image

Onderzoekers ontgrendelen en starten Tesla via bluetooth relay-aanval

dinsdag 17 mei 2022, 16:30 door Redactie, 4 reacties

Onderzoekers hebben gedemonstreerd hoe ze door middel van een bluetooth relay-aanval een Tesla kunnen ontgrendelen en starten. De Tesla Model 3 en Model Y maken gebruik van een Bluetooth Low Energy (BLE) gebaseerd passief toegangssysteem. Gebruikers met een geautoriseerde telefoon of sleutel in de buurt van de auto kunnen die ontgrendelen en bedienen, zonder dat er iets op de telefoon of met de sleutel moet worden gedaan. Het systeem kijkt hiervoor naar de afstand van de telefoon en sleutel.

Onderzoekers van securitybedrijf NCC Group hebben een tool ontwikkeld waarmee ze het signaal van een geautoriseerde telefoon of sleutel kunnen versterken en doorsturen om zo de auto te openen en starten, terwijl de geautoriseerde telefoon of sleutel buiten het bereik van de Tesla is. Zo lukte het de onderzoekers om het signaal van een geautoriseerde telefoon op zeven meter afstand in een andere kamer op te vangen en door te sturen naar een ander apparaat waarmee de Tesla op een afstand van drie meter was te openen.

De onderzoekers adviseren om gebruikers te informeren over het risico van Bluetooth Low Energy relay-aanvallen en gebruik te maken van de PIN to Drive feature. Ook zouden gebruikers de optie moeten hebben om de passieve toegang uit te schakelen. Tesla werd op 21 april over de aanval geïnformeerd, maar de autofabrikant liet een week later weten dat relay-aanvallen een bekende beperking van het passieve toegangssysteem zijn.

Reacties (4)
17-05-2022, 19:33 door Anoniem
Hoe onverwacht...
17-05-2022, 21:07 door Anoniem
Dat zag inderdaad vrijwel niemand aankomen. Volgens Google is Bluetooth volkomen veilig. Ze gebruiken het dan ook voor inloggen (doorhalen en vervangen door tracking).

https://blog.google/technology/safety-security/security-myth-busting-and-spring-cleaning/

Een sterke "Wij van WC Eend".

https://www.security.nl/posting/753249/Google+gaat+inloggen+via+bluetooth-koppeling+met+telefoon+op+meer+plekken+uitrollen
18-05-2022, 08:23 door Anoniem
Door Anoniem: Dat zag inderdaad vrijwel niemand aankomen. Volgens Google is Bluetooth volkomen veilig. Ze gebruiken het dan ook voor inloggen (doorhalen en vervangen door tracking).

https://blog.google/technology/safety-security/security-myth-busting-and-spring-cleaning/

Een sterke "Wij van WC Eend".

https://www.security.nl/posting/753249/Google+gaat+inloggen+via+bluetooth-koppeling+met+telefoon+op+meer+plekken+uitrollen
Ik lees nergens dat ze het volkomen veilig achten? En het gebruik van een bluetooth verbinding in de opzet zoals daar beschreven is niet op dezelfde manier te misbruiken als bij het voorbeeld van de Tesla.

Er is genoeg kritiek mogelijk op bepaalde zaken van Google maar dit is gewoon trollen ;)
18-05-2022, 10:53 door Anoniem
Daarom ook een pincode afdwingen op het touchscreen. (Iets wat je hebt + Iets wat je weet) ;)
Ik ben zelf ook een Tesla rijder, het is wel erg fijn en snel om zonder pincode weg te rijden... enkel de telefoon op zak... Maar toch heb ik de PIN toegevoegd. (ook voor het openen van het dashboardkastje).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.