X мы обнаружили, что интерфейс BLE позволяет удаленно обновлять программное обеспечение, работающее на чипе BLE. Поскольку этот механизм обновления не был должным образом защищен, мы смогли взломать брелок по беспроводной сети и получить полный контроль над ним. Впоследствии мы могли получать подлинные сообщения о разблокировке, чтобы позже разблокировать автомобиль», — так описывает суть проекта Воутерс.
Чтобы воспользоваться этой уязвимостью, угонщику достаточно приблизиться к жертве примерно на 5 метров, чтобы активировать брелок, отправить в него свое программное обеспечение и получить полный контроль. Как утверждается, этот процесс занимает полторы минуты. После этого вор может получить подлинные команды, позволяющие разблокировать автомобиль, а после получения доступа к бортовому диагностическому разъему он может связать модифицированный брелок с электромобилем, завести автомобиль и уехать.
Это уже третий раз, когда Воутерс успешно взломал электромобиль Tesla, используя брелок для доступа без ключа. В предыдущих случаях он смог «клонировать» устройство.
КомментироватьПодробнее на iXBT
Предыдущие новости
3DMаrk научился предсказывать FPS в Battlefield V, Fortnite, RDR2 и других играх
Компания UL Benchmark объявила о масштабном обновлении своего тестового пакета 3DMark, которое сильно упростит восприятие результатов бенчмарка. Теперь пользователь сразу увидит сравнение своей системы с другими системами с аналогичной аппаратной конфигурацией, но что более важно, бенчмарк покажет, какую частоту кадров можно ожидать в той или иной игре. Создатели тестов...
Франция обложила налогом американских техногигантов. Это может стать началом новой торговой войны
Стало известно о том, что французские власти требуют от крупных технологических компаний уплаты цифрового налога в размере 3 % от выручки, полученной в стране. Согласно имеющимся данным, соответствующие уведомления уже получили компании Google, Facebook и Amazon. Напомним, в прошлом году во Франции был введён налог на доход от цифровых услуг в размере 3 %. Стоит отметить,...
Росатом объявил о строительстве Национальной квантовой лаборатории
Инициатива направлена на развитие инновационных технологий в области квантовых вычислений и укреплении позиций РФ на рынке. В рамках проекта реализации федеральной программы по развитию квантовых технологий, в России будет построена Национальная квантовая...
«Яндекс» представил новую умную колонку
В колонке установили пять динамиков общей мощностью 65 ватт, реализовали поддержку Dolby Audio и 4К с HDR. Помимо этого, в Яндекс.Станция Макс появился пульт со встроенным микрофоном, через который можно общаться с голосовым помощником...