• tv3.lt antras skaitomiausias lietuvos naujienu portalas

REKLAMA
Komentuoti
Nuoroda nukopijuota
DALINTIS

Kibernetinio saugumo įmonės „NCC Group“ tyrėjas Sultanas Qasimas Chanas paviešino vaizdo įrašą, kuriame jis demonstruoja kaip lengva įsilaužti į „Tesla Model Y“. 
Naudodamas prie nešiojamojo kompiuterio prijungtą relinį modulį, automobilį norintis pavogti asmuo gali gali belaidžiu ryšiu išnaudoti spragą tarp automobilio ir savininko telefono, apgaudamas transporto priemonę, kad ši manytų, jog telefonas yra transporto priemonės veikimo zonoje, nors gali būti už kelių metrų.

Kibernetinio saugumo įmonės „NCC Group“ tyrėjas Sultanas Qasimas Chanas paviešino vaizdo įrašą, kuriame jis demonstruoja kaip lengva įsilaužti į „Tesla Model Y“. 
Naudodamas prie nešiojamojo kompiuterio prijungtą relinį modulį, automobilį norintis pavogti asmuo gali gali belaidžiu ryšiu išnaudoti spragą tarp automobilio ir savininko telefono, apgaudamas transporto priemonę, kad ši manytų, jog telefonas yra transporto priemonės veikimo zonoje, nors gali būti už kelių metrų.

REKLAMA


Pasak specialisto, išnaudojant „BLE“ („Bluetooth Low Energy“) protokolą, vagys automobilį gali nukniaukti akimirksniu. Jiems tiesiog reikia, jog savininkas atsidurtų relės veikimo zonoje.
Apie „BLE“ protokolo pažeidžiamumą specialistai kalba jau ne vienerius metus. Prieš keletą metų atliktas tyrimas paaiškėjus, jog „Bluetooth“ protokolo saugumo spraga gali būti panaudota išmanių įrenginių šnipinėjimui.
„Iš tikrųjų, sistemos, kuriomis žmonės pasikliauja saugodami savo automobilius, namus ir privačius duomenis, naudoja „Bluetooth“ autentifikavimo mechanizmus, kuriuos galima lengvai nulaužti naudojant pigią įrangą“,  – sakoma „NCC Group“ pareiškime agentūrai „Reuters".
„Šis tyrimas parodo, koks pavojingas yra technologijų naudojimas ne pagal paskirtį, ypač kai tai susiję su saugumo klausimais.“
Tesla Model Y
Galbūt dar didesnį nerimą kelia tai, kad tai yra išpuolis prieš populiarų ryšio protokolą, o ne prieš konkrečią markę ar joje naudojamą programinę įrangą.
Bet kuris automobilis, naudojantis BLE protokolą, leidžiantį automobilį atrakinti telefonu, taip pat patenka į rizikos grupę.
Teoriškai tokio tipo ataka taip pat gali būti sėkminga prieš bendroves, kurios telefoną kaip rakto funkcijai atlikti naudoja „NFC“ technologiją.
2018 m. „Tesla“ pristatė funkciją, vadinamą „PIN-to-drive“, kuri, jei įjungta, veikia kaip daugiasluoksnė apsauga nuo vagystės. Ši funkcija buvo įdiegta tam, jog automobilį bandantys pavogti asmenys vis tiek turėtų sužinoti unikalų automobilio PIN kodą. Vis dėlto, šis eksperimentas parodė, jog net ir unikalus PIN kodas neapsaugo automobilio nuo jos atrakinimo ir įsilaužimo.

REKLAMAAutobilis.lt
REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKOMENDUOJAME
rekomenduojame
TOLIAU SKAITYKITE
× Pranešti klaidą
SIŲSTI
Į viršų