تسلا: خلل في بطاقة المفتاح يسمح بسرقة السيارة خلال دقيقتين

اكتشف باحث في مجال أمن الكمبيوتر ثغرة مثيرة للقلق في بطاقة المفتاح التي تقدمها شركة تسلا لفتح السيارة. ونظرًا للتحديث الذي نشرته الشركة المصنعة في عام 2021، يمكن اختراق هذه الوظيفة لسرقة سيارة تيسلا في دقائق معدودة فقط.

ائتمانات: تسلا

كما تعلم، تقدم Tesla لمستخدميها ثلاثة أنواع مختلفة من المفاتيح لقفل/فتح قفل السيارة وتشغيلها. وهي:

  • مفتاح الهاتف، والذي يسمح لك باستخدام تطبيق Tesla كمفتاح عن بعد عبر البلوتوث
  • بطاقة المفتاح، التي تتواصل مع سيارة Tesla الخاصة بك عبر إشارات تحديد الترددات اللاسلكية قصيرة المدى
  • حلقة المفاتيح، وهي ملحق يُباع بشكل منفصل

بخصوص بطاقة المفتاحيتم استخدامه "للمصادقة" على مفاتيح هاتفك، كما يسمح لك بإضافة أو إزالة بطاقات المفاتيح الأخرى ومفاتيح الهاتف وسلاسل المفاتيح. وحتى إصدار التحديث في عام 2021، كان على السائقين وضع بطاقة المفتاح على الكونسول المركزي أثناء الضغط على دواسة الفرامل لبدء تشغيل السيارة.

إقرأ أيضاً:يمكن الآن استخدام Android 12 كمفاتيح في بعض سيارات BMW وFord

تغيير بسيط في بطاقة المفتاح له عواقب وخيمة

ومع ذلك، لم يعد هذا هو الحال. الآن يمكن للمستخدمين البدء بالقيادة فورًا بعد فتح باب سيارتهم عبر بطاقة المفتاح. لاحظ مارتن هيرفوت، الباحث في مجال أمن الكمبيوتر، ذلك مؤخرًاقد يكون لهذا التغيير البسيط عواقب وخيمة.

في الواقع، بمجرد لصق بطاقة المفتاح على قارئ بطاقة الباب، يكون لدى المستخدم دقيقتين بالضبط "للمصادقة" من خلال الضغط بقدمه على دواسة الفرامل. المشكلة، أدرك الخبير أنه كان من الممكن خلال هذه الفترة الزمنيةجعل السيارة تقبل مفاتيح جديدة.

"تم تقديم هذا المؤقت بواسطة Tesla لتسهيل استخدام بطاقة NFC كوسيلة أساسية لتشغيل السيارة. يجب أن تكون السيارة قادرة على التشغيل والقيادة دون أن يضطر المستخدم إلى استخدام بطاقة المفتاح مرة أخرى. المشكلة: في مدة 130 ثانية، لا يسمح فقط بقيادة السيارة، بل تسجيل مفتاح جديد”.يشرح.

يستطيع اللص تسجيل مفتاح تسلا الخاص به

لاحظ مارتن هيرفورت ذلكفي النموذج 3تبادل الرسائل/الإشارات مع أي جهاز بلوتوث منخفض الطاقة (BLE) قريب. ومعرفة ذلك، قام الباحث بإنشاء نسخة منتطبيق تسلا، والذي يستخدم نفس لغة الكمبيوتر، VCSec.

ومن خلال هذا الإصدار الضار من التطبيق، تمكن Herfut من إرسال طلبات VCSec إلى السيارةقم بتسجيل مفتاح جديد خلال نافذة الدقيقتين الشهيرة. عندما يدخل الضحية سيارته بعد فتحها ببطاقة NFC،ويمكن للسارق البدء في تبادل الرسائل بين التطبيق المزيف والمركبة.

ويمكنهم بعد ذلك تسجيل مفتاح من اختيارهم ثم فتح السيارة أو تشغيلها أو إيقافها وقتما يريدون، دون حتى أن تشير شاشة المعلومات والترفيه أو تطبيق Tesla الشرعي للسائق إلى وجود أي خطأ.


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.