- Мировые продажи планшетов замерли, а... (3427)
- На «Яндекс» пожаловались в ФАС из-за... (3119)
- Palit подтвердила, что Galax, KFA2 и HOF уже... (4011)
- У Роскомнадзора нет ни планов, ни оснований... (2744)
- TSMC вкладывается в морские ветряки, чтобы... (2324)
- M**a обжаловала вердикт на $4,2 млн по делу... (2598)
- Переговоры профсоюза и руководства Samsung... (2539)
- ИИ научили следить за животными в дикой... (3203)
- Даже хакеры устали от нейросетей: их форумы... (2767)
- Google DeepMind будет обучать ИИ в... (2720)
- Anthropic занялась повышением... (2746)
- «Экономил ради этого целый год»: трейлер... (2674)
- Ускоритель AMD Instinct MI430X оказался... (3235)
- Оптимизм руководства AMD по поводу серверных... (2677)
- Разработка спецификаций PCIe 8.0 прошла... (2812)
- Xiaomi представила роутер BE7200 Pro с... (2349)
Бельгийский исследователь безопасности взломал Tesla с помощью Raspberry Pi
Дата: 2020-11-26 01:36
Бельгийский исследователь в области компьютерной безопасности Леннерт Воутерс (Lennert Wouters) снова преуспел во взломе автомобиля Tesla, на этот раз — используя возможности Bluetooth Low Energy (BLE) .
Он выявил серьезную уязвимость в системе бесключевого доступа, которая давала преступникам возможность обойти бортовую систему безопасности машины стоимостью около 100 000 долларов.
Брелок для ключей Tesla Model X позволяет владельцам автоматически разблокировать электромобиль при приближении к нему или нажатием кнопки, используя BLE для обмена данными между машиной и приложением для смартфона. Воутерс, аспирант из исследовательской группы по компьютерной безопасности и промышленной криптографии (Cosic) Левенского университета разработал способ взлома этой схемы, а для практической проверки концепции он использовал одноплатный микрокомпьютер Raspberry Pi, модифицированный брелок и блок управления двигателем (ECU) от списанного экземпляра Model X, а также другие компоненты общей стоимостью 195 долларов.
«Путем реверс-инжиниринга брелока Tesla Model X мы обнаружили, что интерфейс BLE позволяет удаленно обновлять программное обеспечение, работающее на чипе BLE. Поскольку этот механизм обновления не был должным образом защищен, мы смогли взломать брелок по беспроводной сети и получить полный контроль над ним. Впоследствии мы могли получать подлинные сообщения о разблокировке, чтобы позже разблокировать автомобиль», — так описывает суть проекта Воутерс.
Чтобы воспользоваться этой уязвимостью, угонщику достаточно приблизиться к жертве примерно на 5 метров, чтобы активировать брелок, отправить в него свое программное обеспечение и получить полный контроль. Как утверждается, этот процесс занимает полторы минуты. После этого вор может получить подлинные команды, позволяющие разблокировать автомобиль, а после получения доступа к бортовому диагностическому разъему он может связать модифицированный брелок с электромобилем, завести автомобиль и уехать.
Это уже третий раз, когда Воутерс успешно взломал электромобиль Tesla, используя брелок для доступа без ключа. В предыдущих случаях он смог «клонировать» устройство.
КомментироватьПодробнее на iXBT
Предыдущие новости
3DMаrk научился предсказывать FPS в Battlefield V, Fortnite, RDR2 и других играх
Компания UL Benchmark объявила о масштабном обновлении своего тестового пакета 3DMark, которое сильно упростит восприятие результатов бенчмарка. Теперь пользователь сразу увидит сравнение своей системы с другими системами с аналогичной аппаратной конфигурацией, но что более важно, бенчмарк покажет, какую частоту кадров можно ожидать в той или иной игре. Создатели тестов...
Франция обложила налогом американских техногигантов. Это может стать началом новой торговой войны
Стало известно о том, что французские власти требуют от крупных технологических компаний уплаты цифрового налога в размере 3 % от выручки, полученной в стране. Согласно имеющимся данным, соответствующие уведомления уже получили компании Google, Facebook и Amazon. Напомним, в прошлом году во Франции был введён налог на доход от цифровых услуг в размере 3 %. Стоит отметить,...
Росатом объявил о строительстве Национальной квантовой лаборатории
Инициатива направлена на развитие инновационных технологий в области квантовых вычислений и укреплении позиций РФ на рынке. В рамках проекта реализации федеральной программы по развитию квантовых технологий, в России будет построена Национальная квантовая...
«Яндекс» представил новую умную колонку
В колонке установили пять динамиков общей мощностью 65 ватт, реализовали поддержку Dolby Audio и 4К с HDR. Помимо этого, в Яндекс.Станция Макс появился пульт со встроенным микрофоном, через который можно общаться с голосовым помощником...