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
auto

Kijátszható a Teslák kulcsrendszere?

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
PGEgaHJlZj0iaHR0cHM6Ly92aWxsYW55YXV0b3Nvay5odS9yb3ZpZGVuLzIxMzE2Nl9hNDliNDQyZjkwIiBvbmNsaWNrPSJqYXZhc2NyaXB0OndpbmRvdy5vcGVuKCdodHRwczovL3ZpbGxhbnlhdXRvc29rLmh1L3JvdmlkZW4vMjEzMTY2X2E0OWI0NDJmOTAnLCAnX2JsYW5rJywgJ25vb3BlbmVyJyk7IHJldHVybiBmYWxzZTsiPjxwaWN0dXJlPjxzb3VyY2Ugc3Jjc2V0PSJodHRwczovL3ZpbGxhbnlhdXRvc29rLmh1L3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDI2LzAzL3Z3LWZhc3RzdGFydC1pZDQtNjAweDUwMC0xLmpwZyIgbWVkaWE9IihtYXgtd2lkdGg6IDcwMHB4KSI+PHNvdXJjZSBzcmNzZXQ9Imh0dHBzOi8vdmlsbGFueWF1dG9zb2suaHUvd3AtY29udGVudC91cGxvYWRzLzIwMjYvMDMvdnctZmFzdHN0YXJ0LWlkNC0xMzAweDYwMC0xLmpwZyIgbWVkaWE9IihtaW4td2lkdGg6IDcwMHB4KSI+PGltZyBzcmM9Imh0dHBzOi8vdmlsbGFueWF1dG9zb2suaHUvd3AtY29udGVudC91cGxvYWRzLzIwMjYvMDMvdnctZmFzdHN0YXJ0LWlkNC0xMzAweDYwMC0xLmpwZyIgYWx0PSIiPjwvcGljdHVyZT48L2E+
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

Egy osztrák kiberbiztonság-kutató talált egy kiskaput, ami a Tesla egy tavaly augusztusi frissítése óta él. Hozzáértő kezek a megfelelő eszközökkel felvértezve, ennek segítségével viszonylag könnyen ellophatják az autót.

Szerencsére úgy néz ki a hiba javítása sem lesz túl komplikált.

A kényelem ára

Az Ars Technica készített interjút Martin Herfurt osztrák kutatóval, aki felfedezte a nyitva hagyott kaput a Tesla biztonsági rendszerén.

A Tesla Model 3 és Y, valamint az új Palladium generációs S és X használatához alapvetően elég ha az ember a telefonját magánál tartja, nem kell az autót távirányítóval nyitni-zárni, vagy kulccsal indítani. A kocsihoz azonban adnak két, bankkártya méretű, de annál vékonyabb NFC kártyát, arra az esetre, ha valakinek kölcsönadnánk az autót, vagy lemerülne/elromlana a telefonunk. Ezt az autó sofőr oldalán a B oszlophoz, a kamera alatti részhez érintve tudjuk használni és már nyílik is az ajtó. Az indításhoz a digitális kulcsot a pohártartó és a kartámasz közé kell helyezni, és már mehetünk is. Illetve tavaly augusztus óta már ez is egyszerűbb.

A jogsi mellé is befér a pénztárcába a Model 3/Y kártyakulcsa.

A Tesla 2021-ben ugyanis kényelmesebbé tette a használatot azzal, hogy ha az NFC kártyás ajtónyitás után 130 másodpercen belül váltunk az előre, vagy hátrameneti fokozatba, akkor nem kell tovább a kártyával bajlódnunk, azonnal vezethetjük a kocsit. A gond csak az, hogy mint kiderült, ezzel nyitottak egy biztonsági rést.

Ezalatt a 130 másodperc alatt ugyanis az autó minden különösebb ellenállás nélkül megengedi, hogy egy tetszőleges NFC kulcsot hozzárendeljen a pár méteren, a kocsi közelében tartózkodó autótolvaj, aki ezután már bármikor elviheti a járművet az új kulcsával. A kéretlen kulcs hozzárendelése közben még csak figyelmeztetést sem kapunk a képernyőn.

Természetesen az esetek 99%-ában a telefonunkkal a zsebünkben, NFC kártya nélkül szállunk be a kocsiba, ilyenkor pedig nem működik ez a trükk. Azonban egy jelzavaróval felfegyverkezve a tolvaj elérheti, hogy telefonunk ne tudjon kapcsolódni a kocsihoz, így kénytelenek legyünk elővenni a pénztárcából az NFC kártyát.

A kutató azt állítja, nem szólt a hibáról a Teslának, mivel korábban azok egy másik esetben már lepattintották a megkeresését. A vállalat egyébként rendelkezik egy olyan programmal aminek keretében a hibákat felfedező jó szándékú hekkerek jutalomban részesülnek és korábban már más nyilvános hibakereső-versenyeket is támogatott díjakkal. Hogy Herfurt korábbi bejelentéseit miért nem fogadták pozitívan, azt nem tudjuk, de a cikk alatti kommentekben egy másik fejlesztő azt írja, ő már jelentett be olyan hibát, amire reagált is a cég, máskor viszont másvalaki már megelőzte így felfedezése nem hozott jutalmat.

Hekkerek figyelem: fél millió dollár és egy Model 3 a főnyeremény

Mit lehet tenni?

Nos szinte kizárt, hogy egy ekkora publicitást kapó ügyre a Tesla ne adna ki hamarosan egy szoftverfrissítést. Addig is, érdemes átnézni a kocsi menüjében a párosított kulcsok listáját, és kitörölni az ismeretlen eszközöket, kártyákat, ha vannak ilyenek. (Csak figyeljünk rá, hogy ne töröljük a saját kulcsainkat is 🙂 ). Egy másik megoldás, hogy bekapcsoljuk a Pin to Drive védelmet, ami a nevéhez hűen egy általunk beállítható PIN kódot kér minden indítás előtt.

Ezzel macerásabb lesz az autó használata de nemcsak ez ellen, hanem más egyéb a telefon, vagy a kulcs meghekkelésén alapuló próbálkozások ellen is véd.

Ha új Teslát vásárolsz, most 1000 km-re elegendő ingyenes Supercharger töltést (Model 3/Y) vagy 180.000 Ft árengedményt (Model S/X) kaphatsz. Ehhez használhatod Balázs vagy Zsolt ajánlói kódját is.

PGEgaHJlZj0iaHR0cHM6Ly93d3cudm9sdGllLmV1Lz91dG1fc291cmNlPXZpbGxhbnlhdXRvc29rJnV0bV9tZWRpdW09ZWxla3Ryb21vc2F1dG8mdXRtX2NhbXBhaWduPXJvdmF0IiBvbmNsaWNrPSJqYXZhc2NyaXB0OndpbmRvdy5vcGVuKCdodHRwczovL3d3dy52b2x0aWUuZXUvP3V0bV9zb3VyY2U9dmlsbGFueWF1dG9zb2smdXRtX21lZGl1bT1lbGVrdHJvbW9zYXV0byZ1dG1fY2FtcGFpZ249cm92YXQnLCAnX2JsYW5rJywgJ25vb3BlbmVyJyk7IHJldHVybiBmYWxzZTsiPjxwaWN0dXJlPjxzb3VyY2Ugc3Jjc2V0PSJodHRwczovL3ZpbGxhbnlhdXRvc29rLmh1L3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDI1LzAyL3JvdmF0c3pwb256b3JpLWJhbm5lci11ai12b2x0aWUtMTMwMHg2MDAtMjAyNi0wMy0yNi0xLXNjYWxlZC5wbmciIG1lZGlhPSIobWluLXdpZHRoOiA3MDBweCkiPjxpbWcgc3JjPSJodHRwczovL3ZpbGxhbnlhdXRvc29rLmh1L3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDI1LzAyL3JvdmF0c3pwb256b3JpLWJhbm5lci11ai12b2x0aWUtMTMwMHg2MDAtMjAyNi0wMy0yNi0xLXNjYWxlZC5wbmciIGFsdD0iIj48L3BpY3R1cmU+PC9hPg==

Biró Balázs

A fenntartható közlekedés elkötelezett híve, akit elsősorban a Tesla céltudatos és piacot felforgató tevékenysége rántott magával ebbe a világba, így publikációi elsősorban erre a területre koncentrálnak.
Összehasonlítás