130秒でテスラを隠すために - 実現可能なミッション。そして、これが現実に見える方法です

130秒でテスラを隠すために - 実現可能なミッション。そして、これが現実に見える方法です

情報セキュリティの専門家は、テスラ車のNFCキーをリモートで処方できる穴を見つけました

オーストリアの情報セキュリティの専門家であるマーティン・ハーフルトは、テスラ車の脆弱性を発見しました。これを行うには、1つの条件のみが必要です。これにより、所有者がスマートフォンのNFCチップを使用して車を開くようにします。

昨年、テスラは彼女の車に、NFCサポートを備えたスマートフォンから車を開く機能を追加しました。また、電気自動車のエンジンを開始することもできます。正式に特別なガジェットは、特別なプラスチックカード、キーチェーン、またはアプリケーションを備えたスマートフォンにすることができます。

Herfurtは、正当なNFCキーを使用した後、130秒間車が新しいBluetoothキーを自動的に記録するモードに入ると指摘しました。これを学ぶと、彼は新しいキーを送信するためにTeslakeeモバイルアプリケーションであるTeslaが使用するVCSECプログラミング言語に書きました。車のオンボードコンピューターにキーを転送して成功した場合、Teslakeeを備えたスマートフォンを正当なNFCキーとして使用することができます。 Teslakeeの助けを借りて、Herfurtは制御された条件で、Tesla Models 3とYを介して管理を傍受することができました。

Herfurtはまた、彼がすでにテスラへの脆弱性に関する情報を送信していると指摘しました。ただし、現時点では自動車メーカーはこの通知に応答しませんでした。

電気自動車をどうするか? Martin Herfurtは、オンボードシステムで規定されているキーを定期的にチェックし、Pin2drive関数を使用する必要性について語っています。車を開けることができれば、PINコードを知らずに既に離れることができます。