ΤΩΡΑ ΠΙΑ ΜΠΟΡΕΙΤΕ ΝΑ ΜΑΣ ΠΑΡΑΚΟΛΟΥΘΕΙΤΕ ΣΤΑ ΜΕΣΑ ΚΟΙΝΩΝΙΚΗΣ ΔΙΚΤΥΩΣΗΣ. ΚΑΙ... ΝΑ ΜΑΣ ΑΚΟΛΟΥΘΕΙΤΕ!

Hackers παραβίασαν τα πολυτελή αυτοκίνητα της Tesla!

Hackers παραβίασαν τα πολυτελή αυτοκίνητα της Tesla!

Παρά την ύπαρξη κατάλληλων μέτρων ασφαλείας για την προστασία των συστημάτων οδήγησης των αυτοκινήτων Tesla από επιθέσεις στον κυβερνοχώρο, μια ομάδα ερευνητών στον τομέα της ασφάλειας ανακάλυψε έναν απομακρυσμένο τρόπο επίθεσης (remote attack) σε ένα πολυτελές sedan Tesla Model S, σε λιγότερο από δύο δευτερόλεπτα.

Ναι, καλά ακούσατε!!!

Μια ομάδα ερευνητών της Computer Security and Industrial Cryptography (COSIC) του Τμήματος Ηλεκτρολόγων Μηχανικών του Πανεπιστημίου KU Leuven στο Βέλγιο, αποκάλυψε τον τρόπο που μπορεί να σπάσει η κρυπτογράφηση που χρησιμοποιείται στα ασύρματα κλειδιά fob του μοντέλου S της Tesla.

Η επίθεση Tesla‘s Key Fob Cloning παίρνει μόλις 1,6 δευτερόλεπτα!

Όπως και τα περισσότερα συστήματα αυτοκινήτων τα οποία δεν καθιστούν απαραίτητη τη χρήση κλειδιού, τα κλειδιά του Tesla Model S λειτουργούν αποστέλλοντας κρυπτογραφημένο κώδικα στο ραδιόφωνο του αυτοκινήτου. Με αυτόν τον τρόπο ενεργοποιούνται και ξεκλειδώνονται οι πόρτες.

Πώς πέτυχαν όμως αυτό το hack; Ουσιαστικά, οι ερευνητές δημιούργησαν μια βάση δεδομένων με όλα τα πιθανά κλειδιά για οποιονδήποτε συνδυασμό  κωδικών και στη συνέχεια χρησιμοποίησαν το ραδιόφωνο Yard Stick One, το Proxmark και ένα mini-computer Raspberry Pi.

Με αυτή τη βάση δεδομένων και αυτούς τους δύο κώδικες, η ομάδα ισχυρίζεται ότι μπορεί να υπολογίσει το σωστό κρυπτογραφικό κλειδί για να παραβιάσει οποιοδήποτε κλειδί fob σε μόλις 1,6 δευτερόλεπτα. Για να το κατανοήσουμε καλύτερα, μπορούμε να παρακολουθήσουμε το  βίντεο που δείχνει την επίθεση σε πραγματικό χρόνο.

Η ομάδα ανέφερε την ευπάθεια στη Tesla το περασμένο έτος, αλλά η εταιρεία το επίλυσε τον Ιούνιο του 2018 αναβαθμίζοντας την αδύναμη κρυπτογράφηση. Τον περασμένο μήνα, η εταιρεία πρόσθεσε επίσης ένα προαιρετικό PIN ως επιπρόσθετο μέτρο ασφαλείας.

{youtube}aVlYuPzmJoY{/youtube}

Η Tesla ανταμείβει τους ερευνητές ασφαλείας με $10,000

Μετά το πέρας της ιστορίας, η Tesla σχολίασε  στο Twitter το πολύ σημαντικό κενό ασφαλείας. Ακόμα, κατέβαλε στην ομάδα της KU Leuven το ποσό των $10,000 και επέλεξε να προσθέσει τα ονόματα των ερευνητών στο “Hall of fame” της εταιρίας της.

secnews.gr


Πηγή
Μοιραστείτε το στο Google Plus

1ki1 news - ΕΝΑ ΚΙ ΕΝΑ news Κεντρική Μακεδονία

Το 1ki1 News Group είναι πολυσυλλεκτικός διαδικτυακός τόπος που ανανεώνεται συνεχώς, όλο το 24ώρο, όλο τον χρόνο.

0 σχόλια:

Δημοσίευση σχολίου



ΜΕΡΙΚΑ ΜΟΝΟ (από τα πρώτα)... ΜΙΚΡΑ ΑΠΟΣΠΑΣΜΑΤΑ ΑΠΟ ΤΟ ΧΘΕΣ ΜΕ ΤΟΝ ΘΑΝΑΣΗ ΖΩΓΡΑΦΟ ΠΟΥ ΚΑΘΙΕΡΩΣΑΝ ΤΟ 1ki1 news ΣΤΟ ΒΟΡΕΙΟ ΚΟΜΜΑΤΙ ΤΗΣ ΧΩΡΑΣ.

ΣΗΜΕΡΑ Η ΠΛΑΤΦΟΡΜΑ 1ki1 news group MMS (modern media services) ME 1 ΚΕΝΤΡΙΚΟ SITE ΚΑΙ 100 "ΙΔΙΟΚΤΗΤΑ" BLOGS ΑΠΛΩΝΕΤΑΙ ΣΕ ΟΛΗ ΤΗΝ ΕΛΛΑΔΑ. ΚΑΙ ΣΤΙΣ 13 ΠΕΡΙΦΕΡΕΙΕΣ!

ΓΙΑ ΠΑΡΑΔΕΙΓΜΑ ΕΚΤΟΣ ΤΟ ΓΕΝΙΚΟ 1ki1 news ΥΠΑΡΧΕΙ ΚΑΙ ΤΟ 1ki1 news ΔΥΤΙΚΗ ΕΛΛΑΔΑ (ή όποιο άλλο όνομα της κάθε περιφέρειας).

ΠΙΛΟΤΙΚΑ ΥΠΑΡΧΕΙ ΚΑΙ ΤΟ 1ki1 news ΑΓΡΙΝΙΟ ΠΟΥ ΣΗΜΑΤΟΔΟΤΕΙ ΤΗΝ ΔΗΜΙΟΥΡΓΕΙΑ ΠΑΝΩ ΑΠΟ 400 ΑΚΟΜΑ BLOGS ΩΣΤΕ ΚΑΙ Ο ΚΑΘΕ ΔΗΜΟΣ ΝΑ ΕΧΕΙ ΤΟ ΔΙΚΟ ΤΟΥ 1ki1 news!

ΗΔΗ ΕΡΓΑΖΟΜΑΣΤΕ ΕΠΑΝΩ ΣΕ ΑΥΤΟ ΤΟ PROJECT ΠΑΡΑ... ΤΑ ΠΡΟΒΛΗΜΑΤΑ ΠΟΥ ΑΝΤΙΜΕΤΩΠΙΖΟΥΜΕ, ΤΟΣΟ ΜΕ ΤΗΝ GOOGLE ΟΣΟ ΚΑΙ ΜΕ ΤΑ ΚΕΝΑ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΝΟΜΟΘΕΣΙΑΣ ΣΕ ΟΤΙ ΑΦΟΡΑ ΤΟ ΓΕΝΙΚΟΤΕΡΟ ΚΑΘΕΣΤΩΣ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΑΛΛΑ ΚΑΙ ΤΗΝ ΕΠΙΣΗΜΗ ΑΝΑΓΝΩΡΙΣΗ ΤΩΝ ΕΠΑΓΓΕΛΜΑΤΙΩΝ BLOGGERS.

1ki1 News Group Video