UARU
UARU

Вразливий електромобіль: хакери зламали Tesla Model Y за лічені секунди

Хакери, що спеціалізуються на зломі електромобілів Tesla, знайшли вразливість, що дозволяє зламати реле NFC. Однак, не все так просто: для того, аби зламати систему, злодіям необхідно працювати у парах і наблизитися на малу відстань до чіпа NFC чи смартфона.

Наші автівки стають все розумнішими від покоління до покоління, однак, на жаль, це стосується і злодіїв, які мають намір їх викрадати. Нещодавно експерт з питань безпеки виявив спосіб, який дозволяє двом зловмисникам за лічені секунди розблокувати, завести та відігнати електромобіль Tesla.

- Реклама -

Хосеп Пі Родріґес із фірми IOActive у Сіетлі, що займається питаннями комп’ютерної безпеки, виявив, що зловмисники для отримання контролю над транспортним засобом можуть скористатися ключовою технологією Tesla під назвою NFC (зв’язок ближнього поля), яка була розроблена для того, аби давати власникам автівок можливість отримувати доступ до них, торкаючись NFC-карткою до середньої стійки. Родрігес встановив, що в разі, коли один злодій наблизиться на критично малу відстань до водія, коли той виходить з автівки, наприклад, у магазин чи бар, а інший стоїть біля машини, можна буде відкрити двері та завести авто.

Ось яким чином це працює: злодій, який стоїть біля автівки, використовує спеціальний пристрій, щоб переконати автомобіль передати «виклик» на NFC-картку водія, але потім передає цей виклик через Wi-Fi або Bluetooth на мобільний телефон, що належить другому злодію, який у цей час стежить за водієм. Другий злодій тримає цей телефон біля кишені або сумки водія, де зберігається NFC-картка, і коли ця NFC-картка відповідає, її сигнал передається злодієві, що стоїть біля автомобіля, через мобільний телефон.

Видання The Verge вказує, що Tesla раніше вимагала від водіїв, які використовують для розблокування своїх автомобілів NFC-картку (а не брелок), розміщувати картку між передніми сидіннями, щоб увімкнути передачу. Але після нещодавнього оновлення програмного забезпечення цю вимогу було скасовано. Компанія Tesla також пропонує опцію використання PIN-коду, яка означає, що власники автівок мають вводити чотиризначний код, перш ніж заводити автомобіль, однак, доволі невелика кількість власників активують його. Зрештою, навіть якщо цей додатковий захист і завадить злодіям поїхати геть на автомобілі, вони все одно зможуть використовувати описаний вище метод злому, щоб відкрити двері та викрасти будь-які цінні речі, що знаходяться всередині салону.

Нагадаємо, нещодавно хакерам вдалося зламати Starlink за допомогою мод-чіпу вартістю 25 доларів.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Борис Скуратівський
Борис Скуратівський
Журналіст, медіа-експерт та «літописець» історії українського радіо. За освітою – філолог (мав навчати діточок розмовляти, читати й писати англійською мовою, а також – любити українську мову та літературу, але так вже склалося, що несу знання дорослим і поважним людям, інформуючи їх про новини зі світу радіо, телебачення та суміжних технологій). За розвитком телебачення і радіо в Україні уважно слідкую з 1990-го року (коли почали з’являтися перші недержавні мовники) – спочатку робив це як пасивний спостерігач, а з лютого 1997 року, коли на шпальтах кіномузичного тижневика «П’ятниця» вперше вийшла моя рубрика «Новини радіо», - вже в якості журналіста. Згодом в різні роки співпрацював з газетою «Хрещатик», а також галузевими журналами «Телерадіокур’єр», «Телемир», «Медиа-Эксперт» та низкою інших видань. З 1998 по 2001 рік працював на радіостанції «Радіо РОКС – Україна», де вперше отримав можливість вивчати життя радіо, так би мовити, «зсередини». Згодом протягом певного часу працював редактором-наповнювачем сайту радіостанції «ХІТ FM», а потім співпрацював ще з низкою радіостанцій в якості копірайтера. З 1999 року веду власний інтернет-портал ProRadio.Org.Ua – один з перших україномовних ресурсів для фахівців в Україні, який став продовженням моєї газетної рубрики «Новини радіо» і повністю присвячений темі радіомовлення в Україні. Люблю класичний хард-рок, ціную оригінальність та нестандартність. Цікавлюсь історією, лінгвістикою, сучасним українським кінематографом та психологією.
- Реклама -

Читайте також

Чи запрацює в Україні eSIM на Apple Watch? Ось що кажуть оператори

Попри перспективи розвитку технології, запуск підтримки eSIM на смартгодинниках в Україні поки що не є першочерговим пріоритетом для операторів.

Більшість українців дратують дзвінки з невідомих номерів – дослідження Rakuten Viber

Дані опитування показують, що 53% українців ніколи не відповідають на дзвінки з невідомих телефонних номерів без попередження.

Meta представила власну потужну мовну модель ШІ та інструмент для генерації зображень

Компанія Meta Platforms випустила ранню версію своєї найновішої великої мовної моделі штучного інтелекту під назвою Llama 3.

МЗС запускає ШІ-аватар для озвучення офіційних заяв

Як повідомляє Forbes, відомство розробило ШІ-аватар на ім'я Вікторія, який з 19 квітня починає озвучувати офіційні заяви МЗС стосовно українців за кордоном.

Олеся Оленицька очолила напрям корпоративних комунікацій у «Київстар»

Олеся Оленицька призначена на посаду директорки з корпоративних зв'язків українського оператора електронних комунікацій "Київстар".

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: