
Xakerlik uchun zarur bo’lgan uskunalar jami 600 dollarga tushadi.
Belgiyadagi Leuven katolik universiteti tadqiqotchilari Tesla Model S elektr avtomobilining kalit ushlagichini masofadan turib buzib kirish usulini ishlab chiqdilar; butun jarayon ikki soniyadan kam vaqtni oladi. Nazariy jihatdan, bu usul simsiz kalit ushlagichlaridan foydalanadigan barcha avtomobillar uchun mos keladi, chunki ishlash printsipi bir xil: qulfni ochish tugmasi bosilganda, kalit ushlagich eshiklarni ochadigan va bort kompyuterini faollashtiradigan shifrlangan kodni uzatadi. Tesla kalitlar uchun nisbatan zaif shifrlash algoritmlaridan foydalanadigan Pektron simsiz tizimidan foydalanadi. Tadqiqotchilar mumkin bo’lgan kod kombinatsiyalarining 6 TB jadvalini ishlab chiqdilar (taxminan 2^16 mumkin bo’lgan kalitlar). Jadvaldan tashqari, «potentsial xaker»ga Yard Stick One radio dongli, Proxmark RFID yorlig’i dublikatatori va emulyatori va Raspberry Pi minikompyuteri kerak bo’ladi. Umuman olganda, uskunalar taxminan 600 dollarga tushadi.
Uskunalar yaqin atrofdagi kalit fobdan signalni masofadan turib o’qiy oladi va kriptografik kalitni olish jarayoni ikki soniyadan kam vaqtni oladi. «Bir necha soniya ichida kalit fobni klonlash juda oddiy. Biz kalit fobni to’liq taqlid qila olamiz, eshiklarni ochamiz va mashinani boshqara olamiz», deb tushuntirdi tadqiqotchilardan biri Lennert Wouters.
Tadqiqotchilar o’tgan yili ishlab chiqaruvchiga zaiflik haqida xabar berishgan. Kompaniya ularga 10 000 dollar mukofot puli to’lagan, ammo muammoni faqat 2018-yil iyun oyida tuzatgan.
Tesla ilgari o’z siyosatini qayta ko’rib chiqqan va kiber mutaxassislarga uning avtomobillarini xavf-xatarsiz buzib kirishga ruxsat bergan edi. Endi bug bounty dasturining tasdiqlangan ishtirokchilari qonuniy oqibatlar yoki kafolatni bekor qilishdan qo’rqmasdan Tesla avtomobillarida tajribalar o’tkazishlari mumkin.