Дапамажыце dev.by 🤍
Падтрымаць

Оборудование стоимостью $600 позволяло клонировать ключи для Tesla Model S

Пакінуць каментарый
Оборудование стоимостью $600 позволяло клонировать ключи для Tesla Model S

Исследователи из бельгийского университета KU Leuven опубликовали подробности атаки, которая позволяла скопировать брелок для доступа к любой Tesla Model S, имея оборудование стоимостью всего в $600. Детали истории описал Wired.

Для совершения атаки нужны одноплатный компьютер Raspberry Pi, два радиопередатчика, батареи, портативный жёсткий диск и 1,6 секунды времени, проведённого вблизи от оригинального брелка.

Специалисты по безопасности обнаружили, что брелки для бесключевого доступа к Tesla Model S использовали простой для взлома 40-битный шифр для защиты. После того, как им удалось получить два кода из конкретного брелка от электромобиля, оставалось только подбирать ключи шифрования, пока не был найден тот, который открывает Tesla. Затем исследователи создали таблицу для подбора ключей шифрования, которая позволяла клонировать брелок для любой Model S.

Исследователи уведомили Tesla о проблеме ещё год назад, и потребовалось некоторое время, прежде чем компания исправила недостатки. Произведённые после июня 2018 года электромобили защищены от бага, а для более ранних выпустили обновление, которое позволяет усилить безопасность. Кроме этого, в августе Tesla внедрила опциональную возможность вводить pin-код для того, чтобы завести авто.

Стоит отметить, что проблема заключается именно в брелках, которые производит компания Pektron. Их используют и другие автопроизводители премиум-сегмента: например, McLaren, Karma и Triumph. Впрочем, уязвимость не тестировали на этих автомобилях.

Чытайце таксама
«Поўны фарш, а кошт як у пустой Tesla». Чым (не) задаволеныя ўладальнікі кітайскіх электракараў
«Поўны фарш, а кошт як у пустой Tesla». Чым (не) задаволеныя ўладальнікі кітайскіх электракараў
«Поўны фарш, а кошт як у пустой Tesla». Чым (не) задаволеныя ўладальнікі кітайскіх электракараў
Якія плюсы і мінусы ў кітайскіх электрамабілях бачаць іх уладальнікі ў Беларусі?
48 каментарыяў
КДК выявіў, што бюджэтныя грошы ішлі не ў распрацоўку беларускага электракара, а ў кішэню топ-менеджарам праекта
КДК выявіў, што бюджэтныя грошы ішлі не ў распрацоўку беларускага электракара, а ў кішэню топ-менеджарам праекта
КДК выявіў, што бюджэтныя грошы ішлі не ў распрацоўку беларускага электракара, а ў кішэню топ-менеджарам праекта
5 каментарыяў
У НАН раскрылі, што адбываецца з беларускім электракарам
У НАН раскрылі, што адбываецца з беларускім электракарам
У НАН раскрылі, што адбываецца з беларускім электракарам
3 каментарыя
Tesla звольніла глухога супрацоўніка, які папрасіў перавесці яго ў іншы аддзел — з-за спёкі ламаўся слыхавы апарат
Tesla звольніла глухога супрацоўніка, які папрасіў перавесці яго ў іншы аддзел — з-за спёкі ламаўся слыхавы апарат
Tesla звольніла глухога супрацоўніка, які папрасіў перавесці яго ў іншы аддзел — з-за спёкі ламаўся слыхавы апарат
2 каментарыя

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.