További oldalaink: profHOUSE.hu ingatlan  -   profJOB.hu álláskereső portál  -  sussunk-fozzunk.hu online szakácskönyv...   -  rpass.hu Kijelentkezve...
Kijelentkeztél a Hírsumma.info-ról Sajtóközlemények beküldéséhez jelentkezz be...

HÍRSUMMA.info

CHF : 399,64
EUR : 389,79
USD : 362,83
hirdetés




Itt vagyunk: Főoldal > Infotech > It-Cafe > Percek alatt ellophatnak a hackerek egy Tesla Model X-et

Percek alatt ellophatnak a hackerek egy Tesla Model X-et

It Café |
Szoftverfrissítéssel foltozza azt a biztonsági rést a Tesla, amelyen keresztül a slusszkulcs támadásával egyszerűen és percek alatt ellophatnak a hackerek egy ilyen autót.

print Nyomtatás
X
Percek alatt ellophatnak a hackerek egy Tesla Model X-et - IT café Biztonság hír

Percek alatt ellophatnak a hackerek egy Tesla Model X-et

Szoftverfrissítéssel foltozza azt a biztonsági rést a Tesla, amelyen keresztül a slusszkulcs támadásával egyszerűen és percek alatt ellophatnak a hackerek egy ilyen autót.

Egy belga biztonsági szakember újabb sérülékenységet talált a Tesla Model X járművekben, ezúttal konkrétan a slusszkulcsokban. Ezen keresztül egy hacker felül tudja írni a firmware-t annak hijackelése után, innentől kezdve pedig bármelyik szóban forgó autót el is tudja lopni.

A támadást mindössze néhány perc alatt végre lehet hajtani, ráadásul drága felszerelés sem kell hozzá. A sérülékenységet az a Lennert Wouters (a belga Leuveni Katolikus Egyetem PhD hallgatója) fedezte fel, aki már 2018-ban és 2019-ben is mutatott Teslák elleni támadási lehetőséget.

A most közreadott jelentés szerint elegendő egy régebbi Model X ECU egységét megszerezni (ez online aukciós oldalakon gyorsan és könnyen összeszedhető), majd ennek segítségével támadható meg a Model X slusszkulcsában lévő hiba, ami a firmware frissítési eljárásával kapcsolatos. Az ECU-t ugyanis lehet úgy módosítani, hogy a kiszemelt áldozat kulcsa azt gondolja, hogy a meghackelt ECU tartozik az autóhoz. Innentől kezdve pedig Bluetooth LE protokollon keresztül el is indul a kártékony firmware-frissítés a kulcsra. A támadás tehát távolról (5 méteren belülről), vezeték nélkül történik, és teljes mértékben át tudják venni az irányítást az autó fölött. A kártékony frissítés telepítése 1,5 percbe telik, de itt a hatótáv már 30 méter, tehát a támadónak nem kell az áldozat mellett maradnia.

A hackelési folyamat után a támadó már tudja nyitni az áldozat autóját, a régi ECU a diagnosztikai csatlakozón keresztül pedig már lehetővé teszi egy új kulcs párosítását. Ezzel pedig már el is lehet vinni az autót, szintén pár perc alatt.

A támadáshoz szükséges felszerelést egy táskába lehet rejteni, egy Raspberry Pi lapka PC, CAN shield, régi ECU, módosított kulcs és egy LiPo-akkumulátor kell hozzá. A folyamatot videón is bemutatták:

A sérülékenységet még a nyáron fedezte fel Wouters, majd jelentette a Teslának. A módszert csak azután hozta nyilvánosságra, hogy a Tesla már elindította a Model X autókra a biztonsági rést befoltozó OTA javítást.

  • Kapcsolódó cégek:
  • Tesla

Azóta történt

Előzmények

Gyorsolvasása a cikknek

Az oldal további hírei...

Last ten...
It Café

Sokat fogyaszt az AI, egyre több az adatközpont, kell az atomenergia
Az AI-t kiszolgáló adatközpontok olyan nagy energiaigénnyel bírnak, hogy egyre több atomenergiára van ...

Letartóztatták a bitcoin-Jézust
Amerikai adókerülés vádjával, Spanyolországban tartóztatták le a bitcoin-Jézusként ismert Roger ...

A franciáknak elege van abból, hogy minden gyerek mobilozik
Vissza akarják szorítani a gyerekek és tinédzserek közösségi média- és ...

Az iPadOS-re írt appokra is díjat vet ki az Apple
A DMA értelmében az iPadOS-t is kapuőrnek mondta ki az Európai Bizottság, így erre is technológiai alapdíjat vet ki az ...

Célkeresztben az OnlyFans, amiért pornót nézhetnek a gyerekek
Az életkorhitelesítési intézkedések miatt kezdenek vizsgálatot a britek az OnlyFans ...

Kapnak egy rakás reklámot a Roblox játékosai
Videohirdetésekre készülhetnek ezentúl a virtuális világokban a Roblox ...

Az üzleti chatbot lehet az új fejőstehén
Üzleti chatbotot indított az Anthropic, azt reméli, hogy sok pénz folyik majd be a ...

A legtöbb amerikai szerint a TikTok egy őket befolyásoló eszköz
Egy felmérés szerint a legtöbb amerikai osztja azon véleményt, hogy a TikTok egy őket befolyásoló ...

Mindenki AI-t akar, már 2025-re is eladták a HBM chipeket
Az SK Hynix jelezte: akkora a terjeszkedés az AI-szolgáltatások piacán, hogy 2024-re az összes, 2025-re közel az összes HBM chipet ...

Súlyos adatvédelmi botrányba kerülhet a ChatGPT az EU-ban
Egyre nagyobb probléma az AI hallucinálása – most az osztrák adatvédelmi hatóság veheti elő a ChatGPT miatt az OpenAI-t, alapvetően a GDPR ...


÷A legfrissebb hírek a főoldalon: kattints ide!

÷További mai Informatikai PC hírek...

÷Még több It Café...

hozzászólás

a Percek alatt ellophatnak a hackerek egy Tesla Model X-et című hírek részlethez

HÍRSUMMA

1 


A hírekhez való hozzászóláshoz regisztráció szükséges! Regisztráció vagy Belépés
A regisztráció mindössze 1 perc. Cserébe saját profilod lesz, képet tölthetsz fel, és bármihez hozzászólhatsz!






További oldalaink: profHOUSE.hu ¤ profJOB.hu ¤ Süssünk-főzzünk.hu ¤ rPass.hu
©2007-2024(2010) HÍRSUMMA.info | Időjárás | Ipresszum | Adatvédelmi nyilatkozat | Honlaptérkép | Fórum | Sajtóközlemények beküldése
© designer & create by MAdMA