Μια ομάδα ερευνητών της Computer Security and Industrial Cryptography (COSIC) του Τμήματος Ηλεκτρολόγων Μηχανικών του Πανεπιστημίου KU Leuven στο Βέλγιο, αποκάλυψε τον τρόπο που μπορεί να σπάσει η κρυπτογράφηση που χρησιμοποιείται στα ασύρματα κλειδιά fob του μοντέλου S της Tesla. Η επίθεση Tesla‘s Key Fob Cloning παίρνει μόλις 1,6 δευτερόλεπτα! Όπως και τα περισσότερα συστήματα αυτοκινήτων τα οποία δεν καθιστούν απαραίτητη τη χρήση κλειδιού, τα κλειδιά του Tesla Model S λειτουργούν αποστέλλοντας κρυπτογραφημένο κώδικα στο ραδιόφωνο του αυτοκινήτου. Με αυτόν τον τρόπο ενεργοποιούνται και ξεκλειδώνονται οι πόρτες.
Πώς πέτυχαν όμως αυτό το hack; Ουσιαστικά, οι ερευνητές δημιούργησαν μια βάση δεδομένων με όλα τα πιθανά κλειδιά για οποιονδήποτε συνδυασμό κωδικών και στη συνέχεια χρησιμοποίησαν το ραδιόφωνο Yard Stick One, το Proxmark και ένα mini-computer Raspberry Pi. Με αυτή τη βάση δεδομένων και αυτούς τους δύο κώδικες, η ομάδα ισχυρίζεται ότι μπορεί να υπολογίσει το σωστό κρυπτογραφικό κλειδί για να παραβιάσει οποιοδήποτε κλειδί fob σε μόλις 1,6 δευτερόλεπτα. Για να το κατανοήσουμε καλύτερα, μπορούμε να παρακολουθήσουμε το βίντεο που δείχνει την επίθεση σε πραγματικό χρόνο.
Η ομάδα ανέφερε την ευπάθεια στη Tesla το περασμένο έτος, αλλά η εταιρεία το επίλυσε τον Ιούνιο του 2018 αναβαθμίζοντας την αδύναμη κρυπτογράφηση. Τον περασμένο μήνα, η εταιρεία πρόσθεσε επίσης ένα προαιρετικό PIN ως επιπρόσθετο μέτρο ασφαλείας. Μετά το πέρας της ιστορίας, η Tesla σχολίασε στο Twitter το πολύ σημαντικό κενό ασφαλείας. Ακόμα, κατέβαλε στην ομάδα της KU Leuven το ποσό των $10,000 και επέλεξε να προσθέσει τα ονόματα των ερευνητών στο “Hall of fame” της εταιρίας της.
Το σχετικό βίντεο εδώ: https://www.youtube.com/watch?v=aVlYuPzmJoY
https://www.secnews.gr/167677/hackers-parabiasan-autokinita-tesla/
Πώς πέτυχαν όμως αυτό το hack; Ουσιαστικά, οι ερευνητές δημιούργησαν μια βάση δεδομένων με όλα τα πιθανά κλειδιά για οποιονδήποτε συνδυασμό κωδικών και στη συνέχεια χρησιμοποίησαν το ραδιόφωνο Yard Stick One, το Proxmark και ένα mini-computer Raspberry Pi. Με αυτή τη βάση δεδομένων και αυτούς τους δύο κώδικες, η ομάδα ισχυρίζεται ότι μπορεί να υπολογίσει το σωστό κρυπτογραφικό κλειδί για να παραβιάσει οποιοδήποτε κλειδί fob σε μόλις 1,6 δευτερόλεπτα. Για να το κατανοήσουμε καλύτερα, μπορούμε να παρακολουθήσουμε το βίντεο που δείχνει την επίθεση σε πραγματικό χρόνο.
Η ομάδα ανέφερε την ευπάθεια στη Tesla το περασμένο έτος, αλλά η εταιρεία το επίλυσε τον Ιούνιο του 2018 αναβαθμίζοντας την αδύναμη κρυπτογράφηση. Τον περασμένο μήνα, η εταιρεία πρόσθεσε επίσης ένα προαιρετικό PIN ως επιπρόσθετο μέτρο ασφαλείας. Μετά το πέρας της ιστορίας, η Tesla σχολίασε στο Twitter το πολύ σημαντικό κενό ασφαλείας. Ακόμα, κατέβαλε στην ομάδα της KU Leuven το ποσό των $10,000 και επέλεξε να προσθέσει τα ονόματα των ερευνητών στο “Hall of fame” της εταιρίας της.
Το σχετικό βίντεο εδώ: https://www.youtube.com/watch?v=aVlYuPzmJoY
https://www.secnews.gr/167677/hackers-parabiasan-autokinita-tesla/
No comments :
Post a Comment