Μια ματιά στις πιο διαδεδομένες τεχνικές hacking
infosec

Μια ματιά στις πιο διαδεδομένες τεχνικές hacking

Εάν έχετε διαβάσει για ιστορικές μάχες, θα γνωρίζεται ότι δεν έχουν υπάρξει δυο ολόιδιοι εχθροί. Ωστόσο πάντα χρησιμοποιούνται κοινές τεχνικές...
Read More
infosec

Τα online trolls και τα bots στην υπηρεσία των πολιτικών!

Όλοι μας έχουμε ακουστά τα “trolls” (ψεύτικοι λογαριασμοί) του διαδικτύου. Μερικοί από εμάς μπορεί, κατά καιρούς, να έχουμε συναντήσει /...
Read More
infosec

Spectre V2 patch: Μείωση της απόδοσης σε Linux έως και 50%

Πόσες θυσίες είσαστε διατεθειμένοι να κάνετε για να σιγουρευτείτε ότι ο υπολογιστής σας είναι ασφαλής? Οι περισσότεροι χρήστες υπολογιστών που...
Read More
infosec

Apple: Τα security updates σας προστατεύουν από IDN homograph attacks

Πόσο συχνά αναβαθμίζετε τις Apple συσκευές σας; Σε περίπτωση που αμελείτε τις αναβαθμίσεις, ανατρέξτε τώρα στο κινητό σας και κάντε άμεσα...
Read More
infosec

Instagram: Bάζει τέλος στα third-apps και τους ψεύτικους followers

Στον κόσμο του Instagram, οι δημοφιλείς σε όλους «influencers» δεν κρύβουν πλέον, πως αγοράζουν τους ακόλουθους, τα likes και τα...
Read More
Latest Posts

Hackers παραβίασαν τα πολυτελή αυτοκίνητα της Tesla!

Παρά την ύπαρξη κατάλληλων μέτρων ασφαλείας για την προστασία των συστημάτων οδήγησης των αυτοκινήτων Tesla από επιθέσεις στον κυβερνοχώρο, μια ομάδα ερευνητών στον τομέα της ασφάλειας ανακάλυψε έναν απομακρυσμένο τρόπο επίθεσης (remote attack) σε ένα πολυτελές sedan Tesla Model S, σε λιγότερο από δύο δευτερόλεπτα.

Tesla

Ναι, καλά ακούσατε!!!

Μια ομάδα ερευνητών της Computer Security and Industrial Cryptography (COSIC) του Τμήματος Ηλεκτρολόγων Μηχανικών του Πανεπιστημίου KU Leuven στο Βέλγιο, αποκάλυψε τον τρόπο που μπορεί να σπάσει η κρυπτογράφηση που χρησιμοποιείται στα ασύρματα κλειδιά fob του μοντέλου S της Tesla.

Η επίθεση Teslas Key Fob Cloning παίρνει μόλις 1,6 δευτερόλεπτα!

Όπως και τα περισσότερα συστήματα αυτοκινήτων τα οποία δεν καθιστούν απαραίτητη τη χρήση κλειδιού, τα κλειδιά του Tesla Model S λειτουργούν αποστέλλοντας κρυπτογραφημένο κώδικα στο ραδιόφωνο του αυτοκινήτου. Με αυτόν τον τρόπο ενεργοποιούνται και ξεκλειδώνονται οι πόρτες.

Πώς πέτυχαν όμως αυτό το hack; Ουσιαστικά, οι ερευνητές δημιούργησαν μια βάση δεδομένων με όλα τα πιθανά κλειδιά για οποιονδήποτε συνδυασμό  κωδικών και στη συνέχεια χρησιμοποίησαν το Radio Yard Stick One, το Proxmark και ένα mini-computer Raspberry Pi.

Με αυτή τη βάση δεδομένων και αυτούς τους δύο κώδικες, η ομάδα ισχυρίζεται ότι μπορεί να υπολογίσει το σωστό κρυπτογραφικό κλειδί για να παραβιάσει οποιοδήποτε κλειδί fob σε μόλις 1,6 δευτερόλεπτα. Για να το κατανοήσουμε καλύτερα, μπορούμε να παρακολουθήσουμε το  βίντεο που δείχνει την επίθεση σε πραγματικό χρόνο.

Η ομάδα ανέφερε την ευπάθεια στη Tesla το περασμένο έτος, αλλά η εταιρεία το επίλυσε τον Ιούνιο του 2018 αναβαθμίζοντας την αδύναμη κρυπτογράφηση. Τον περασμένο μήνα, η εταιρεία πρόσθεσε επίσης ένα προαιρετικό PIN ως επιπρόσθετο μέτρο ασφαλείας.

Η Tesla ανταμείβει τους ερευνητές ασφαλείας με $10,000

Μετά το πέρας της ιστορίας, η Tesla σχολίασε  στο Twitter το πολύ σημαντικό κενό ασφαλείας. Ακόμα, κατέβαλε στην ομάδα της KU Leuven το ποσό των $10,000 και επέλεξε να προσθέσει τα ονόματα των ερευνητών στο “Hall of fame” της εταιρίας της.

 

 

Συντάκτης : Αναστάσης Βασιλειάδης

  PC Technical || Penetration Tester || Ethical Hacker || Cyber Security Expert || Cyber Security Analyst || Information Security Researcher || Malware analyst || Malware Investigator || Reverse engineering

 

Έχετε άποψη; Αφήστε το σχόλιό σας.

Ο συντάκτης σας επιτρέπει να αντιγράψετε το κείμενό του, μόνο εφόσον αναφέρετε την πηγή (SecNews.gr), σαν ηλεκτρονική διεύθυνση (Live URL) του άρθρου.
Updated on by

Reader Interactions

Comments

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *