Tesla Model X dostała ważną aktualizację. Bez niej auto można zhakować i ukraść

Samochody Tesla Model X otrzymały niedawno ważną aktualizację oprogramowania – po tym, jak belgijscy badacze zaprezentowali kolejną metodę hakowania zabezpieczeń pojazdu. Jak pokazali w swoim doświadczeniu, oprogramowanie Tesli można było w kilka minut oszukać z wykorzystaniem sprzętu powszechnie dostępnego w internecie. Model X dało się w ten sposób bez wysiłku ukraść.

Tesla Model X była podatna na atak, fot. Getty ImagesTesla Model X była podatna na atak, fot. Getty Images
Oskar Ziomek

Jak podaje threatpost, w swoim doświadczeniu badacze zdecydowali się zastosować inżynierię wsteczną w kontekście zbliżeniowej karty do Tesli Model X. Odkryli w ten sposób, że interfejs Bluetooth wykorzystywany do połączenia, pozwala zmieniać oprogramowanie działające w module. Mechanizm aktualizacji nie był jednak dostatecznie zabezpieczony, przez co udało się zdalnie przejąć nad nim kontrolę.

Mając taką wiedzę, badacze odczytali dane z karty zbliżeniowej, a później wysłali wiarygodne polecenia do Tesli, by otworzyć zamki w drzwiach. To dało im fizyczny dostęp do złącza diagnostycznego Modelu X, co z kolei pozwoliło sparować zmodyfikowaną kartę zbliżeniową z samochodem. Na tym etapie Teslę można było bez problemu uruchomić i po prostu odjechać.

Badacze tłumaczą, że cały proces włamywania się do samochodu zajął co najwyżej kilka minut. Wykorzystano do tego m.in. komputer Raspberry Pi, zmodyfikowaną kartę do Tesli oraz interfejs pozwalający na połączenie z magistralą CAN w samochodzie. Wszystko kupiono w internecie łącznie za niecałe 200 dolarów.

Jak podają badacze, Tesla wydała już aktualizacje oprogramowania dla Modelu X, które trafiły zdalnie do samochodów. Warto jednak zaznaczyć, że opisywana luka nie była pierwszą, która pozwalała na sprytne oszukanie elektroniki w Teslach. Inną wadę zabezpieczeń opisywaliśmy we wrześniu.

Wybrane dla Ciebie
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥