Електрокар Tesla можуть вкрасти хакери

Електрокар Tesla можуть вкрасти хакери Dmitry Novikov/Unsplash

Дослідник безпеки з Австрії Мартін Герфурт знайшов лазівку в одній з функцій для електромобіля Tesla. Він провів експеримент, в ході якого з'ясував, що завдяки недавньому оновленню системи будь-хто може зламати електрокар, зареєструвати свій власний ключ для авто з NFC та викрасти машину за 130 секунд.

Не забудьте підписатися на канал Gloss.ua в Telegram.

Компанія Ілона Маска випустила оновлення для спрощеного запуску автомобілів після розблокування картами-ключами NFC ще минулого року. Якщо раніше водії могли їхати тільки після того, як помістити цю ключ-карту Tesla NFC на центральну консоль, то після оновлення - достатньо просто відчинити двері безконтактно та відразу починати рух. Тепер Герфурт показав, як оновлену функцію можна використовувати для крадіжки. Про це пише Ars Technica.

Щоб перевірити свою теорію на Tesla Models 3 і Y, дослідник створив власну шкідливу програму під назвою Teslakee, яка "говорить" тією ж мовою (VCSec), що й офіційний додаток Tesla для зв'язку з електрокарами та реєстрації нових ключів. Під час подібного хакерського злому Tesla головне – перебувати в межах досяжності автомобіля.

За допомогою сервісу потенційні злодії можуть таємно зареєструвати свій ключ-карту. Коли водій сідає в машину після розблокування її за допомогою картки NFC, зловмисники починають обмінюватись спеціальними повідомленнями між Teslakee та автомобілем. Після чого крадій може використати вже свій ключ, щоб відкрити електрокар, завести та вимкнути Tesla.

Герфурт створив шкідливий додаток у рамках проекту Tempa, який "надає інструменти та інформацію про протокол VCSEC, використовуваний аксесуарами Tesla та додатком Tesla для керування транспортними засобами через Bluetooth LE". У планах в нього – випустити безпечну версію Teslakee, щоб надалі перешкоджати подібним спробам злому машин.

Читайте також: як адаптувати українське посвідчення водія до документа зразка ЄС.

Читай також

Apple змінює генерального директора вперше за 15 років: чого чекати від нового CEO Джона Тернуса

Багато продажів, мало інновацій

У США запустили відеочат з Ісусом Христом на базі ШІ за $1,99 за хвилину (фото)

Духовні поради та підтримка

Meta створює ШІ-клон Марка Цукерберга для спілкування зі співробітниками компанії

3D-модель замінить реального керівника

Видання The New York Times назвало можливого творця біткоїну

Його особистість вважається однією з найважливіших таємниць

Витрата палива до 5 літрів на сотню: 10 економних сімейних авто в Україні (фото)

Актуально за нинішніх умов

Україна створює свій чат GPT: у Мінцифри оприлюднили назву української мовної моделі ШІ

Голосування проходило в «Дії»

Італія тестуватиме новий "купол" ППО Michelangelo в умовах реальної війни в Україні

Як працює система

Apple готує презентацію щонайменше п'яти нових продуктів, включаючи iPhone, наступного тижня

Очікується бюджетний MacBook

У Китаї показали людиноподібного робота Moya: тепла шкіра, зоровий контакт та інші функції

Робот створювався для максимальної схожості з людьми

В Україні виставили на продаж двомісний пасажирський дрон: ціна та час польоту (фото)

За ціною авто