- Samsung приступила к переговорам с Nvidia о... (1664)
- АвтоВАЗ пересмотрел цены на Lada Vesta... (1025)
- Внедорожник Haval H3 модернизировали, теперь... (1189)
- Почти все автозаводы в РФ, которые оставили... (822)
- Rolls-Royce представила первый в мире... (1804)
- Теперь как современная иномарка: АвтоВАЗ... (1029)
- АвтоВАЗ добавил современные функции в Lada... (1068)
- Американские власти собрались запретить... (2013)
- Завод, который молчал 10 лет,... (891)
- Китайской CXMT удалось запустить массовое... (1647)
- Обновилась умная камера в «ВТБ Онлайн»:... (1105)
- В России начали блокировать SMS и звонки для... (1098)
- Apple интегрирует в свои продукты ИИ от... (1471)
- «Качественно новый уровень»: разработчики... (1419)
- Tank 300 станет российским: внедорожник... (1278)
- АвтоВАЗ сертифицирует совершенно новые (для... (851)
Бельгийский исследователь безопасности взломал Tesla с помощью Raspberry Pi
Дата: 2020-11-26 01:36
Бельгийский исследователь в области компьютерной безопасности Леннерт Воутерс (Lennert Wouters) снова преуспел во взломе автомобиля Tesla, на этот раз — используя возможности Bluetooth Low Energy (BLE) .
Он выявил серьезную уязвимость в системе бесключевого доступа, которая давала преступникам возможность обойти бортовую систему безопасности машины стоимостью около 100 000 долларов.
Брелок для ключей Tesla Model X позволяет владельцам автоматически разблокировать электромобиль при приближении к нему или нажатием кнопки, используя BLE для обмена данными между машиной и приложением для смартфона. Воутерс, аспирант из исследовательской группы по компьютерной безопасности и промышленной криптографии (Cosic) Левенского университета разработал способ взлома этой схемы, а для практической проверки концепции он использовал одноплатный микрокомпьютер Raspberry Pi, модифицированный брелок и блок управления двигателем (ECU) от списанного экземпляра Model X, а также другие компоненты общей стоимостью 195 долларов.
«Путем реверс-инжиниринга брелока Tesla Model X мы обнаружили, что интерфейс BLE позволяет удаленно обновлять программное обеспечение, работающее на чипе BLE. Поскольку этот механизм обновления не был должным образом защищен, мы смогли взломать брелок по беспроводной сети и получить полный контроль над ним. Впоследствии мы могли получать подлинные сообщения о разблокировке, чтобы позже разблокировать автомобиль», — так описывает суть проекта Воутерс.
Чтобы воспользоваться этой уязвимостью, угонщику достаточно приблизиться к жертве примерно на 5 метров, чтобы активировать брелок, отправить в него свое программное обеспечение и получить полный контроль. Как утверждается, этот процесс занимает полторы минуты. После этого вор может получить подлинные команды, позволяющие разблокировать автомобиль, а после получения доступа к бортовому диагностическому разъему он может связать модифицированный брелок с электромобилем, завести автомобиль и уехать.
Это уже третий раз, когда Воутерс успешно взломал электромобиль Tesla, используя брелок для доступа без ключа. В предыдущих случаях он смог «клонировать» устройство.
КомментироватьПодробнее на iXBT
Предыдущие новости
3DMаrk научился предсказывать FPS в Battlefield V, Fortnite, RDR2 и других играх
Компания UL Benchmark объявила о масштабном обновлении своего тестового пакета 3DMark, которое сильно упростит восприятие результатов бенчмарка. Теперь пользователь сразу увидит сравнение своей системы с другими системами с аналогичной аппаратной конфигурацией, но что более важно, бенчмарк покажет, какую частоту кадров можно ожидать в той или иной игре. Создатели тестов...
Франция обложила налогом американских техногигантов. Это может стать началом новой торговой войны
Стало известно о том, что французские власти требуют от крупных технологических компаний уплаты цифрового налога в размере 3 % от выручки, полученной в стране. Согласно имеющимся данным, соответствующие уведомления уже получили компании Google, Facebook и Amazon. Напомним, в прошлом году во Франции был введён налог на доход от цифровых услуг в размере 3 %. Стоит отметить,...
Росатом объявил о строительстве Национальной квантовой лаборатории
Инициатива направлена на развитие инновационных технологий в области квантовых вычислений и укреплении позиций РФ на рынке. В рамках проекта реализации федеральной программы по развитию квантовых технологий, в России будет построена Национальная квантовая...
«Яндекс» представил новую умную колонку
В колонке установили пять динамиков общей мощностью 65 ватт, реализовали поддержку Dolby Audio и 4К с HDR. Помимо этого, в Яндекс.Станция Макс появился пульт со встроенным микрофоном, через который можно общаться с голосовым помощником...