У Tesla началась новая волна взломов

Новый бесключевой доступ Tesla взломан с помощью дешевого реле

Компания по автомобильной безопасности обнаружила серьезные уязвимости в сверхширокополосном оборудовании трех брендов.

Комментировать
Поделиться:
У Tesla началась новая волна взломов
 Компания по автомобильной кибербезопасности обнаружила, что она все еще может взломать автомобили Tesla, которые используют обновленные сверхширокополосные (UWB) радиочастоты. Две другие марки с оборудованием UWB также имеют такие же уязвимости безопасности. Тестировщики предлагают всем владельцам Tesla использовать функцию «Pin to Start».

 Современные атаки на ретрансляторы подчеркивают широкую зависимость современных транспортных средств от радиосигналов. В частности, используя недорогое релейное устройство, злоумышленники перехватывают радиосигнал, излучаемый подлинным ключом, и передают его в автомобиль, чтобы получить доступ, а в некоторых случаях даже уехать.

 Несмотря на использование сверхширокополосных (СШП) радиосигналов в нескольких новых автомобилях, в том числе в Tesla Model 3, рекламируемой за повышенную безопасность, китайская фирма по кибербезопасности утверждает, что взлом с помощью ретрансляционной атаки остается столь же возможным.

Компания GoGoByte из Пекина утверждает, что в ходе тестирования она успешно использовала ретрансляционные атаки для взлома трех марок автомобилей, включая Tesla. Названия других брендов не разглашаются, поскольку они все еще находятся в процессе раскрытия информации. Похоже, доказывает, что борьба с атаками через реле – это то, над чем автопроизводителям необходимо продолжать работать.
На сегодняшний день самый безопасный способ для владельцев защитить автомобиль, использующий радиосигналы, — это хранить ключ в сумке Фарадея между использованиями. Если они этого не делают, они уязвимы для атаки, которую использовал GoGoByte. В частности, журнал Wired показал видео, на котором команда использовала релейную атаку, чтобы проникнуть в Tesla с расстояния 15 футов. Это может показаться очень далеким, но кому-то этого достаточно, чтобы отпереть машину, поскольку владелец сидит в кафе или стоит относительно недалеко.

 Решением на данный момент, по крайней мере для владельцев Tesla, является использование отключенной по умолчанию функции автомобиля «Pin To Drive». Прежде чем автомобиль начнет движение, водителю необходимо ввести четырехзначный PIN-код. Конечно, это не помешает ретрансляционной атаке проникнуть в машину. Это просто не даст ему уехать.

 Интересно, что эти выводы могут повлиять и на владельцев Chevrolet. Camaro является предметом судебного иска, в котором утверждается, что Chevrolet проявила халатность, когда не использовала сверхширокополосные сигналы со своими брелоками.

2024-Tesla-Group-Shot-1-2048x1152.webp

  Читайте также о том, что Tesla теперь просто хочет продать как можно больше своих электрокаров.

Kia предупреждает владельцев электромобилей Niro не заряжать их в помещении

Kia отзывает Niro EV из-за предохранительной заглушки аккумулятора, которая может расплавиться и вызвать пожар.

Автомобили оснащены предохранительной вилкой, которая может расплавиться и вызвать возгорание или потерю мощности. Сообщений о травмах или пожарах не поступало, но владельцам рекомендуется не заряжать свой автомобиль в гараже до тех пор, пока не будет установлена новая защитная вилка.  В отзыве участвуют 2209 электромобилей Niro 2022 модельного года. У них есть предохранительная вилка аккумуляторной батареи высокого напряжения, которая может перегреться и расплавиться, что может привести к возгоранию или потере мощности во время движения.  Согласно отчету об отзыве по безопасности, «на контактных поверхностях предохранительной вилки высоковольтной батареи со временем может развиться высокое электрическое сопротивление».  Независимо от того, что вызывает электрическое сопротивление, оно может привести к серьезной проблеме, если оно возникнет во время зарядки или вождения автомобиля. В частности, именно тогда предохранительная вилка может расплавиться, привести к отключению электроэнергии и/или вызвать пожар. Kia впервые узнала о потенциальной проблеме в июле 2023 года, когда получила сообщение об отключении электромобиля Niro EV во время вождения, а дилер обнаружил, что предохранительная заглушка плавится. Автопроизводитель рассмотрел проблему, но оказалось, что это единичный инцидент. Несмотря на это, компания продолжила расследование и отправила детали в Корею для дальнейшего анализа. Они проинформировали своих североамериканских коллег о потенциально аналогичном инциденте с автомобилем в Португалии.  В феврале этого года Kia North America получила сообщение о том, что электромобиль Niro не заводится. Осмотр дилера обнаружил, что предохранительная заглушка плавится. Третий автомобиль с плавящейся предохранительной заглушкой обнаружен в марте, а еще два — в апреле.  Бренд не знает о каких-либо травмах, авариях, смертельных случаях или пожарах, связанных с этой проблемой, но лучше перестраховаться, чем потом сожалеть. В результате владельцам дается указание «не заряжать свой автомобиль в гараже или любом другом крытом сооружении до завершения отзывного ремонта».  В ходе ремонта дилеры заменят защитную вилку на новую.   Читайте также о том, что Kia прекратит производство своего флагманского внедорожника Mohave.

^

© 2007-2024.
Сетевое издание «CarsWeek» зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 25 апреля 2017 года.
Свидетельство о регистрации ЭЛ № ФС77-69477. Учредитель: Богачков Сергей Григорьевич. Главный редактор: С. Г. Богачков.
Электронная почта редакции: bogachs@yandex.ru. Телефон редакции: +7-915-979-14-25.
Использование материалов сайта разрешается только с установкой активной гиперссылки на CarsWeek.ru. 16+