- Четырнадцатый Национальный суперкомпьютерный... (1319)
- 5000 мА·ч уходят в историю: инсайдер заявил,... (853)
- Дефицит автомобильных чипов отменяется:... (776)
- В бесплатном Samsung Health появились... (804)
- Двойной удар Солнца: 11 и 12 ноября Землю... (713)
- «Никто не хочет ЦОД у себя во дворе» — юрист... (790)
- ИИ «подкручивает фокус» телескопа «Джеймс... (738)
- Как iPhone Air, только с двумя и тремя... (618)
- Новый Geely Okavango полностью рассекретили... (741)
- Платформа Volvo с 2,0-литровым мотором,... (688)
- «Нам не пришлось ничего взламывать»:... (1147)
- Poco F8 Pro и Poco F8 Ultra (глобальные... (769)
- Мотоциклы Minsk получат белорусский... (1296)
- Эксклюзивы PS5 всё ещё в моде: Sony раскрыла... (770)
- Renault ищет дешёвых китайских поставщиков.... (783)
- M**a потратит $600 млрд на ИИ ЦОД,... (1212)
Бельгийский исследователь безопасности взломал Tesla с помощью Raspberry Pi
Дата: 2020-11-26 01:36
Бельгийский исследователь в области компьютерной безопасности Леннерт Воутерс (Lennert Wouters) снова преуспел во взломе автомобиля Tesla, на этот раз — используя возможности Bluetooth Low Energy (BLE) .
Он выявил серьезную уязвимость в системе бесключевого доступа, которая давала преступникам возможность обойти бортовую систему безопасности машины стоимостью около 100 000 долларов.
Брелок для ключей Tesla Model X позволяет владельцам автоматически разблокировать электромобиль при приближении к нему или нажатием кнопки, используя BLE для обмена данными между машиной и приложением для смартфона. Воутерс, аспирант из исследовательской группы по компьютерной безопасности и промышленной криптографии (Cosic) Левенского университета разработал способ взлома этой схемы, а для практической проверки концепции он использовал одноплатный микрокомпьютер Raspberry Pi, модифицированный брелок и блок управления двигателем (ECU) от списанного экземпляра Model X, а также другие компоненты общей стоимостью 195 долларов.
«Путем реверс-инжиниринга брелока Tesla Model X мы обнаружили, что интерфейс BLE позволяет удаленно обновлять программное обеспечение, работающее на чипе BLE. Поскольку этот механизм обновления не был должным образом защищен, мы смогли взломать брелок по беспроводной сети и получить полный контроль над ним. Впоследствии мы могли получать подлинные сообщения о разблокировке, чтобы позже разблокировать автомобиль», — так описывает суть проекта Воутерс.
Чтобы воспользоваться этой уязвимостью, угонщику достаточно приблизиться к жертве примерно на 5 метров, чтобы активировать брелок, отправить в него свое программное обеспечение и получить полный контроль. Как утверждается, этот процесс занимает полторы минуты. После этого вор может получить подлинные команды, позволяющие разблокировать автомобиль, а после получения доступа к бортовому диагностическому разъему он может связать модифицированный брелок с электромобилем, завести автомобиль и уехать.
Это уже третий раз, когда Воутерс успешно взломал электромобиль Tesla, используя брелок для доступа без ключа. В предыдущих случаях он смог «клонировать» устройство.
КомментироватьПодробнее на iXBT
Предыдущие новости
3DMаrk научился предсказывать FPS в Battlefield V, Fortnite, RDR2 и других играх
Компания UL Benchmark объявила о масштабном обновлении своего тестового пакета 3DMark, которое сильно упростит восприятие результатов бенчмарка. Теперь пользователь сразу увидит сравнение своей системы с другими системами с аналогичной аппаратной конфигурацией, но что более важно, бенчмарк покажет, какую частоту кадров можно ожидать в той или иной игре. Создатели тестов...
Франция обложила налогом американских техногигантов. Это может стать началом новой торговой войны
Стало известно о том, что французские власти требуют от крупных технологических компаний уплаты цифрового налога в размере 3 % от выручки, полученной в стране. Согласно имеющимся данным, соответствующие уведомления уже получили компании Google, Facebook и Amazon. Напомним, в прошлом году во Франции был введён налог на доход от цифровых услуг в размере 3 %. Стоит отметить,...
Росатом объявил о строительстве Национальной квантовой лаборатории
Инициатива направлена на развитие инновационных технологий в области квантовых вычислений и укреплении позиций РФ на рынке. В рамках проекта реализации федеральной программы по развитию квантовых технологий, в России будет построена Национальная квантовая...
«Яндекс» представил новую умную колонку
В колонке установили пять динамиков общей мощностью 65 ватт, реализовали поддержку Dolby Audio и 4К с HDR. Помимо этого, в Яндекс.Станция Макс появился пульт со встроенным микрофоном, через который можно общаться с голосовым помощником...