neprihlásený Štvrtok, 28. novembra 2024, dnes má meniny Henrieta
Číňania hackli Teslu, vedia auto za jazdy zabrzdiť

Značky: bezpečnosťdopravaTesla Motors / Tesla

DSL.sk, 20.9.2016


Čínska bezpečnostná spoločnosť Keen Security Lab v pondelok oznámila objavenie bezpečnostnej zraniteľnosti v elektromobiloch Tesla, ktorá umožňuje diaľkové ovládanie vozidla.

Experti na videu demonštrovali okrem iného odomknutie vozidla.

Ďalej počas státia demonštrovali otvorenia strešného okna, zapnutie smerovky a posúvanie sedadla vodiča.

Počas jazdy zase demonštrovali zapnutie stieračov, sklopenie spätného zrkadla, otvorenie kufra ale dokonca aj zabrzdenie.

Čo všetko dokážu ovládať ale nie je jasné, keď podľa ich oznámenia kompromitovali zbernicu CAN prepájajúcu jednotlivé systémy vozidla.


Ilustračné foto, Tesla Model S, kliknite pre zväčšenie (foto: Tesla Motors)



Experti zraniteľnosť potvrdili na viacerých modeloch Model S a predpokladajú zraniteľnosť pravdepodobne všetkých modelov.

Keen Security Lab v oznámení vôbec neinformuje v ktorom subsystéme sa nachádza zraniteľnosť a ako ju zneužili. Naznačuje to iba vo videu, keď pre hacknutie je evidentne potrebné aby vodič využil vyhľadávanie respektíve webový prehliadač na stredovom ovládacom paneli Tesly.


Demonštrácia hacknutia Tesly (video: Keen Security Lab)



Typ zraniteľnosti ale potvrdila v stanovisku pre americké médiá Tesla, podľa ktorej je potrebné pre zneužitie zraniteľnosti aby šofér využil webový prehliadač a auto musí byť pritom pripojené k WiFi hotspotu pod kontrolou útočníka.

Keen Security Lab ale na videu následne demonštrovala ovládanie vozidla aj z veľkej vzdialenosti cca 19.3 km. Či zraniteľnosť umožnila infekciu a expert už kontroloval vozidlo cez Internet alebo ho stále kontroloval z WiFi, ku ktorej bolo vozidlo pripojené, nie je jasné.

Systém Tesly zobrazujúci informácie na stredovom ovládacom paneli vozidiel Tesla je podľa dostupných informácií založený na operačnom systéme Ubuntu. Prehliadač bol minimálne v minulosti postavený na jadre WebKit.

Zraniteľnosti sú už v súčasnosti podľa Tesly odstránené, stalo sa tak vo verzii softvéru v7.1, 2.36.31.


      Zdieľaj na Twitteri



Najnovšie články:

Telekom pridal 5G sieť vo viacerých mestách a množstve obcí
Predaje smartfónov tento rok výrazne narastú
Raspberry Pi uviedlo novú generáciu Compute Module 5
Starlink dostal povolenie na výrazne nižšie orbity a poskytovanie mobilnej siete z vesmíru
Až 9.5% programátorov má mať mimoriadne nízku produktivitu
Aj Xiaomi bude mať vlastný procesor pre smartfóny
NASA si objednala vypustenie helikoptéry na Titan, od SpaceX
Notebookov s novým Snapdragonom sa malo predať iba 720-tisíc
Ceny RAM by v 2025 mohli klesnúť, odhadujú analytici
Štátna zaručená konverzia dokumentov má zase výpadok


Diskusia:
                               
 

Auto pripojené na internet...vám to musí dobre... Zbytočnosť.
Odpovedať Známka: 2.0 Hodnotiť:
 

nie je to az tak odveci. akurat nie prave bezpecne. ja som teslu soferoval a je to zazitok. aj s internetom.
Odpovedať Známka: 3.3 Hodnotiť:
 

Problém je, že prečo sú v zariadení(auto) na ktorom visí ľudský život konštruované takto nebezpečné a ešte dokonca ovláda nejaký ľahko zmanipulovateľný softvér!

To už ani na ARO nebudem mať istotu? Nejaký dýchycí prístroj mi niekto hackne???
Odpovedať Známka: 4.3 Hodnotiť:
 

Myslím si, že ARO je konštrulované hlavne na safety a nie security.
Takže ak by ho niekto chcel hacknúť, tak ho hackne. I keď neviem, či je štandardne pripojené na internet, takže bude možno potrebný fyzický prístup.
Odpovedať Známka: 2.3 Hodnotiť:
 

presne ako pises - wrench attack

Odpovedať Známka: 10.0 Hodnotiť:
 

Každému si ukradnutý, nikoho nezaujímaš.
Odpovedať Známka: -10.0 Hodnotiť:
 

Cez android sú dostupné všetky informácie o tebe, tak načo by ťa niekto hackoval.
Odpovedať Známka: 3.3 Hodnotiť:
 

uz hackli lietadlo aj letisko aj kade co. auto je sice nebezpecne ale su tu aj ovela horsie veci ako to.
Odpovedať Známka: 0.0 Hodnotiť:
 

Argumenty, ze su aj horsie veci ako auto su vzdy cool
Odpovedať Známka: 7.8 Hodnotiť:
 

Zostaň radšej doma a vypni internetÿ, aby ti pokrok nepokazil náladu.

Odpovedať Hodnotiť:
 

nie vsetko nove = pokrok
rovnako nove elegantne riesenie ma nezaujima ak ma moze zabit
ty pokrok
Odpovedať Hodnotiť:
 

Ale Tesla pokroková zrovna je.
Odpovedať Hodnotiť:
 

Ale Tesla pokroková zrovna je.
Odpovedať Hodnotiť:
 

Ja nefiem co tu riesite sak nikto z vas si tu teslu ajtak nekupi a to ze nejakemu mafianovi rozjebu auto lebo ponom pojdu sikmooki yakuzaci je jeho problem. Mal si kupit bicykel.
Odpovedať Známka: 0.0 Hodnotiť:
 

Lebo nikde inde nie sú na riešenie väčší odborníci.
Odpovedať Známka: 10.0 Hodnotiť:
 

aj vysokú pec v nemecku
Odpovedať Hodnotiť:
 

Hacking mozgu napr. cez Tv alebo internetové diskusie sa robí už dávno a nikto sa tomu už ani nečuduje :)
Odpovedať Známka: 6.2 Hodnotiť:
 

hahaha pekne si to napisal :D
Odpovedať Známka: 5.0 Hodnotiť:
 

tu sa natiska otazka, ako je tesla napojena na internet, jak/cez koho Musk zabezpecuje pripojenie v roznych krajinach, a hlavne kto to plati.
Odpovedať Známka: 3.3 Hodnotiť:
 

tiez by ma to zaujimalo, mal som ju pozicanu z viedne a behal som po slovensku a internet fical na jednicku
Odpovedať Známka: 10.0 Hodnotiť:
 

Akoze kto to plati? Ty to platis! Internet ti ide v roamingu ale skus streamovat alebo tak a dozvies sa.
Alebo ty este stale veris na rozpravky typu kup si teslu za 80tis a internet mas k tomu zadarmo? ;)
Odpovedať Známka: -4.3 Hodnotiť:
 

no tak teda moja tesla by nebola pripojena, lebo snad nebudem platit pripojenie auta do internetu = ultimatny neprekonatelny firewall!
Odpovedať Známka: 4.0 Hodnotiť:
 

Ked tie ovce veria tomu ze elektrina do elmobilu ked sa rozsiria bude za cenu elektriny, tak nejaky internet im zily netrha.
Masy su silne ale sproste.
Jozef G.
Odpovedať Známka: -3.8 Hodnotiť:
 

Tak potom som aj ja sprosta masa, pretoze stale verim, ze elektrina buce za cenu elektriny a nie za cenu rozkov.
Odpovedať Známka: 4.7 Hodnotiť:
 

sporebna dan na elektrinu do aut pride vo chvili, ked tym hore zacnu chybat peniaze zo spotrebnej dane z ropnych paliv. To si treba uvedomit kamo, kludne si viem predstavit, ze ti zakazu tankovaat doma a na pumpe ti drbnu kludne +100% ako je to teraz pri benzene a nafte!
Odpovedať Známka: 1.7 Hodnotiť:
 

no este stale mozem mat solar... to mi zakazat nemozu...
Odpovedať Známka: 3.3 Hodnotiť:
 

1) Zakázať nie, ale zdaniť áno.
2) Na ten výkon čo potrebuješ to bude slušná investícia ktorú treba pripočítať k cene auta.
3) So solarom sa perfektne nabíja v noci keď je väčšina doma... Alebo budeš fungovať v ostrovnom režime a nabíjať batérie z batérií?
Odpovedať Známka: 6.7 Hodnotiť:
 

No čo, budeš jazdiť len v noci.
Odpovedať Hodnotiť:
 

bohužiaľ nebude. z čoho by asi tak štát nahradil výpadok dane z paliva?
Odpovedať Známka: 0.0 Hodnotiť:
 

Si mimo a o Tesle vieš asi prd.
-Abraham Lincoln
Odpovedať Známka: 7.1 Hodnotiť:
 

Nie, nie! Je to presne naopak, Kúp si internet za 80.000,- EUR a k tomu ti dajú zdarma Teslu.
Odpovedať Známka: 10.0 Hodnotiť:
 

To je buducnsot. Bohuzial ci chvalabohu nech si kazdy vyberie. Na internet bude napojene vsetko (nieco uz dnes): smartTV, smartfon, smartchladnicka, smartpracka, smartmikrovlnka, smartokuliare, smartrolety, smartzavlazovanie, smartkanvica, smartpohar, smartvibrator, smarttrenky, smartdvere, smartokno, smartauto.....
Odpovedať Známka: -3.3 Hodnotiť:
 

Prečo by sa to malo volať smartxyz???
Odpovedať Známka: -7.1 Hodnotiť:
 

ešte že si vynechal počítače, už som sa zlakol, že som na internete
Odpovedať Známka: 10.0 Hodnotiť:
 

Stredný panel s pripojením na internet a počítač schopný otvárať dvere a brzdiť by mali byť prepojené tak maximálne na jednej batérii...
Odpovedať Známka: 7.8 Hodnotiť:
 

Velky den pre strojarinu bude, ked toto vyrobcovia automobilov pochopia... To uz mozno bude aj dialnica do kosic...
Odpovedať Známka: 8.5 Hodnotiť:
 

to by sa polícii na čele so štátnymi mafiánmi asi nepáčilo
Odpovedať Známka: 10.0 Hodnotiť:
 

To zvládne každý, ale zabrzdiť, keď stojí, dokážu len machri.
Odpovedať Známka: 9.1 Hodnotiť:
 

to dokaze iba Chuck Norris, ten sa vie tak rychlo zobudit ze sa pristihne spat.
Odpovedať Známka: 9.2 Hodnotiť:
 

Veru keď stojí mne, nezabrzdí ma nikto
Odpovedať Známka: 4.5 Hodnotiť:
 

si oderes dlan az po zapastie?
Odpovedať Známka: 7.1 Hodnotiť:
 

Tesla je super ked bude stat 3ka do 38tis tak si ju kupim.
Odpovedať Známka: 1.4 Hodnotiť:
 

38 tisic yenov? ci rublov?
Odpovedať Hodnotiť:
 

Ten hack povodne spravil sikmac, ked mu slohli novu teslu. Sadol ku kompu a za minutu ju vdaka hacku zabrdzil a za zlodejom potom dobehol (teda nechal sa doviezt v riksi) a dal mu riadny vyprask - lebo aj dvere uzamkol rovno s detskou poistkou u vodica/spolujazdca, aby mu nestihol utiect ...
Odpovedať Známka: 5.2 Hodnotiť:
 

a este ho tam zakliesnil tak ze mu posunul sedadlo uplne dopredu :-)

Odpovedať Známka: 8.5 Hodnotiť:
 

A na displej hodil fotku Janky H :)
Odpovedať Známka: 7.1 Hodnotiť:
 

dobrý nápad, heknúť sedadlo stopárke
Odpovedať Známka: 10.0 Hodnotiť:
 

ked brzdili mu ani nesvietili brzdove svetla, pekne nebezpecne, na dialnici by do neho hocikto hned napalil :) Aj keby svietili, ale anyway.
Odpovedať Známka: 5.4 Hodnotiť:
 

Dobrý postreh.. vlastne áno, keďže svetlá sú napojené na pedál (neviem síce ako u Tesly, tam môže byť všetko pripojené na internetový PC)
Odpovedať Známka: 10.0 Hodnotiť:
 

a tohoto nemohli radsej zabrzdit?
https://youtu.be/CgLE_ZLLaxw
Odpovedať Známka: 10.0 Hodnotiť:
 

Akurat vcera vecer sa mi Tesla aktualizovala na verziu 2.36.31, takze to uz fixli. V aute je vsetko na CAN zbernici vratane svetiel, preto napr. pri ukazke brzdenia nesvietili, lebo im neposlali cez CAN prikaz na svietenie. Podla zvuku to bola rucna brzda, nie standardna. Myslim ze autopilot, teda akceleracia, brzdenie a tocenie volantom je na inej CAN zbernici, keby vedeli aj toto ovladat urcite to ukazu.

A mimochodom otvorit stresne okno si viem aj z oficialnej appky bez hacku ;-)
Odpovedať Známka: 5.3 Hodnotiť:
 

... a potom si sa zobudil s rukami v trenkach?
Odpovedať Známka: -2.0 Hodnotiť:
 

Ani nie, len pre ilustraciu: http://ev-fw.com/track-reports.php
Odpovedať Známka: 10.0 Hodnotiť:
 

A len doplnim, ze na trackeri su len aktualizacie ktore nahlasili ludia, nie stav vsetkych vozidiel (to len keby si rozmyslal a nesedeli ti pocty).
Odpovedať Známka: 10.0 Hodnotiť:
 

Nikdy som nechapal preco pri smart zariadeniach nie su hardverovo odseparovane riadiace/bezpecnostne systemy a zvlast ten zvysok.
Viem si predstavit ze hlavny system by sa nemal dat pripojit na ziadnu siet (update iba z napr. usb kluca) a net a multimedia - tie by mohli byt hoci aj napadnutelne.
V cenovych relaciach kde sa hybe motorove vozidlo 2 fyzicky odseparovane systemy nemozu byt ani z financneho hladiska problem.
Odpovedať Známka: 8.3 Hodnotiť:
 

Autopilot je odseparovany od MCU, lenze MCU musi mat spojenie na system ako su svetla, rucna brzda, smerovky atd aby ich bolo mozne z MCU ovladat. Preto to nemoze byt odseparovane a preto cez bug v prehliadaci internetu a hacknuti MCU je mozne ovladat zariadenia na rovnakej CAN zbernici. To inak nevymyslis.
Odpovedať Známka: 5.0 Hodnotiť:
 

Dik za info, ale preco MCU (ak som spravne pochopil platforma mikrokontrolerov) musi byt napojeny na tie iste vetvy ako web browser ??
Ja som mal na mysli riesenie na sposob atomovych elektrarni. Hlavny system nie je na nete a funkcionalite to nevadi.
Inak mozes mi prosim Ta vysvetlit preco MCU nemozu byt trebarz v dvoch odseparovanych systemoch - zvlast? Preco to musi byt dohromady?
Odpovedať Hodnotiť:
 

Nevyjadril som sa presne tak este raz.
Vsetky interne okruhy jeden system (brzdy, svetla, dvere, hoci aj autopilot), specificky net+bluetooth atd. zvlast odseparovat na samostatny hardware.
Automatizacia a riadenie nie je moj odbor ale neverim, ze to takto neide.
Odpovedať Hodnotiť:
 

MCU je Media Center Unit co je velky display v strede auta. Cez ten sa ovlada v podstate vsetko v aute vratane nastavenia svetiel (napr. nastavenie denneho svietenia) ale aj napr. rucnej brzdy (kedze je elektronicka, auto uz nema ziadne ine tlacitko, standardne po prechode do P automaticky rucnu zatiahne, da sa ale aj kliknutim na ikonu). Cez MCU sa prepinaju aj profily vodica, takze to riesi aj nastavenie sedacky (preto je mozne s nou posuvat) a samozrejme sa ovladaju aj stresne okna a dalsie casti auta.

Preto tato CAN zbernica je prepojena na MCU a vramci MCU je samozrejme aj uvedeny internetovy prehliadac (zalozeny na WebKite). Takze hacknutim prehliadaca sa dokazu dostat do MCU a ovladat vsetko co je na CAN zbernici dostupnej pre MCU.

Ak by CAN zbernica napr. rucnej brzdy bola ina ako je ta na MCU tak by na rucnu brzdu muselo byt nejake samostatne tlacitko. V Tesle ale tlacitka v podstate nie su (okrem 2 ktore su zo zakona), vsetko sa ovlada cez MCU.
Odpovedať Známka: 5.6 Hodnotiť:
 

Ok moja chyba myslel som ze MCU je "microcontroller unit".
Co odbor to ta ista skratka a znamena nieco ine.
Vdaka za vysvetlenie, dava to zmysel.
Avsak aj tak nebola zodpovedana moja otazka.
Mne islo o to, aby vsetko vyssie posisane (za co dakujem) bolo zvlast vratane Media Center Unit obrazne povedane na tej istej sieti - vnutorna konktivita vo vnutri vozidla vstko prepojene.
Pristup na bezdrotove siete (odseparovana konektivita von) by bola zvlast.
Toto neide ?
Hack ak som spravne pochopil bol realizovany cez intenet, nie fyzickym pristupom k autu.

Odpovedať Známka: 5.0 Hodnotiť:
 

CAN bus sa vyuziva na prepojenie vnutornych komponentov > ale preco sucastou toho musi byt konektivita von z auta - napr pripojenie na bezdrotove siete. Toto mi neide do hlavy.
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár