В Tesla Model Y найдена новая уязвимость, которая позволяет угнать ее за несколько секунд

Артём Баусов avatar | 16
FavoriteLoading В закладки
В Tesla Model Y найдена новая уязвимость, которая позволяет угнать ее за несколько секунд

Исследователь безопасности Джозеф Пи Родригез из IOActive рассказал о новой уязвимости в Tesla Model Y.

Она связана с так называемой «ретрансляционной атакой» NFC и требует для работы двух угонщиков. Один из них находится возле электромобиля, а второй рядом с жертвой, у которой лежит NFC-ключ в кармане или сумке.

Первый взломщик использует устройство Proxmark RDV4.0 для создания связи с NFC-считывателем в двери авто. Автомобиль реагирует на гаджет и отправляет сигнал, на который должна ответить NFC-карта владельца. Proxmark передаёт сигнал через Wi-Fi или Bluetooth на смартфон, который сообщник держит рядом с NFC-ключом владельца.

Затем сигнал передается в обратную сторону, и угонщик получает полный доступ к электрокару. На весь процесс уходят считанные секунды. Правда, есть нюанс: работает метод до момента, пока хакер не заглушит автомобиль — потом придется все производить заново. Либо надо заранее озаботиться добавлением собственной ключ-карты.

Родригез посоветовал владельцам Tesla активировать PIN-код для запуска авто. Таким образом они дополнительно его защитят от злоумышленников. [The Verge]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (12 голосов, общий рейтинг: 4.42 из 5)
undefined
iPhones.ru
Нужен только специальный девайс и смартфон.
Прокомментировать

🙈 Комментарии 16

  1. pro_vocator avatar
    pro_vocator13 сентября 2022
    3

    Найден новый способ угнать любую Tesla Model Y за несколько секунд, нужно только … :D
    Знаменитые кадры из брата, когда угоняют белую вольво-универсал, сидя на остановке с кейсом))

  2. durdin avatar
    durdin13 сентября 2022
    1

    Зачем ее угонять?

  3. Kaji avatar
    Kaji13 сентября 2022
    7

    Метод называется «удочка», стар как мир. Только тут частота другая.

  4. russiamerika avatar
    russiamerika13 сентября 2022
    1

    Угнать быстро сесть на долго.

    FoxSoft_v2 avatar
    FoxSoft_v214 сентября 2022
    0

    @russiamerika, на что сесть, извините?

    plodozhor avatar
    plodozhor14 сентября 2022
    0

    @FoxSoft_v2, “предположим, есть 2 стула…”

  5. nnm1 avatar
    nnm113 сентября 2022
    1

    По схожей причине владельцы Мерсов в Мск отрубают keyless go, за который было заплачено при сборке авто около $2000

  6. c4rn4g3 avatar
    c4rn4g313 сентября 2022
    0

    почему именно теслу? так можно узнать любой авто с безключевым доступом. у меня у лексуса два ключа и ключ-карта. полюбому данный метод применим и к нему

    Kaji avatar
    Kaji13 сентября 2022
    0

    @c4rn4g3, именно так. И не только лексус, а любое авто с штатным keyless entry. Хоть королла 2005 года.

    phantomspb avatar
    phantomspb14 сентября 2022
    0

    @Kaji, У Короллы только в 2007 появился ключ SmartEntry

  7. maxmm avatar
    maxmm13 сентября 2022
    0

    Все-бы хорошо, если бы не было полной лажей. По умолчанию на всех теслах давно уже требуется PIN код.

    Максимум что получится реально сделать – это открыть машину.

  8. KaerLaeda avatar
    KaerLaeda14 сентября 2022
    0

    лол
    Я нашёл новый способ угнать любой авто: один злоумышленник делает слепок ключа, а другой открывает им машину.

    phantomspb avatar
    phantomspb14 сентября 2022
    1

    @KaerLaeda, А слепок иммобилайзера тоже из пластилина будет? 🙃

    plodozhor avatar
    plodozhor14 сентября 2022
    0

    @KaerLaeda, шах и мат!

  9. dimixx avatar
    dimixx14 сентября 2022
    0

    Ключик-то в кошелёчке Фарадея надо хранить!)))

  10. Dan Morty avatar
    Dan Morty15 сентября 2022
    0

    Чет не прёт Тесле, то детей сбивает при тесте автопилота, то уязвимость для взлома. Так себе идут, если честно

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь