Phát hiện lỗ hổng khiến kẻ gian phá khoá và khởi động xe Tesla Model Y chỉ trong vài giây
MinhTriND
21 ngàyBình luận: 32
Phát hiện lỗ hổng khiến kẻ gian phá khoá và khởi động xe Tesla Model Y chỉ trong vài giây
Được tìm thấy bởi Josep Rodriguez, cố vấn bảo mật của IOActive (công ty dịch vụ bảo mật máy tính có trụ sở tại Washington, Mỹ), lỗ hổng này được khai thác bằng cách tạo ra một vụ “tấn công chuyển tiếp NFC”, đòi hỏi phải có 2 kẻ xấu hợp lực với nhau thực hiện cùng một lúc. Trong đó, 1 tên sẽ phụ trách đứng gần chiếc xe, trong khi tên còn lại thì đứng gần chủ sở hữu xe, khi họ đang giữ trong người chiếc thẻ NFC hoặc smartphone đã kích hoạt tính năng chìa khoá ảo.

Không sử dụng chìa khoá cơ thông thường, người dùng xe Tesla đều sử dụng những chiếc thẻ khoá NFC để mở xe của họ và khởi động hệ thống điện, động cơ xe. Mặc dù có thể sử dụng chìa khoá ảo hoặc remote để mở xe, tuy nhiên Tesla vẫn khuyến khích các khách hàng của mình luôn mang theo thẻ NFC như 1 phương án dự phòng trong trường hợp làm mất remote hay điện thoại, hay đơn giản làm điện thoại hết pin.



Sau quá trình phân tích, Rodriguez nhận thấy những tên trộm có thể thực hiện được hành vi của chúng, miễn là chúng đứng gần trong phạm vi khoảng 5 cm so với thẻ NFC hoặc smartphone có chìa khoá ảo. Đây là khoảng cách rất dễ tiếp cận, chỉ cần bạn đứng gần ai đó ngoài đường hay đang xếp hàng để order cafe gì đó. Quá trình “hack” chiếc xe sẽ diễn ra như sau. Kẻ gian thứ 1 sẽ sử dụng 1 thiết bị gọi là Proxmark RDV4.0 để tiếp cận với đầu đọc thẻ NFC được lắp ở bên trụ cửa bên người lái của xe. Chiếc xe sẽ phản hồi bằng cách đưa ra một “câu hỏi” mà chỉ có chiếc thẻ NFC của chủ xe mới có thể trả lời được.

Quảng cáo



Tuy nhiên, Proxmark lúc bấy giờ không đưa ra câu trả lời mà truyền “câu hỏi” đó qua smartphone mà Kẻ gian thứ 2 cầm, thông qua Wi-Fi hoặc Bluetooth. Tất nhiên, Kẻ gian thứ 2 lúc này cũng đứng rất gần chủ xe, trong phạm vi mà smartphone của hắn có thể lấy cắp “câu trả lời” từ thẻ NFC khóa xe. Phản hồi của thẻ sau đó được truyền lại cho Proxmark, sau đó thì nó sẽ đáp câu trả lời cho đầu đọc NFC trên xe và rồi mở khóa xe một cách bình thường. Bằng cách sử dụng Raspberry Pi để chuyển tiếp tín hiệu, các tên trộm không phải lo lắng quá nhiều về việc Wi-Fi và Bluetooth bị giới hạn phạm vi.

tesla-key-nfc-tinhte-1.jpg

Kể từ lúc bắt đầu dùng thẻ NFC để mở khóa, người dùng xe Tesla sau đó phải đặt chiếc thẻ này lên phần bảng điều khiển để có thể vào số và bắt đầu quá trình vận hành xe. Nhưng năm ngoái, trong bản update phần mềm mới, Tesla đã bỏ đi thao tác này. Hiện tại, sau khi mở khóa và bước vào xe, chủ xe đã có thể bắt đầu lái bằng cách đạp phanh sau 2 phút kể từ lúc quá trình mở khóa hoàn tất. Mặc dù có lỗ hổng, thế nhưng Rodriguez cho rằng chủ xe có thể ngăn được các vụ trộm công nghệ cao kiểu thế này bằng cách mở thêm chức năng phải nhập mã PIN thì mới cho xe di chuyển. Rodriguez lo là nhiều chủ xe sẽ không kích hoạt chức năng này vì nó phiền, thậm chí không biết tới sự tồn tại của nó. Và ngay khi mở lớp bảo mật này lên, các tên trộm vẫn có thể mở khóa cửa xe vào bên trong để lấy đi những món đồ giá trị.

tesla-key-nfc-tinhte-2.jpg

Mặc dù không thể tiếp tục khởi động xe một lần nữa sau khi tắt động cơ bằng cách thức phá khóa nói trên, thế nhưng những tên trộm hoàn toàn có thể thực hiện một cuộc “tấn công tiếp sức" thứ 2 để đánh cắp dữ liệu phản hồi từ thẻ NFC để tạo thêm một thẻ khóa mới dành cho chúng. Sau khi đã cao bay xa chạy, chiếc xe có thể bị rã ra để bán phụ tùng, là cách tốt nhất để những tên trộm xe có thể thu lợi mà không muốn gặp quá nhiều phiền phức sau đó.

Rodriguez cho biết để có thể lấp kín hoàn toàn lỗ hổng này là việc khá khó đối với Tesla, nó liên quan đến bộ đọc NFC trên xe và cả phần mềm. Dù vậy, có thể giảm thiểu đi các nguy cơ bằng cách giảm thời gian chờ của đầu đọc NFC khi chúng tiếp nhận một thiết bị giả nhằm tái tạo thẻ NFC khóa thật sự. Hiện tại, việc giao tiếp giữa Kẻ gian thứ 1 và thứ 2 chỉ tốn khoảng 2 giây, nhưng đủ để chúng có thể thực hiện hành vi. Giới hạn thời gian nhận phản hồi của đầu đọc xuống còn nửa giây hoặc ít hơn sẽ tạo ra vấn đề không nhỏ đối với thao tác của bọn trộm.

Chuyên gia bảo mật Rodriguez cảnh báo cách thức trộm xe này không chỉ hoạt động riêng với xe Tesla mà còn có thể dùng cho nhiều loại xe khác, miễn là có cách vận hành tương tự. Thậm chí, hệ thống khóa của các xe khác còn không có cơ chế bảo mật bằng mã PIN như xe của Tesla.

Theo: The Verge

Quảng cáo

32 bình luận
tvtsth
ĐẠI BÀNG
21 ngày
"Phát hiện lỗ hổng thiết kế CHO PHÉP kẻ gian..."
at0607
ĐẠI BÀNG
21 ngày
Cái này tạm gọi là nhân bản thẻ NFC thời gian thực cũng được mà. Về cơ bản thì có một thiết bị giả lập thẻ và một thiết bị khác lấy thông tin thẻ là được (hai cái giao tiếp không dây với nhau). Về lý thuyết thì có thể dùng bất kỳ thiết bị nào có khả năng tạo thẻ NFC/RFID ảo (điện thoại, smart band/watch có hỗ trợ NFC/RFID), viết một phần mềm tạo thẻ ảo có tính năng clone lấy dữ liệu/thông tin online từ thẻ gốc để "hack" các vụ như thế này.
@at0607 Thiết bị clone thẻ có mã hiệu là MSR206 được bán tràn lan trên amazon. Bạn có thể order vài cái về tập xài.
@B1tches keep reporing but can't stop cái xe tesla này lỗi với hỏng vặt liên tục bác nhỉ,hic
ChuanThanh
ĐẠI BÀNG
20 ngày
@toilachi9 Tỉ lệ là bao nhiêu, sx hơn 300k chiếc một quý, là tâm điểm của mọi media cứ hở tí là lên trang nhất thì lại chả nhiều.
@ChuanThanh Xe nào chẳng lỗi, xe xăng lỗi cũng đầy ra. Cái vấn đề là đám dân chủ nhà ông ép người khác mua 1 sp vì lí do chính trị chứ chẳng ai ghét tesla ở đây hết.

Nó gọi là độc tài á ông. Thử tưởng tượng cali ép người dân phải mua iPhone sau năm 2024 xem chuyện gì xảy ra =))
Tưởng xịn sò, ai dè đâu key mềm dỡ hơn key cứng rồi
Đã thấy thợ thầy xử mấy con smartkey chỉ vài giây, nhanh hơn key cứng hàng trăm lần
@nebazoc Key cứng 5 giây, ở đâu ra nhanh hơn hàng trăm lần
hakatu
ĐẠI BÀNG
19 ngày
@nebazoc cho mình xin link ai xử smartkey vài giây với
@hakatu Chi vậy, báo ca hả
hakatu
ĐẠI BÀNG
17 ngày
@nebazoc Diễn đàn công nghệ 😁 chỉ để tìm hiểu về công nghệ thôi mà bạn. Còn bạn nói phét thì thôi khỏi đưa link cũng được
@hakatu ok, nhận nói phét đó,cho nhẹ người nè, dụ hả, mơ đi
lldownll
ĐẠI BÀNG
21 ngày
Nhưng nếu thẻ để trong ví lẫn lộn với thẻ bank (có NFC) thì làm sao nó đọc được nhỉ, nhiều lúc trong ví còn có thẻ từ cũng như mấy thẻ iTag chẳng hạn....
ChuanThanh
ĐẠI BÀNG
21 ngày
Stop dịch từ bọn The Verge. Mấy bài rẻ tiền, đếch có ý tưởng j tối ngày dịch dịch mấy bài tào lao.
lazy0338
ĐẠI BÀNG
21 ngày
căng vậy
@ChuanThanh Ông nói đúng là ở đâu có luật ở đó nhưng ông phải nhớ là Mỹ là cộng hòa theo hiến pháp, ko phải quân chủ chuyên chế hay theo chế độ hoàng gia hay độc đảng như việt nam. Nhờ mấy thằng voter như ông bầu mấy ông nội XHCN lên để ăn welfare hay gì đó rồi riết nó mới ra vầy.

Ông quên là thằng fed nó lũng đoạn thị trường stock nhờ cái interest rate để mấy cty liên quan nó làm giàu, nó chẳng liên quan gì tới việc họ quan tâm tới lạm phát mặc dù SGK nói là họ có.

Còn cali nhà ông đông dân là vì khí hậu tốt và cali ngày xưa có vụ gold rush, sau này phát triển thì dân nó tới ở, đất lành chim đậu. Đông dân ko phải là lí dó để ông chạy xe điện đâu vì xe điện nó đã có từ những năm 2000s như hybrid toyota và tesla ra mắt từ 2013, tại sao đợi đến bây giờ mới ra luật cấm? Sao ko giảm thuế môi trường đi mà tăng thuế rồi ép người dân mua xe điện, rồi còn nói đừng sạc vào giờ cao điểm rồi bày đặt phát $400 tiền xăng cho mọi người. Giờ thì đất ô nhiễm, chim bay mẹ qua TN TX với FL rồi. LOL

Tui thấy mấy ông bị brainwashed để tự bỏ đi quyền tự quyết cho bản thân và đưa hết quyền lực vào tay chính phủ và còn đóng một nửa thu thập cá nhân vô thuế =))
Vụ Cali mua AR-15 mà phải xài bolt-action là tui thấy ngu rồi. Cali có luật cấm súng khắc khe mà mass shooting vẫn đứng top quốc gia.
Ông ngồi đây ủng hộ thằng chính phủ nhúng tay vô nền kinh tế. Tui nhớ ông là người VN, bộ ông chưa học được điều gì từ lịch sử hả? Kể cả lịch sử của Mỹ.

Mang tiếng sống ở quốc gia tự do mà bản thân còn ko tôn trọng tự do thì...
ChuanThanh
ĐẠI BÀNG
17 ngày
@B1tches keep reporing but can't stop Điên à, xe điện năm 2000 toàn kiểu xe như xe golf mà kêu cấm ai nghe. Giờ thì xe đủ chuẩn rồi nên cấm bớt mà phát triển.
Cali đông dân nhất thì dĩ nhiên mọi tỉ lệ tội phạm tai nạn cũng cao nhất có gì lạ.
1 chim bay đi thì 10 chim khác bay lại. đầy ng muốn vào Cali chứ còn không được, ai không trụ nổi thì lên tiếng này nọ có cớ để ra đi thôi. Tuỳ muốn làm j làm.
Ông tưởng được cho vào Mỹ ở là do Mỹ tự do cho phép ai cũng vào ở được chắc. Ko có luật cấm đoán gì sao người người chật vật kiếm thẻ xanh. Luật là luật, không đặt cấm là chỉ có loạn. Không bao giờ có cái tự do hoàn toàn mà phát triển được.
Giờ chính quyền làm gì thì dân đen cũng nói ngược được, cũng thuyết âm mưu ra được thôi. Có thằng nào làm gì mà dân đen như ông để yên cho đâu.
Nói dài dở chứ chính trị sao cũng được, ai cầm quyền gì cũng được, miễn phục vụ được mục đích sống để cho có cái ăn cái mặc việc làm vậy thôi. Những cái khác là chuyện phụ, chuyện xe điện chả dính dáng gì tới chính trị cũng lôi vào nói xàm cho được.
@ChuanThanh LOL, công nhận ông nhận ở Mỹ mà kiến thức thì thiệt tình. Xe hybrid của toyota nó đã có bao lâu nay. Xe tesla đã có từ 2013, đâu phải nó mới quảng cáo 1 2 năm nay rồi ông ra luật cấm đâu.

Hiện tại thì trạm sạc vẫn chưa đầy đủ, xe điện vẫn chưa ngon hoàn toàn và đầy đủ phân khúc và kích thước, đồ part thì ko có, giá thì trên trời, thợ ở ngoài thì éo biết sửa gần như là đưa vô dealer 100%. Ông nhận là kĩ sư mà nói câu xe điện giờ đủ chuẩn nên cấm thì tôi thua.

Tui ủng hộ Cali nên thắt chặt hơn luật súng đạn, tốt nhất là ko cho ai sở hữu súng luôn. Bắt người dân từ 2025 phải mua smartphone, ko được mua landline hoặc flip phone. Từ 2030 là 100% xe điện bán ra và 2032 thì 100% xe trên đường là xe điện. Cấm xăng từ 2035 luôn, đợi tới 2045 lâu quá. Ủng hộ tăng thuế môi trường lên 300% để mấy thằng chạy xe xăng đổi qua xe điện. Ủng hộ tăng thuế đất lên 200% để giúp chính quyền bang có ngân sách triển khai các dự án và chương trình xe điện. Ủng hộ ra luật cấm những người ko chích vaccine thì ko được vô siêu thị mua đồ ăn. Ủng hộ từ 2035 thì ko được bán thịt bò tự nhiên nữa mà đổi qua thịt nhân tạo 100%. Ai phá thai được tặng $100 giftcard.

Tui nghĩ ra mấy chính sách này là đúng bài california luôn =))) Tui nghĩ dân cali nhà ông tự do quá, phải lấy bớt quyền tự do đi với danh nghĩa là "bảo vệ môi trường và người dân"
Cái này dễ chống mà, đơn giản chỉ cần cho tất cả thẻ NFC vào 1 ví có tính năng chống rò rỉ sóng là xong. Cấu tạo ví cũng đơn giản, làm màng ngăn chứa kim loại bọc quanh ví hoặc riêng ngăn chứa thẻ








  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2022 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02862713156
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019