Заглавие: Все още е възможно да се открадне Tesla с евтин трик.

Неотдавнашното усъвършенстване на радиопротокола в системите за безключово влизане в автомобилите, известно като ултрашироколентова комуникация, въведено в някои автомобили от висок клас, включително и в най-новия Tesla Model 3, беше обявено за решение на тази повсеместна форма на кражба. Но когато една група китайски изследователи действително провери дали все още е възможно да се извършват релейни атаки срещу най-новата Tesla и колекция от други автомобили, които поддържат този радиопротокол от следващо поколение, те установиха, че те са толкова податливи на кражба, колкото и преди. Тъй като системата за безключово влизане в Tesla 3 контролира и функцията на имобилайзера на автомобила, предназначена да предотврати кражбата му, това означава, че радиохакерът може да стартира автомобила и да го отведе за секунди.

Освен ако водачът не е активирал опционалната, изключена по подразбиране функция на Tesla „PIN-to-drive“, която изисква от собственика да въведе четирицифрен код, преди да стартира автомобила. Джун Лий, основател на GoGoByte и дългогодишен изследовател в областта на хакването на автомобили, казва, че успешното хакване на системата за безключово влизане на последния модел 3 от екипа му означава, че собствениците на Tesla трябва да включат тази PIN защита въпреки слуховете, че радиоъпгрейдът на Tesla ще защити техния автомобил. „Това е предупреждение за масовата публика: самото включване на ултрашироколентовия обхват не означава, че автомобилът ви няма да бъде откраднат“, казва Ли.

Релейните атаки действат, като заблуждават автомобила, че ключодържателят на собственика – или в случая на много собственици на Tesla смартфонът с инсталирано приложение за отключване – се намира в близост до автомобила и че следователно трябва да се отключи. Вместо това хакерското устройство в близост до автомобила всъщност предава сигнала от истинския ключ на собственика, който може да е на десетки или стотици метри. Крадците могат да преодолеят това разстояние, като поставят едно радиоустройство близо до истинския ключ, а друго – до целевия автомобил, като предават сигнала от едното устройство към другото.

Крадците са използвали техниката на ретранслация, за да уловят например сигнала от ключа на автомобил в къща, където собственикът спи, и да го предадат на автомобил на алеята. Така че, когато Tesla пусна в действие своя свръхшироколентов радиоускорител на системата за безключово влизане, собствениците на Tesla имаха всички основания да мислят, че новият протокол представлява дългоочакваното решение за сигурност. В крайна сметка ултрашироколентовият обхват е способен да измерва много по-прецизно разстоянието – това е радиопротоколът, който прави възможно проследяването на разстоянието в AirTags на Apple например.

Въпреки че автомобилите изглежда използват ултрашироколентови комуникации, те очевидно не ги използват за проверка на разстоянието, за да предотвратят кражба на безключов достъп.

Leave a Reply

Your email address will not be published. Required fields are marked *