Због овог фабричког квара, Тесла Модел Кс је склон крађи и пиратерији.
Чланци

Због овог фабричког квара, Тесла Модел Кс је склон крађи и пиратерији.

Белгијски истраживач је открио како да клонира кључ Тесла Модел Кс са хардвером вредним око 300 долара.

Произвођачи аутомобила напорно раде на смањењу шансе да им хакери украду аутомобиле. Међутим, ово је стална битка између људи који граде системе у возилима и оних који желе да их експлоатишу.

Срећом за , најновији пар ненамерних недостатака познатих компјутерским штреберима као „експлоати“ открио је истраживач безбедности који радо дели своја открића.

Према информацијама из Цар анд Дривер, Виред је известио о истраживачу безбедности Леннерту Воутерсу са Универзитета КУ Леувен у Белгији, који је открио неколико рањивости које омогућавају истраживачу не само да уђе у Теслу, већ и да га покрене и оде. Воутерс је открио рањивост Тесли у августу, а произвођач аутомобила је рекао Воутерсу да би закрпа преко ваздуха могла потрајати месец дана да се постави на погођена возила. Што се Воутерса тиче, истраживач каже да неће објавити код или техничке детаље неопходне да би било ко други извео овај трик, али је објавио видео који демонстрира систем у акцији.

Да бисте украли Модел Кс за неколико минута, потребно је искористити две рањивости. Воутерс је почео са хардверским комплетом за око 300 долара који стаје у ранац и укључује јефтин Распберри Пи рачунар и Модел Кс Боди Цонтрол Модуле (БЦМ) који је купио на еБаи-у.

БЦМ је тај који дозвољава да се ови експлоати користе чак и ако нису на циљном возилу. Делује као поуздан хардвер који омогућава коришћење оба експлоата. Са њим, Воутерс је у могућности да пресретне Блуетоотх радио везу коју привезак за кључеве користи за откључавање возила помоћу ВИН-а и приближавањем привезку за кључеве циљног возила на 15 стопа. У овом тренутку, ваш хардверски систем замењује фирмвер циљног привезка и можете приступити безбедној енклави и добити код за откључавање модела Кс.

У суштини, Воутерс може да креира кључ модела Кс тако што ће знати последњих пет цифара ВИН-а који је видљив на ветробранском стаклу и стајати поред власника тог аутомобила око 90 секунди док његова преносива поставка клонира кључ.

Једном у аутомобилу, Воутерс мора да користи још један експлоат за покретање аутомобила. Приступањем УСБ порту скривеном иза панела испод екрана, Воутерс може да повеже свој рачунар у ранцу са ЦАН магистралом аутомобила и каже компјутеру аутомобила да је његов лажни привезак за кључеве исправан. Када се то уради, Модел Кс претпоставља да постоји важећи кључ у аутомобилу, добровољно укључује напајање и спреман је за вожњу.

Проблем је у томе што привезак и БЦМ, када се међусобно повезују, не предузимају додатни корак провере ажурирања фирмвера на кључу, дајући истраживачу приступ кључу, претварајући се да притисне ново. „Систем има све што вам је потребно да будете сигурни“, рекао је Воутерс за Виред. „И постоје и мале грешке које ми омогућавају да заобиђем све мере безбедности“, додао је он.

**********

:

Додај коментар