هن ڪارخاني جي خرابي جي ڪري، ٽسلا ماڊل ايڪس چوري ۽ قزاقي جو شڪار آهي.
مقالات

هن ڪارخاني جي خرابي جي ڪري، ٽسلا ماڊل ايڪس چوري ۽ قزاقي جو شڪار آهي.

بيلجيم جي هڪ محقق اهو معلوم ڪيو آهي ته ڪيئن ڪلون ڪجي Tesla Model X key کي اٽڪل 300 ڊالر جي هارڊويئر سان.

گاڏيون ٺاهيندڙ سخت محنت ڪن ٿا موقعن کي گهٽائڻ لاءِ هيڪرز انهن جون ڪارون چوري ڪري سگهن ٿيون. بهرحال، اهو ماڻهن جي وچ ۾ مسلسل جنگ آهي جيڪي گاڏين ۾ سسٽم ٺاهي رهيا آهن ۽ جيڪي انهن کي استحصال ڪرڻ چاهيندا آهن.

خوش قسمتيءَ سان، ڪمپيوٽر جي جيڪس کي ”استحصال“ جي نالي سان سڃاتل اڻڄاتل خامين جو جديد جوڙو هڪ سيڪيورٽي محقق پاران دريافت ڪيو ويو آهي جيڪو پنهنجي نتيجن کي شيئر ڪرڻ تي خوش آهي.

ڪار ۽ ڊرائيور جي معلومات موجب، وائرڊ بيلجيم ۾ KU Leuven يونيورسٽي جي سيڪيورٽي ريسرچر Lennert Wouters تي رپورٽ ڪئي، جن ڪجهه ڪمزورين کي دريافت ڪيو، جيڪي محقق کي نه رڳو ٽسلا ۾ داخل ٿيڻ جي اجازت ڏين ٿا، پر ان کي شروع ڪري ۽ پري هلڻ جي اجازت ڏين ٿا. Wouters آگسٽ ۾ Tesla جي خطري کي ظاهر ڪيو، ۽ گاڏين کي ٻڌايو ويو ته هڪ اوور دي ايئر پيچ متاثر ٿيل گاڏين کي ترتيب ڏيڻ ۾ هڪ مهينو وٺي سگھي ٿو. Wouters جي حصي لاء، محقق چوي ٿو ته هو ڪوڊ يا ٽيڪنيڪل تفصيلات شايع نه ڪندو جيڪو ڪنهن ٻئي لاء ضروري آهي ته هن چال کي هلائڻ لاء، جڏهن ته، هن هڪ وڊيو شايع ڪيو جيڪو عمل ۾ سسٽم جو مظاهرو ڪيو.

چوري ڪرڻ لاء هڪ ماڊل X منٽن جي معاملي ۾، ٻه ڪمزورين کي استحصال ڪرڻ جي ضرورت آهي. Wouters هڪ هارڊويئر ڪٽ سان شروع ڪيو اٽڪل $300 جيڪو هڪ بيڪ پيڪ ۾ فٽ ٿئي ٿو ۽ هڪ سستو Raspberry Pi ڪمپيوٽر ۽ هڪ Model X Body Control Module (BCM) هن eBay تي خريد ڪيو آهي.

اهو BCM آهي جيڪو انهن استحصال کي استعمال ڪرڻ جي اجازت ڏئي ٿو جيتوڻيڪ اهي ٽارگيٽ گاڏي تي نه آهن. اهو هڪ قابل اعتماد هارڊويئر طور ڪم ڪري ٿو جيڪو ٻنهي استحصال کي استعمال ڪرڻ جي اجازت ڏئي ٿو. ان سان گڏ، Wouters بلوٽوٿ ريڊيو ڪنيڪشن کي روڪڻ جي قابل آهي جيڪو اهم فوب استعمال ڪري رهيو آهي گاڏي کي ان لاڪ ڪرڻ لاءِ VIN استعمال ڪندي ۽ ٽارگيٽ گاڏي جي ڪيئي فوب کي 15 فوٽن جي اندر وڃڻ سان. هن نقطي تي، توهان جو هارڊويئر سسٽم ٽارگيٽ جي اهم فوب فرم ویئر کي مٿي ڪري ٿو ۽ توهان محفوظ انڪليو تائين رسائي ڪري سگهو ٿا ۽ ماڊل X کي انلاڪ ڪرڻ لاءِ ڪوڊ حاصل ڪري سگهو ٿا.

لازمي طور تي، Wouters ٺاهي سگھي ٿو ماڊل X ڪيئي کي ڄاڻڻ سان ماڊل X جي آخري پنجن انگن کي ڄاڻڻ سان جيڪو ونڊشيلڊ تي نظر اچي ٿو ۽ تقريبا 90 سيڪنڊن لاء ڪار جي مالڪ جي اڳيان بيٺو آهي جڏهن ته هن جي پورٽبل سيٽ اپ ڪلون کي ڪلون ڪري ٿو.

هڪ دفعو ڪار ۾، Wouters ڪار کي شروع ڪرڻ لاء هڪ ٻيو استحصال استعمال ڪرڻ گهرجي. ڊسپلي جي هيٺان پينل جي پويان لڪايل USB پورٽ تائين رسائي ڪندي، Wouters پنهنجي بيڪ پيڪ ڪمپيوٽر کي ڪار جي CAN بس سان ڳنڍي سگهي ٿو ۽ ڪار جي ڪمپيوٽر کي ٻڌائي ٿو ته هن جي جعلي ڪيئي فوب صحيح آهي. هڪ دفعو اهو ٿي چڪو آهي، ماڊل X فرض ڪري ٿو ته ڪار وٽ هڪ صحيح چاٻي آهي، رضاڪارانه طور تي پاور تي ڦيرايو، ۽ ڊرائيو ڪرڻ لاء تيار آهي.

مسئلو اهو آهي ته ڪيفوب ۽ بي سي ايم، جڏهن هڪ ٻئي سان ڳنڍي رهيا آهن، ڪيفوب تي فرم ویئر جي تازه ڪاري جي جانچ ڪرڻ جو اضافي قدم نه کڻندا آهن، محقق کي ڪني تائين رسائي فراهم ڪندي، نئين کي دٻائڻ جي ڪوشش ڪندي. "سسٽم ۾ سڀ ڪجهه آهي جيڪو توهان کي محفوظ رکڻ جي ضرورت آهي،" Wouters وائرڊ کي ٻڌايو. "۽ اتي پڻ ننڍا ڪيڙا آھن جيڪي مون کي سڀني حفاظتي قدمن کي نظرانداز ڪرڻ جي اجازت ڏين ٿا،" ھن وڌيڪ شامل ڪيو.

**********

:

تبصرو شامل ڪريو