iPhones.ru

В Tesla Model Y найдена новая уязвимость, которая позволяет угнать ее за несколько секунд

Артём Баусов avatar | 16
FavoriteLoading В закладки
В Tesla Model Y найдена новая уязвимость, которая позволяет угнать ее за несколько секунд

Исследователь безопасности Джозеф Пи Родригез из IOActive рассказал о новой уязвимости в Tesla Model Y.

Она связана с так называемой «ретрансляционной атакой» NFC и требует для работы двух угонщиков. Один из них находится возле электромобиля, а второй рядом с жертвой, у которой лежит NFC-ключ в кармане или сумке.

Первый взломщик использует устройство Proxmark RDV4.0 для создания связи с NFC-считывателем в двери авто. Автомобиль реагирует на гаджет и отправляет сигнал, на который должна ответить NFC-карта владельца. Proxmark передаёт сигнал через Wi-Fi или Bluetooth на смартфон, который сообщник держит рядом с NFC-ключом владельца.

Затем сигнал передается в обратную сторону, и угонщик получает полный доступ к электрокару. На весь процесс уходят считанные секунды. Правда, есть нюанс: работает метод до момента, пока хакер не заглушит автомобиль — потом придется все производить заново. Либо надо заранее озаботиться добавлением собственной ключ-карты.

Родригез посоветовал владельцам Tesla активировать PIN-код для запуска авто. Таким образом они дополнительно его защитят от злоумышленников. [The Verge]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (12 голосов, общий рейтинг: 4.42 из 5)
undefined
iPhones.ru
Нужен только специальный девайс и смартфон.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

16 комментариев

Форум →
  1. pro_vocator avatar
    pro_vocator 13 сентября 2022
    3

    Найден новый способ угнать любую Tesla Model Y за несколько секунд, нужно только … :D
    Знаменитые кадры из брата, когда угоняют белую вольво-универсал, сидя на остановке с кейсом))

    Войди на сайт, чтобы ответить
    Ответить
  2. durdin avatar
    durdin 13 сентября 2022
    1

    Зачем ее угонять?

    Войди на сайт, чтобы ответить
    Ответить
  3. Kaji avatar
    Kaji 13 сентября 2022
    7

    Метод называется «удочка», стар как мир. Только тут частота другая.

    Войди на сайт, чтобы ответить
    Ответить
  4. russiamerika avatar
    russiamerika 13 сентября 2022
    1

    Угнать быстро сесть на долго.

    FoxSoft_v2 avatar
    FoxSoft_v214 сентября 2022
    0

    @russiamerika, на что сесть, извините?

    plodozhor avatar
    plodozhor14 сентября 2022
    0

    @FoxSoft_v2, “предположим, есть 2 стула…”

    Войди на сайт, чтобы ответить
    Ответить
  5. nnm1 avatar
    nnm1 13 сентября 2022
    1

    По схожей причине владельцы Мерсов в Мск отрубают keyless go, за который было заплачено при сборке авто около $2000

    Войди на сайт, чтобы ответить
    Ответить
  6. c4rn4g3 avatar
    c4rn4g3 13 сентября 2022
    0

    почему именно теслу? так можно узнать любой авто с безключевым доступом. у меня у лексуса два ключа и ключ-карта. полюбому данный метод применим и к нему

    Kaji avatar
    Kaji13 сентября 2022
    0

    @c4rn4g3, именно так. И не только лексус, а любое авто с штатным keyless entry. Хоть королла 2005 года.

    phantomspb avatar
    phantomspb14 сентября 2022
    0

    @Kaji, У Короллы только в 2007 появился ключ SmartEntry

    Войди на сайт, чтобы ответить
    Ответить
  7. maxmm avatar
    maxmm 13 сентября 2022
    0

    Все-бы хорошо, если бы не было полной лажей. По умолчанию на всех теслах давно уже требуется PIN код.

    Максимум что получится реально сделать – это открыть машину.

    Войди на сайт, чтобы ответить
    Ответить
  8. KaerLaeda avatar
    KaerLaeda 14 сентября 2022
    0

    лол
    Я нашёл новый способ угнать любой авто: один злоумышленник делает слепок ключа, а другой открывает им машину.

    phantomspb avatar
    phantomspb14 сентября 2022
    1

    @KaerLaeda, А слепок иммобилайзера тоже из пластилина будет? 🙃

    plodozhor avatar
    plodozhor14 сентября 2022
    0

    @KaerLaeda, шах и мат!

    Войди на сайт, чтобы ответить
    Ответить
  9. dimixx avatar
    dimixx 14 сентября 2022
    0

    Ключик-то в кошелёчке Фарадея надо хранить!)))

    Войди на сайт, чтобы ответить
    Ответить
  10. Dan Morty avatar
    Dan Morty 15 сентября 2022
    0

    Чет не прёт Тесле, то детей сбивает при тесте автопилота, то уязвимость для взлома. Так себе идут, если честно

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.