Roubar um Tesla “é muito simples” e a culpa é novamente da sua chave
Foi há cerca de um ano que uma falha de segurança grave nos Model S da Tesla foi conhecida. Esta permitia copiar a chave de um dos carros da marca em apenas 2 segundos, deixando-os depois vulneráveis a roubos sem qualquer resistência.
A marca apressou-se a corrigir a falha, implementando algumas medidas de segurança adicionais. Mas, como agora se descobriu, este problema afinal continua presente e pode ser explorado. Não é simples de executar, mas facilmente consegue copiar a chave de um Model S.
É fácil copiar a chave de um Model S
Em setembro do ano passado uma equipa de investigadores da universidade de KU Leuven encontrou um problema grave no sistema de cifra que a Tesla usa para desbloquear o seu Model S. Segundo o que foi revelado, o problema estava na cifra de 40 bits aplicada, que podia ser rapidamente contornada.
A solução da Tesla passou por duplicar a cifra aplicada e assim esta passou para 80 bits. Ficou mais complicada de quebrar e assim a segurança estaria aumentada. Contudo, esta não e assim tão mais segura, pelo menos segundo o que revelou Lennert Wouters, da universidade belga de KU Leuven
O que foi investigado e provado é que é igualmente simples de quebrar a cifra aplicada na chave destes Tesla. Este ataque pode ser feito pelo ar, bastando estar próximo da chave a ser atacada. Demora agora mais tempo, a distância de ataque menor, mas é ainda igualmente possível de copiar.
Tesla já corrigiu este problema de segurança
A boa notícia é que este problema já foi resolvido pela Tesla. A marca lançou recentemente uma atualização para a chave dos Model S. Esta é simples de aplicar e qualquer condutor o pode fazer de forma manual. Também para os carros novos a atualização está já aplicada na chave, não sendo por isso necessário instalar.
Para além da rápida resposta da Tesla, que impressionou o investigador, ficou claro que este não é um problema exclusivo da marca. Muitos outros fabricantes usam chaves igualmente vulneráveis. O problema aqui é a falta da facilidade em lançar uma atualização, como este fabricante fez.
Mesmo com esta falha, a Tesla continua confiante na segurança dos seus carros. A marca desconhece qualquer situação em que tenha sido explorada a falha e garante que tem novas soluções para impedir roubos.
Este artigo tem mais de um ano
Fonte: Wired
Essa notícia já não é notícia. Há um par de dias receberam um update de software para resolver.
Sim, mas há muita gente que não faz os necessários updates em tempo útil. Provavelmente grande parte dos veículos ainda estão vulneráveis. A notícia torna-se muito relevante para mostrar como é importante fazerem as atualizações de forma rápida.
Não é noticia…. É falta de cuidado em divulgar as informações.
Não, essa atitude de esconder não é salutar. As pessoas informadas podem agir, se desconhecerem o problema, estão desprotegidas e nem sabem. Por isso há um cuidado de explicar o que se passa, como se resolve e fica o alerta para a importância da atualização.
Excelente resposta e postura Vítor!
Alem disso, e’ importante que todas as pessoas se apercebam que devem fazer as actualizacoes de seguranca dos seus produtos, sejam eles carros, pcs, ou outros.
Plenamente de acordo.
Falta de cuidado em divulgar informações seria “explicar” como se faz a copia da chave. Da mesma forma que alguns “explicam” como se fazem backups dos cd de musica originais.
Neste caso o pplware so explica que é possível fazer a copia da chave e que ja existe update para corrigir isso.
Exato. Além disso é referida a importância dessa atualização.
Mas só é noticia se for divulgada no prazo de 20min? Eu ainda não conhecia esta informação e agradeço ao pplware a divulgação.
Relaxem o rim. Um blog é feito de noticias umas mais interessantes outras menos, mas é assim.
Todos os carros com estas chaves de acesso… não é problema dos Tesla!
A diferença é que a Tesla já enviou um upgrade para corrigir enquanto as outras fabricantes não fazem nada, porque (e basicamente comparando com telefones), ainda estão na geração 3310 enquanto a Tesla já está na geração iPhone/Android.
Por outro lado a Tesla já tinha a opção “PIN to Drive”, portanto mesmo com esse “problema” das chaves, ninguém levava o carro sem saber o PIN….
Roubar um Tesla é muito simples? lol
Repara, ainda há dias foi em alguns segundos: http://bit.ly/2Pax8Ij essa do LOL é boa, mas se não fosse o sistema de tracking o LOL era jeitoso era 😉
Além disso, o update é manual, provavelmente muitos dos utilizadores não o saberão fazer. 😉
Aqui temos um fanboy da Tesla! A Sorte da Tesla é que tem atualização de software dos seus carros, ao contrario dos outros, pois até mesmo problemas de frenagem tem. Precisa att para tudo, para concertar erros que outras montadoras não tem.
Obrigado pela noticia, não tenho um Tesla, mas desconhecia que o problema tinha reaparecido.
Para quem critica que não é noticia, tem bom remedio, passar ao lado e não bufar. Os homens estão a trabalhar, para vir aluados dizer o contrario.
Mesmo com o problema que a chave tinha, resolvia-se facilmente o problema colocando pin, como eu faço.
Não se preocupem, fecha-se uma vulnerabilidade e abre-se outra.
Essa Tesla é uma perola! Sempre vejo noticias deste tipo, uns tempo atras, vi outro problema de desempenho, a distancia para frear o carro estava bem abaixo do padrão da categoria e o divulgado pela marca, a revista responsável pelos testes enviou um comunidade e a Tesla atualizou o sofware, e voltou a ficar dentro do padrão.
Vendem um carro carro quebrado e que precisa receber milhões de atualizações para ser corrigido, deste frenagem até segurança básica.
Qualquer carro vem com problemas, a tesla faz uma atualização e o problema fica resolvido, nas outras marcas, o carro vem com o problema e assim fica ou tem de ser ir a uma oficina.
Cada marca tem as suas coisas boas e más, a tesla entrou no mercado automovel à poucos anos é normal que possam surgir erros, marcas com mais de 50 anos tambem os têm.
“Não é simples de executar, mas facilmente consegue copiar a chave de um Model S.”
Afinal não é simples, mas é fácil?
Estou completamente confuso…
Precisas de estar fisicamente perto da chave, o que pode não ser simples. Mas, e supondo que consegues ultrapassar esse ponto, copiar a chave é algo que demora 40 segundo, fácil, como podes ver!