elbil

Forskere: – Tesla-biler er fremdeles svært enkle å stjele via hacking

Kinesiske forskere demonstrerte at trusselen fremdeles er høyst til stede, selv etter sikkerhetsoppdateringer.

Tesla er ennå enkle å stjele via relay-angrep, har kinesiske forskere konkludert. Dette bildet viser et faktisk Tesla-tyveri fra en tidligere anledning.
Tesla er ennå enkle å stjele via relay-angrep, har kinesiske forskere konkludert. Dette bildet viser et faktisk Tesla-tyveri fra en tidligere anledning.

En av ulempene ved virkemåten til moderne elbiler som Tesla, er at biltyver kan utnytte teknologien til å hacke og stjele bilene med relativt enkle metoder – noe som ble demonstrert allerede for flere år siden.

Tesla har forsøkt å dempe denne trusselen gjennom sikkerhetsoppdateringer, men nå viser det seg at oppdateringene har svært begrenset effekt når det gjelder å forhindre hackebasert tyveri.

Fremdeles enkelt

Nettstedet Wired rapporterer nemlig om et team av kinesiske forskere som nylig demonstrerte at Tesla-biler fremdeles er enkle å stjele ved hjelp av det som kalles «relay»-angrep.

«Relay»-angrep innebærer i korte trekk å fange opp signalet fra bileierens nøkkelbrikke ved å plassere en spesialisert maskinvareenhet i nærheten av der nøkkelen befinner seg, slik som utenfor eierens hus.

Dette signalet fanges så opp av en annen enhet som befinner seg nær selve bilen, og sendes videre til bilen for å lure den til å tro at den ekte nøkkelen befinner seg i nærheten – noe som fører til at bilen kan låses opp og i noen tilfeller startes.

For å bøte på denne trusselen har Tesla forsøkt å forbedre systemet ved å implementere ultrabredbånd-teknologi (UWB), som har den fordelen at den byr på mer presis registrering av avstand og mer nøyaktig timing enn den Bluetooth-baserte løsningen.

Skulle være sikrere

Apples sporingsbrikker AirTag bruker for eksempel både Bluetooth og UWB, hvorav førstnevnte brukes til den grovere delen av sporingen, og UWB til den mer presise og detaljerte sporingen.

Som Wired peker på skrøt Tesla av at UWB-teknologien ville gjøre Tesla-bilene immune mot relay-angrep i et brev til det amerikanske byrået FCC, og mange kunder stolte dermed på at dette var tilfellet.

Forskere hos det kinesiske sikkerhetsselskapet GoGoByte hevder imidlertid at de enkelt klarte å utføre et relay-angrep på en Tesla Model 3 via Bluetooth, på samme måte som før oppdateringen.

Dette gjorde de over en avstand på 15 fot – cirka 4,5 meter – mellom enheten deres og eierens nøkkelbrikke/mobil, og ved hjelp av rimelig maskinvareutstyr. Forskerne bemerket dermed at bilene ikke ser ut til å bruke UWB-løsningen spesifikt for avstandsmåling og til å forhindre denne type hacking.

GoGobyte delte funnene sine med Tesla tidligere denne måneden, og fikk da til svar at UWB-løsningen ikke var ment å forhindre denne type hacking/tyveri.

Jobber med forbedringer

– Denne adferden er forventet, da vi for tiden jobber med å forbedre påliteligheten til UWB. UWB-avstandsmåling vil bli iverksatt når pålitelighetsforbedringene er ferdige, skrev Tesla i svaret sitt til Wired.

Med andre ord ser det ut til at sikkerhetsfordelene ved UWB-løsningen ennå ikke har gjort seg gjeldende, og at kunder på vente enda litt lenger på dette. Forskerne pekte på at par andre andre bilprodusenter som har implementert UWB-teknologi også fremdeles er sårbare for relay-angrep.

Med tanke på at denne faren fremdeles eksisterer er det anbefalt å bruke PIN-kodeløsningen til å starte bilen.

Sikkerhetsforskere har for øvrig demonstrert flere ulike måter å hacke Tesla-biler på. Digi har tidligere rapportert om en sikkerhetsforsker som låste opp og kjørte av gårde med en Tesla selv om både app og nøkkelkort befant seg et helt annet sted.

Powered by Labrador CMS