У Tesla почалася нова хвиля зломів

Новий безключовий доступ Tesla зламали за допомогою дешевого реле

Компанія з автомобільної безпеки виявила серйозні вразливості в надширокосмуговому обладнанні трьох брендів.

Компанія з автомобільної кібербезпеки виявила, що вона все ще може зламати автомобілі Tesla, які використовують оновлені надширокосмугові (UWB) радіочастоти. Дві інші марки з обладнанням UWB також мають такі ж уразливості безпеки. Тестувальники пропонують усім власникам Tesla використовувати функцію «Pin to Start».

Сучасні атаки на ретранслятори підкреслюють широку залежність сучасних транспортних засобів від радіосигналів. Зокрема, використовуючи недорогий релейний пристрій, зловмисники перехоплюють радіосигнал, що випромінюється справжнім ключем, і передають його до автомобіля, щоб отримати доступ, а в деяких випадках навіть виїхати.

Незважаючи на використання надширокосмугових (НШС) радіосигналів у кількох нових автомобілях, зокрема в Tesla Model 3, рекламованій за підвищену безпеку, китайська фірма з кібербезпеки стверджує, що злом за допомогою ретрансляційної атаки залишається настільки ж можливим.

Компанія GoGoByte з Пекіна стверджує, що під час тестування вона успішно використовувала ретрансляційні атаки для злому трьох марок автомобілів, включно з Tesla. Назви інших брендів не розголошуються, оскільки вони все ще перебувають у процесі розкриття інформації. Схоже, доводить, що боротьба з атаками через реле – це те, над чим автовиробникам необхідно продовжувати працювати.

Tesla хакер

На сьогоднішній день найбезпечніший спосіб для власників захистити автомобіль, що використовує радіосигнали, – це зберігати ключ у сумці Фарадея між використаннями. Якщо вони цього не роблять, вони вразливі для атаки, яку використовував GoGoByte. Зокрема, журнал Wired показав відео, на якому команда використовувала релейну атаку, щоб проникнути в Tesla з відстані 4,5 м. Це може здатися дуже далеким, але комусь цього достатньо, щоб відімкнути машину, оскільки власник сидить у кафе або стоїть відносно недалеко.

Рішенням на даний момент, принаймні для власників Tesla, є використання відключеної за замовчуванням функції автомобіля «Pin To Drive». Перш ніж автомобіль почне рух, водієві необхідно ввести чотиризначний PIN-код. Звичайно, це не завадить ретрансляційній атаці проникнути в машину. Це просто не дасть йому виїхати.

Цікаво, що ці висновки можуть вплинути і на власників Chevrolet. Camaro є предметом судового позову, в якому стверджується, що Chevrolet проявила недбалість, коли не використовувала надширокосмугові сигнали зі своїми брелоками.

👉Підпишіться на нас в - Google НОВИНИ, щоб отримувати більше крутих, свіжих новин!

Останні новини