Për shkak të këtij defekti në fabrikë, Tesla Model X është i prirur për vjedhje dhe pirateri.
Artikuj

Për shkak të këtij defekti në fabrikë, Tesla Model X është i prirur për vjedhje dhe pirateri.

Një studiues belg ka kuptuar se si të klonojë një çelës Tesla Model X me një harduer me vlerë rreth 300 dollarë.

Prodhuesit e automjeteve punojnë shumë për të reduktuar mundësinë që hakerët të vjedhin makinat e tyre. Megjithatë, kjo është një betejë e vazhdueshme midis njerëzve që ndërtojnë sistemet në automjete dhe atyre që duan t'i shfrytëzojnë ato.

Për fat të mirë për , çifti i fundit i të metave të paqëllimta të njohura nga kompjuteristët si "shfrytëzime" janë zbuluar nga një studiues sigurie i cili është i lumtur të ndajë gjetjet e tij.

Sipas informacioneve nga Car and Driver, Wired raportoi për studiuesin e sigurisë Lennert Wouters nga Universiteti KU Leuven në Belgjikë, i cili zbuloi disa dobësi që i lejojnë studiuesit jo vetëm të futet në një Tesla, por edhe ta nisë atë dhe të largohet. Wouters zbuloi cenueshmërinë ndaj Tesla-s në gusht dhe prodhuesi i automjeteve i tha Wouters se një patch mbi-ajër mund të marrë një muaj për t'u vendosur në automjetet e prekura. Nga ana e Wouters, studiuesi thotë se ai nuk do të publikojë kodin ose detajet teknike të nevojshme për dikë tjetër për të kryer këtë truk, megjithatë, ai publikoi një video që demonstron sistemin në veprim.

Për të vjedhur një Model X në pak minuta, duhet të shfrytëzohen dy dobësi. Wouters filloi me një komplet hardueri për rreth 300 dollarë që përshtatet në një çantë shpine dhe përfshin një kompjuter të lirë Raspberry Pi dhe një modul të kontrollit të trupit Model X (BCM) që ai bleu në eBay.

Është BCM që lejon që këto shfrytëzime të përdoren edhe nëse nuk janë në automjetin e synuar. Ai vepron si një harduer i besuar që lejon të përdoren të dy shfrytëzimet. Me të, Wouters është në gjendje të përgjojë lidhjen radiofonike Bluetooth që përdor çelësi për të zhbllokuar automjetin duke përdorur VIN dhe duke iu afruar çelësit të çelësit të automjetit të synuar brenda 15 këmbëve. Në këtë pikë, sistemi juaj i harduerit mbishkruan firmuerin e çelësit të shënjestrës dhe ju mund të hyni në enklavën e sigurt dhe të merrni kodin për të zhbllokuar Modelin X.

Në thelb, Wouters mund të krijojë një çelës Model X duke ditur pesë shifrat e fundit të VIN-it që është i dukshëm në xhamin e përparmë dhe duke qëndruar pranë pronarit të asaj makine për rreth 90 sekonda ndërsa konfigurimi i tij portativ klonon çelësin.

Pasi të jetë në makinë, Wouters duhet të përdorë një shfrytëzim tjetër për të ndezur makinën. Duke hyrë në një port USB të fshehur pas një paneli poshtë ekranit, Wouters mund të lidhë kompjuterin e tij të shpinës me autobusin CAN të makinës dhe t'i tregojë kompjuterit të makinës se çelësi i tij i rremë është i vlefshëm. Pasi të bëhet kjo, Modeli X supozon se makina ka një çelës të vlefshëm, ndizet vullnetarisht dhe është gati për të vozitur.

Problemi është se tastiera dhe BCM, kur lidhen me njëra-tjetrën, nuk bëjnë hapin shtesë për të kontrolluar përditësimet e firmuerit në tastierën, duke i dhënë studiuesit akses te çelësi, duke pretenduar se shtyp të ri. "Sistemi ka gjithçka që ju nevojitet për të qenë i sigurt," tha Wouters për Wired. "Dhe ka edhe defekte të vogla që më lejojnë të anashkaloj të gjitha masat e sigurisë," shtoi ai.

**********

:

Shto një koment