Zeigen Forscher Aus der Methode für Hacker-Tesla-Keyless-Entry -, So Schalten Sie die Zwei-Faktor-Authentifizierung

Foto: Getty

Elon Musk begann der Tag mit einige dringend benötigte gute Nachrichten nach Raum X zog am frühen morgen eine Sat-starten ohne Probleme. Die gute Nachricht hielt nicht lange an, da am Montag Nachmittag Sicherheitsexperten ging an die öffentlichkeit mit Forderungen, die Tesla-keyless-entry-system ist anfällig für spoofing-hack, geben könnte, eine anspruchsvolle hacker-Umweltschonend freie Fahrt.

Abgesehen davon, dass ein Pionier bei Elektrofahrzeugen, Tesla ist berühmt für die vollständig umarmt eine digitale Fahrerlebnis. Das beinhaltet-keyless-entry mit einem fob, dass offenbar hackable auf das Modell S mit um die $600 im Wert von Ausrüstung. Heute, Wired berichtet, dass Forscher an der KU Leuven Universität in Belgien, präsentieren die Ergebnisse von neun Monaten des reverse-engineering-arbeiten bei der Cryptographic Hardware and Embedded Systems conference in Amsterdam. Sie behaupten, dass Ihre Technik konnte das Auto öffnen die Tür und schalten Sie den Motor, so dass ein Angreifer machen einen Ausflug mit dem Auto, das dazu neigt, zu gehen für rund sechs Figuren.

Laut Wired, die die Forscher entdeckt, dass das Model S Schlüsselanhänger verwendet eine 40-bit-Verschlüsselung zu verschlüsseln den code übertragen, um das Fahrzeug-radio-Empfänger. Diese ist relativ schlicht in Bezug auf Verschlüsselung und ist, leider, eine Grenze von der fob-Rechenleistung. Die Forscher fanden heraus, konnten Sie hören in der radio-ID, die ständig ausgestrahlt aus dem Auto und relais auf den Ziel-Schlüssel-Uhrkette. Sie hatten dann zu hören, für die fob Antwort abfangen und zwei return-Sendungen. Einmal hatte Sie zwei code-Beispiele, die Sie in der Lage waren, Sie durch eine 6-terabyte-Tabelle vorberechneter Schlüssel erwerben und den code, den Sie benötigt, um in zu brechen das Auto in unter zwei Sekunden.

Tesla hat bereits adressiert dieses Problem mit einer option, die schon in den ersten Platz. Ein software update wurde vor kurzem darauf gestossen, das es ermöglicht, einen Treiber zum hinzufügen einer pin-code muss eingegeben werden, mit dem key-fob vorhanden, um den Wagen zu starten. Jeder Besitzer eines Tesla Model 3, geliefert wurde nach Juni sollte in Ordnung sein, laut dem Bericht. Aber wenn Sie ein Modell, das im Lieferumfang von vor dieser Zeit, sollten Sie auf jeden Fall schalten Sie die zwei-Faktor-Authentifizierung und Kontaktieren Sie Tesla für einen Ersatz-Schlüssel-Uhrkette mit einer stärkeren Verschlüsselung.

Wir erreichten von Tesla zu dem Bericht äußern und Fragen zu den Kosten für den Ersatz von gerätekisten, aber nicht erhalten eine sofortige Antwort.

[Wired via the Verge]


Date:

by