20 Νοέμβριος 2018

RSS Facebook Twitter

Διαβάστε επίσης

ΟΙΚΟΝΟΜΙΑ

Παρασκευή, 14 Σεπτέμβριος 2018 07:01

Hackers παραβίασαν τα πολυτελή αυτοκίνητα της Tesla!

Παρά την ύπαρξη κατάλληλων μέτρων ασφαλείας για την προστασία των συστημάτων οδήγησης των αυτοκινήτων Tesla από επιθέσεις στον κυβερνοχώρο, μια ομάδα ερευνητών στον τομέα της ασφάλειας ανακάλυψε έναν απομακρυσμένο τρόπο επίθεσης (remote attack) σε ένα πολυτελές sedan Tesla Model S, σε λιγότερο από δύο δευτερόλεπτα.

Ναι, καλά ακούσατε!!!

Μια ομάδα ερευνητών της Computer Security and Industrial Cryptography (COSIC) του Τμήματος Ηλεκτρολόγων Μηχανικών του Πανεπιστημίου KU Leuven στο Βέλγιο, αποκάλυψε τον τρόπο που μπορεί να σπάσει η κρυπτογράφηση που χρησιμοποιείται στα ασύρματα κλειδιά fob του μοντέλου S της Tesla.

Η επίθεση Tesla‘s Key Fob Cloning παίρνει μόλις 1,6 δευτερόλεπτα!

Όπως και τα περισσότερα συστήματα αυτοκινήτων τα οποία δεν καθιστούν απαραίτητη τη χρήση κλειδιού, τα κλειδιά του Tesla Model S λειτουργούν αποστέλλοντας κρυπτογραφημένο κώδικα στο ραδιόφωνο του αυτοκινήτου. Με αυτόν τον τρόπο ενεργοποιούνται και ξεκλειδώνονται οι πόρτες.

Πώς πέτυχαν όμως αυτό το hack; Ουσιαστικά, οι ερευνητές δημιούργησαν μια βάση δεδομένων με όλα τα πιθανά κλειδιά για οποιονδήποτε συνδυασμό  κωδικών και στη συνέχεια χρησιμοποίησαν το ραδιόφωνο Yard Stick One, το Proxmark και ένα mini-computer Raspberry Pi.

Με αυτή τη βάση δεδομένων και αυτούς τους δύο κώδικες, η ομάδα ισχυρίζεται ότι μπορεί να υπολογίσει το σωστό κρυπτογραφικό κλειδί για να παραβιάσει οποιοδήποτε κλειδί fob σε μόλις 1,6 δευτερόλεπτα. Για να το κατανοήσουμε καλύτερα, μπορούμε να παρακολουθήσουμε το  βίντεο που δείχνει την επίθεση σε πραγματικό χρόνο.

Η ομάδα ανέφερε την ευπάθεια στη Tesla το περασμένο έτος, αλλά η εταιρεία το επίλυσε τον Ιούνιο του 2018 αναβαθμίζοντας την αδύναμη κρυπτογράφηση. Τον περασμένο μήνα, η εταιρεία πρόσθεσε επίσης ένα προαιρετικό PIN ως επιπρόσθετο μέτρο ασφαλείας.

Η Tesla ανταμείβει τους ερευνητές ασφαλείας με $10,000

Μετά το πέρας της ιστορίας, η Tesla σχολίασε  στο Twitter το πολύ σημαντικό κενό ασφαλείας. Ακόμα, κατέβαλε στην ομάδα της KU Leuven το ποσό των $10,000 και επέλεξε να προσθέσει τα ονόματα των ερευνητών στο “Hall of fame” της εταιρίας της.

secnews.gr

blog comments powered by Disqus
thesspress

thesspress

info@thesspress.gr