ΑρχικήsecurityHackers παραβίασαν τα πολυτελή αυτοκίνητα της Tesla!

Hackers παραβίασαν τα πολυτελή αυτοκίνητα της Tesla!

Παρά την ύπαρξη κατάλληλων μέτρων ασφαλείας για την προστασία των συστημάτων οδήγησης των αυτοκινήτων Tesla από επιθέσεις στον κυβερνοχώρο, μια ομάδα ερευνητών στον τομέα της ασφάλειας ανακάλυψε έναν απομακρυσμένο τρόπο επίθεσης (remote attack) σε ένα πολυτελές sedan Tesla Model S, σε λιγότερο από δύο δευτερόλεπτα.

Tesla

Ναι, καλά ακούσατε!!!

Μια ομάδα ερευνητών της Computer Security and Industrial Cryptography (COSIC) του Τμήματος Ηλεκτρολόγων Μηχανικών του Πανεπιστημίου KU Leuven στο Βέλγιο, αποκάλυψε τον τρόπο που μπορεί να σπάσει η κρυπτογράφηση που χρησιμοποιείται στα ασύρματα κλειδιά fob του μοντέλου S της Tesla.

Η επίθεση Teslas Key Fob Cloning παίρνει μόλις 1,6 δευτερόλεπτα!

Όπως και τα περισσότερα συστήματα αυτοκινήτων τα οποία δεν καθιστούν απαραίτητη τη χρήση κλειδιού, τα κλειδιά του Tesla Model S λειτουργούν αποστέλλοντας κρυπτογραφημένο κώδικα στο ραδιόφωνο του αυτοκινήτου. Με αυτόν τον τρόπο ενεργοποιούνται και ξεκλειδώνονται οι πόρτες.

Πώς πέτυχαν όμως αυτό το hack; Ουσιαστικά, οι ερευνητές δημιούργησαν μια βάση δεδομένων με όλα τα πιθανά κλειδιά για οποιονδήποτε συνδυασμό  κωδικών και στη συνέχεια χρησιμοποίησαν το Radio Yard Stick One, το Proxmark και ένα mini-computer Raspberry Pi.

Με αυτή τη βάση δεδομένων και αυτούς τους δύο κώδικες, η ομάδα ισχυρίζεται ότι μπορεί να υπολογίσει το σωστό κρυπτογραφικό κλειδί για να παραβιάσει οποιοδήποτε κλειδί fob σε μόλις 1,6 δευτερόλεπτα. Για να το κατανοήσουμε καλύτερα, μπορούμε να παρακολουθήσουμε το  βίντεο που δείχνει την επίθεση σε πραγματικό χρόνο.

Η ομάδα ανέφερε την ευπάθεια στη Tesla το περασμένο έτος, αλλά η εταιρεία το επίλυσε τον Ιούνιο του 2018 αναβαθμίζοντας την αδύναμη κρυπτογράφηση. Τον περασμένο μήνα, η εταιρεία πρόσθεσε επίσης ένα προαιρετικό PIN ως επιπρόσθετο μέτρο ασφαλείας.

Η Tesla ανταμείβει τους ερευνητές ασφαλείας με $10,000

Μετά το πέρας της ιστορίας, η Tesla σχολίασε  στο Twitter το πολύ σημαντικό κενό ασφαλείας. Ακόμα, κατέβαλε στην ομάδα της KU Leuven το ποσό των $10,000 και επέλεξε να προσθέσει τα ονόματα των ερευνητών στο “Hall of fame” της εταιρίας της.

 

 

Συντάκτης : Αναστάσης Βασιλειάδης

  PC Technical || Penetration Tester || Ethical Hacker || Cyber Security Expert || Cyber Security Analyst || Information Security Researcher || Malware analyst || Malware Investigator || Reverse engineering

 

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS