Chuyên gia Sultan Qasim Khan đã sử dụng bộ thiết bị có giá quy đổi gần 500.000 đồng và 'bẻ khóa' chiếc Tesla trị giá gần 1,9 tỷ đồng.
Mới đây, kênh Youtube về xe với gần 7 triệu người đăng ký mang tên Donut Media đã đăng tải một video thử 'trộm' xe qua các phương thức điện tử. Cụ thể, người dẫn video đã thử nghiệm các phương thức can thiệp vào giai đoạn chìa khóa gửi tín hiệu mã hóa đến chiếc xe với các công cụ khác nhau có thể tìm mua trên mạng; tuy nhiên, không cách nào đạt được kết quả như mong đợi.
Ở đoạn sau của video, chuyên gia bảo mật cao cấp tại Tập đoàn NCC, Sultan Qasim Khan, đã tham gia vào video. Nhóm đã sử dụng các thiết bị phần cứng và phần mềm có sẵn với tổng chi phí chỉ khoảng 10 USD/thiết bị; 2 thiết bị đầu cuối sẽ cần tổng cộng 20 USD, tương đương khoảng 470.000 đồng.
Nhóm đã thử nghiệm và mở khóa thành công một chiếc Tesla có giá 80.000 USD (tức gần 1,9 tỷ đồng) của một thành viên Donut Media; thậm chí, nhóm còn có thể khởi động và lái chiếc Tesla đi như thể đang giữ chìa khóa xe.
LỖ HỔNG BẢO MẬT
Để 'bẻ khóa' chiếc xe Tesla, nhóm đã sử dụng phương pháp Relay Attack. Một bài báo trên tờ Bloomberg cách đây khoảng 2 tháng đã trích dẫn chuyên gia Sultan Qasim Khan, chỉ ra rằng Relay Attack có thể áp dụng với các mẫu Tesla Model 3 và Tesla Model Y cũng như nhiều mẫu xe khác không thuộc Tesla, cho phép kẻ trộm mở khóa và khởi động chiếc xe.
Phương pháp này lợi dụng công nghệ Bluetooth Low Energy (BLE), sử dụng 2 thiết bị khuếch sóng - một gần thiết bị khóa (điện thoại hoặc chìa khóa), một gần xe; thiết bị khuếch sóng đánh lừa cả chìa khóa và xe rằng cả 2 đang ở gần nhau thông qua việc tiếp sóng. Xe tưởng rằng chìa khóa ở gần nên mở khóa và cho phép khởi động.
Thực tế, nhiều vụ trộm đã được xác định là do Relay Attack. Theo tìm hiểu, Relay Attack có thể áp dụng với cả hệ thống mở khóa không chìa khóa (Keyless Entry System) được sử dụng trên nhiều hãng xe (như BMW, Volvo, Volkswagen...) cũng như công nghệ PAAK mà một số hãng xe đang áp dụng, bao gồm Tesla, Ford, Mercedes và VinFast.
Trong video, khi được hỏi về khoảng cách giữa hai thiết bị cần để hack, chuyên gia Sultan Qasim Khan cho biết: 'Với một vài thiết bị không có độ trễ nặng, có thể ở phía bên kia của Trái Đất'.
LỜI GIẢI THỬ KỶ 19
Túi Faraday để chứa chìa khóa có thể chặn tín hiệu phát từ chìa khóa.
Để ngăn chặn tên trộm sử dụng các thiết bị khuếch sóng, một trong những biện pháp được khuyên dùng là sử dụng túi chống sóng Faraday. Túi này dễ dàng tìm thấy chỉ bằng cách tìm kiếm 'Túi Faraday đựng chìa khóa'.
Túi Faraday được phát minh dựa trên ý tưởng của Lồng Faraday năm 1836 bởi nhà vật lý người Anh nổi tiếng Michael Faraday. Thiết kế của lồng Faraday làm cho điện trường bên trong bằng 0, ngăn không cho sóng điện từ đi vào hoặc đi ra. Các ứng dụng khác của lồng Faraday là lò vi sóng (chặn sóng viba từ bên trong lò ra ngoài) hoặc phòng chụp cộng hưởng trong bệnh viện.
https://soha.vn/bo-500000-dong-hack-xe-tesla-gia-19-ty-vinfast-ford-mercedes-co-the-vao-tam-ngam-20220720180108659.htm