פריצה/גניבה: טסלות מוגנות טוב יותר מאחרות, אבל עדיין לא מספיק!

מוקיע בקביעות פה ושם -עדיין דיברנו איתך על זה בתחילת השנהאו לאחרונהעם ה-C קלאס העדכנית ביותר- מערכות ללא מפתח מקלות לרוב על עבודתם של גנבי רכב.

בטסלה, במקום לשדר אות ללא הצפנה בטיפשות (כפי שעושים רוב היצרנים), לרכבים יש מערכת מתקדמת למדי עם מפתח, שתיאורטית קשה יותר לפרוץ.מזל רע, חוקרים בלגים הבינו שהפרוטוקול משתמש בהצפנה של 40 סיביות, די רחוק מהסטנדרטים בשוק. מכאן ואילך, מתוך אות שנלכד על מפתח הבעלים (שנפלט כל הזמן), הם יכולים לבדוק את כל השילובים תוך פחות משתי שניות, טכניקה הידועה בשםכוח גסמה שהיה הרבה יותר מסובך אם המפתח היה מוצפן טוב יותר. גרוע מכך, העלות הכוללת של הציוד המשמש לא עולה על 500 אירו, גם אם בפועל נדרשו מספר חודשים של מחקר עד למדענים כדי להשיג את מטרותיהם.

הסיפור אינו אומר אם לאחר מכן ניתן לנתק את ה-Model S לחלוטין מהרשת, ולהיעלם מעיניו...

מזל רע, אי אפשר לעדכן את המערכת מבלי לשנות את החומרה, טסלה לא הצליחה להשיק עדכון מרחוק על המכוניות שלה כשהוזהרה על הפגם לפני שנה.במקום זאת, היצרן פשוט הוסיף קוד PIN להזין בכל פעם שאתה עולה מאחורי ההגה, אלטרנטיבה די כואבת למשתמש שאולי לא יטרח בכך. בדגמים חדשים יותר, למרבה המזל, המפתחות מאובטחים יותר והטכניקה המשמשת כאן לא אמורה לעבוד.

לבסוף, האם לא יהיה חכם יותר עבור יצרנים לאבטח את ההתחלה עם נתונים ביומטריים, כמו חיישן טביעת אצבע, זיהוי פנים (סוג זיהוי פנים), בקיצור, כדי להימנע ממפתח משובט, כמו כאן, נותן את כל הזכויות לפיראט ?

מָקוֹר

Related Posts