גלובס - עיתון העסקים של ישראלאתר נגיש

לגנוב את המכונית בשניות: ישראלי מצא פרצת אבטחה בטסלה

נחשף השבוע כי מכוניות מודל S של טסלה, וכלי רכב של חברות נוספות, סובלים מפרצת אבטחה שמאפשרת את גניבתם בתוך שניות ● ד"ר תומר אשור וצוותו גילו כי ניתן לבצע התקפה ע"י שכפול המפתחות שנועלים ופותחים את הרכב ● מדובר בשתי אופציות - השלטים המוכרים שבהם נדרשת לחיצת כפתור, ושלטים פסיביים שבהם מספיק לעמוד ליד הרכב כדי שייפתח באופן אוטומטי

ד"ר תומר אשור / צילום עצמי
ד"ר תומר אשור / צילום עצמי

מכוניות מודל S של טסלה, וכלי רכב של חברות נוספות, סובלים מפרצת אבטחה שמאפשרת את גניבתם בתוך שניות - כך חשפו השבוע צוות חוקרים מאוניברסיטת KU Leuven בבלגיה. הצוות כלל את הישראלי ד"ר תומר אשור, מומחה לקריפטוגרפיה, ואת שני מומחי האבטחה ד"ר אדוארד מארין ולנרט ווטרס.

בשיחה עם "גלובס", אשור הסביר כי הצוות גילה כי ניתן לבצע התקפה ע"י שכפול מפתחות הרכבים. מדובר בשלטים שנועלים ופותחים את הרכב, כאשר יש שתי אופציות - השלטים המוכרים שבהם נדרשת לחיצת כפתור, ושלטים פסיביים שבהם מספיק לעמוד ליד הרכב כדי שייפתח באופן אוטומטי. "ההתקפה שלנו הייתה על המפתחות הפסיביים, אבל ניתן לשנות אותה קצת ולהפעיל אותה גם על האקטיביים", הסביר אשור.

הצוות הצליח לבצע התקפה כזו על כלי רכב מתוצרת טסלה, כפי שניתן לראות בסרטון המצורף, אך לדברי אשור אותה פרצת אבטחה קיימת גם ברכבי היוקרה של החברות McLaren ו-Karma, ובאופנועי היוקרה של חברת Triumph. כלי רכב אלה אמנם לא היו זמינים לבדיקת הצוות, אך לפי דיווחי החברות ל-FCC הן משתמשות באותם המפתחות, של אותה היצרנית, פקטרון. ברכבי טסלה המנגנון שבו קיימת פרצת האבטחה גם מתניע את הרכב, בנוסף לפתיחה של הדלת.

אשור אומר כי מדובר בפרצת אבטחה חמורה. "טכנולוגיות ההצפנה בהן משתמשים במפתחות האלה היו חלשות כבר ב-2005. המפתח הקריפטוגרפי הוא באורך 40 ביט, זה מגוחך, ניתן לפרוץ אותו על מחשב רגיל. לשם השוואה, ממשלת ארה"ב דורשת מסוכנויות ממשלתיות להשתמש במפתח של 80 ביט לפחות עבור מידע שלא נחשב סודי, וגם זה בטוח לשנה בלבד. כל ביט כזה מכפיל את הזמן שלוקח לפרוץ את המפתח".

תהליך שכפול המפתח ופריצת הרכב ידרוש מהפורץ לעמוד ליד הרכב וליד המפתח, עם מתקן שמורכב משתי אנטנות וכונן קשיח, כפי שניתן לראות בסרטון ההדגמה. המתקן קולט ערכים שהמכונית והמפתח משדרים, ומפענח אותם באמצעות טבלה שכוללת את כל אפשרויות הפיצוח. "כיוון שזה מפתח של 40 ביט ניתן ליצור את הטבלה הזו. התהליך אוטומטי לחלוטין וכל הסיפור לוקח שניות", מסביר אשור.

כשאשור נשאל מהי הרמה הטכנית הנדרשת כדי לבצע תהליך כזה, הוא אמנם מודה ש"כדי לעשות את מה שעשינו צריך צוות כמו שלנו", אך מסביר כי "אם היינו מעלים לרשת את הטבלה וההוראות של האנטנות שצריך, כל אחד היה מצליח לעשות את זה. הדבר הכי מסובך בהפעלה של ההתקפה הזו זה להלחים חוט כדי להרכיב את המתקן".

צוות החוקרים הודיע לטסלה עוד באוגוסט 2017 על הפרצה, ומפברואר החברה שיתפה איתו פעולה כדי להוציא לה תיקון. בשבוע שעבר טסלה שחררה עדכון אבטחה שיתמודד עם הפרצה, ואפשרות להוסיף קוד לפני התנעת הרכב כדי לספק הגנה נוספת. בנוסף, טסלה אמרה כי שיפרה את רמת האבטחה בעקבות המידע שסיפקו לה החוקרים, ולכן רכבים שנמכרו אחרי יוני לא חשופים לפרצה המדוברת.

לעומת שיתוף הפעולה של טסלה, אשור אומר כי "שלוש החברות האחרות פשוט התעלמו מאיתנו. מינואר ניסינו להשיג אותן והן פשוט לא רצו לדעת. בשבועיים האחרונים הגענו לשתיים מהן. אחת הודתה לנו ולא ביקשה מידע נוסף או ייעוץ בפתרון. השנייה כלל לא התעניינה בפתרון בעיית האבטחה".

אם הטכנולוגיה הזו ידועה כחלשה, איך עושים טעות כזו ומשלבים אותה ברכבים?

"גם אותי השאלה הזו מטרידה. מישהו פישל באופן קולוסאלי. אבל הרבה פעמים נעשות טעויות כאלה, כי להמון חברות יותר חשוב לחסוך כסף מאשר להשקיע באבטחה".

עוד כתבות

רחפן Autel EVO 2 Enterprise / צילום: Reuters, Steve Marcus

אלפי רחפנים מתוצרת סין בדרך לצה"ל. אלו החששות

אלפי רחפנים תוצרת DJI ואוטל הסיניות נרכשו כדי למלא את השורות בצבא, לאחר ערב רב של דגמים שהגיעו מתרומות ואנשי מילואים ● למרות האיסור בארה"ב ובעוד שצבאות מערביים חוששים מריגול סיני, בצה"ל מבהירים: "נעשו התאמות כדי לשמור על ביטחון המידע"

חברת הייעוץ מקינזי / צילום: Shutterstock, T. Schneider

בגלל פרשת האופיואידים: מקינזי תחת חקירה פלילית בארה"ב

משרד המשפטים בארה"ב חוקר את העצות שנתנה מקינזי ליצרניות אוקסיקונטין ומוצרי אופיואידים אחרים

מערכת הספיידר של רפאל / צילום: רפאל

הפגישה באתונה, החשש מטורקיה ומערכות ההגנה שיוון רוצה מישראל

מערכת ההגנה האווירית "ספיידר" של רפאל מספקת פתרונות הגנה אווירית בטווחים שונים, לרבות מל"טים וטילים בליסטיים לטווחים קצרים ● ההתעניינות מצידה של יוון במערכת הגיעה לאחר שארה"ב הודיעה לאתונה כי אושרה להם מכירת 40 מטוסי קרב מדגם F-35

השופט איתן אורנשטיין / צילום: דוברות בתי המשפט

פסק הבורר של אורנשטיין בתיק גרטנר נגד גרטלר נחשף. כל הפרטים

מאבק משפטי בן 14 שנה בין האחים משה ומנדי גרטנר למיליארדר דן גרטלר הוכרע בפסק בוררות של השופט בדימוס איתן אורנשטיין ● לגלובס נודע כי 95% מהתביעה של האחים גרטנר נדחתה • ערב החג ביקש גרטלר לפסול את אורנשטיין מתפקידו כבורר בתיק, אך נדחה ● הטענות לתרמית ומצגי השווא שטענו האחים נדחו

מנכ''ל מקורות עמית לנג ומנכ''ל איגודן דודו מחלב / צילום: מקורות

מקורות ואיגודן יקימו מרכז מחקר וחדשנות לאומי לתחומי המים

המרכז יוקם בחממה הטכנולוגית של איגודן שתוקם באזור ראשון לציון על פני שטח של כ-2 דונם ותכלול מעבדות, חדרי הדרכה וחממת מחקר לחוקרים מהאקדמיה ומהשוק הפרטי

נתב''ג. השהייה נוספת של הקווים לתל אביב / צילום: טלי בוגדנובסקי

חברות התעופה שמאריכות את ביטולי הטיסות לישראל

רוב חברות התעופה חזרו לפעול בישראל לאחר שהפסיקו את הטיסות בעקבות המתקפה מאיראן, אך עדיין יש כאלה שמהססות ● שתי חברות תעופה האריכו היום את תוקף השהיית הטיסות לארץ

סונדאר פיצ'אי, מנכ''ל גוגל / צילום: Associated Press, Tsering Topgyal

גוגל את היכתה את הציפיות ותחלק לראשונה דיבידנד; המניה מזנקת ב-13% במסחר המאוחר

הכנסות החברה היו הרבה מעל הציפיות, 80 מיליארד דולר לעומת צפי של 78.6 מיליארד ● הרווח היה 1.89 דולר למניה, ב-20% מעל הצפי ● החברה תחלק לראשונה בתולדותיה דיבידנד ותבצע רכישה חוזרת של מניות

הבורסה בתל אביב / צילום: Shutterstock

נעילה אדומה בת"א; מניית בית זיקוק אשדוד זינקה בכ-9%

מדד ת"א 35 ירד ב-0.7% ות"א 90 איבד מערכו 0.9% ● התנודתיות בשקל נמשכת ● בלידר שוקי הון מעדיפים את האפיקים הצמודים בטווח קצר-בינוני בשוק האג"ח בישראל ● מטא פרסמה את תוצאותיה הכספיות והמניה צללה במסחר המאוחר ● בבלומברד אודייר חיוביים לגבי המניות אמריקאיות, בדגש על אנרגיה ושירותים ● עונת הדוחות בוול סטריט תופסת תאוצה: הערב יפרסמו דוחות אלפאבית ומיקרוסופט

מייסדי Deci / צילום: יח''צ

דיווח: אנבידיה בדרך לרכוש חברה ישראלית נוספת

חברת הסטארט-אפ דסי (Deci AI), אחת משלוש החברות הישראליות המפתחות מודלים של שפה, הוקמה לפני ארבע שנים בלבד וגייסה עד כה 55 מיליון דולר ● אמש רכשה אנבידיה את ראן איי.איי (Run:AI) הישראלית, בכ-680 מיליון דולר

השופט בדימוס איתן אורנשטיין, לשעבר נשיא בית המשפט המחוזי תל אביב / צילום: דוברות לשכת עורכי הדין

אורנשטיין דחה בקשה להתפטר מבוררות המיליונים גרטנר-גרטלר

המיליארדר דן גרטלר ביקש לפסול את השופט בדימוס איתן אורנשטיין מתיק הבוררות בסכסוך עם האחים גרטנר, בנימוק שאורנשטיין סבור כי גרטלר הוא זה שעומד מאחורי חשיפת השיחות שלו עם יו"ר לשכת עוה"ד לשעבר אפי נוה, מהן עולה חשש ליחסי "תן וקח" בין השניים • אורנשטיין, שכבר כתב את פסק הבוררות, דחה את הבקשה

אוהלי המחאה הפרו־פלסטינית באוניברסיטת קולומביה / צילום: Reuters, Caitlin Ochs

הקמפוסים בארה"ב רותחים, ובישראל חוששים מגל חרמות

ההפגנות האנטישמיות והאנטי־ציוניות ברחבי הקמפוסים בארה"ב, ובראשן בקולומביה, הגיעו לשיא עם סגירת שערי האוניברסיטה שבלב מנהטן, וכבר עכשיו הן זולגות מעבר למדשאות והופכות לגל חרמות לא מוצהר על חוקרים ישראלים ● "הממשלה צריכה להתעורר לפני שייווצר פה נזק בלתי הפיך", אומרת פרופ' מלאת שמיר, סגנית נשיא אוניברסיטת ת"א לבינלאומיות

הפגנה פרו פלסטינית באוני' קולומביה, ניו יורק / צילום: ap, Yuki Iwamura

״אוניברסיטת קולומביה נכנסה ללחץ, הקמפוס נראה כמו בסיס צבאי סגור״

השיעורים בקולומביה שבניו יורק הופסקו עד הודעה חדשה בשל מחאות פרו-פלסטיניות ● סטודנטים יהודים קיבלו המלצה שלא להגיע למקום, ונמנעה כניסתו של פרופ' שי דוידאי לקמפוס ● עומר לובטון-גרנות מבית הספר למדיניות ציבורית: "האוניברסיטה נכנסה ללחץ. הכול מגודר, שוטרים מסביב, כל השערים נעולים, בריקדות, עשרות ניידות ומסוקים באוויר"

עלי רזא אסגארי, שהיה גנרל במשמרות המהפכה ועקבותיו נעלמו ב-2007 / צילום: ויקיפדיה

האיראנים טוענים: בכיר במשמרות המהפכה ערק לארה"ב. ומה הקשר הישראלי?

סוכנות הידיעות איראן אינטרנשיונל מדווחת כי עלי רזא אסגארי, בכיר לשעבר במשמרות המהפכה שעקבותיו נעלמו ב-2007, מתגורר בארה"ב תחת זהות בדויה ● אסגארי נחשב לדמות קרובה מאוד לראש הזרוע הצבאית של חיזבאללה, עימאד מורנייה, שחוסל ב-2008 בסוריה

מטבע דני עתיק. האוסף של ברון מוערך בכ-72 מיליון דולר / צילום: Shutterstock, ABARONS

בעשרות מיליוני דולרים: אוסף המטבעות העתיק שעומד למכירה

מתוך חשש לעתיד התרבות הדנית, יצרן החמאה לארס אמיל ברון, שאסף מטבעות, מדליות ושטרות חוב, אסר על מכירתם במשך 100 שנים ● כעת האוסף מותר למכירה, והוא שווה סכום עתק

שי ג'ינפינג, נשיא סין, עם מזכיר המדינה האמריקאי אנתוני בלינקן בבייג'ינג / צילום: Reuters, LEAH MILLIS

סין והמערב: בינתיים ממשיכים לדבר ולחרוק שיניים

מזכיר המדינה האמריקאי מגיע לבייג'ינג עם הפתעה לא נעימה: טיוטת סנקציות על בנקים סיניים, התומכים בתעשיית הנשק הרוסית ● איך לדבר עם סין? איך לחזות את מניעיה ומהלכיה? ומה לעשות במרגליה, ביישומוניה ובסטודנטים שלה? הדמוקרטיות המערביות מוסיפות להתלבט

וול סטריט / צילום: Unsplash, Chenyu Guan

נעילה מעורבת בוול סטריט; אנבידיה ירדה בכ-3%, טסלה זינקה ב-12%

הנאסד"ק עלה ב-0.2% ● אירופה ננעל בירידות קלות ● מדד הנג סנג עלה ב-2% ● בנק פיקטה: "שוק המניות בארה"ב תלוי ברווחי החברות הגדולות" ● יו"ר UBS: "הבנק אינו גדול מכדי ליפול" ● טסלה פספסה את התחזיות, אך המניה זינקה במסחר המאוחר; תאיץ השקת דגמים מוזלים • דריכות בשוק לקראת דוחות מטא לאחר הנעילה בוול סטריט • בנק אוף אמריקה ממליץ על שתיים מ"שבע המופלאות"

אילוסטרציה: טלי בוגדנובסקי, צילומים: AP (Daniel Cole, Toby Melville)

״הטיסות יוצאות״, מכריז סונאק, ומוכן לגרש את המהגרים

מנהיג השמאל הקיצוני בצרפת "יודע את ההבדל בין יהודי לבין צלף של צה"ל" ● טראמפ מרשה לקונגרס לסייע לאוקראינה ● "הטיסות יוצאות", מכריז ראש ממשלת בריטניה, ומוכן לגרש מהגרים ● טסלה מאבדת את הדמוקרטים ● חמישה אירועים מהשבוע שהיה בעולם

מטוס B-52 שנושא עליו את טילי המיקרו־גל / צילום: Reuters, Michael Clevenger / Courier Journal / USA TODAY NETWORK

חודר בונקרים ומשבית כורים גרעיניים, ללא פגיעות בנפש: הנשק האמריקאי שיכול לשנות את מאזן הכוחות מול איראן

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס, ועל כן, אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● לפי חשיפת "דיילי מייל" הבריטי, ארה"ב פרסה בחשאי מערכת טילי מיקרו-גל, שהפעימות האלטקרו-מגנטיות שהם פולטים יכולים להשבית כל מכשיר אלקטרוני – כולל מתקני גרעין תת קרקעיים ● איך היא עובדת?

רכב של חברת מובילאיי / צילום: יח''צ

מוביליאיי הציגה דוחות מעורבים; החברה לא צופה שיפור מהותי בהמשך השנה

לאחר שפרסמה בתחילת השנה אזהרת רווח ושלחה את המניה ליום הגרוע בתולדותיה, מוביליאיי מציגה תוצאות מעורבות לרבעון הראשון של 2024 ● מובילאיי נמנעת מלפרסם תחזית לרבעון השני של השנה, אך נראה שהחברה לא צופה שיפור מהותי בשנת 2024 ● למרות אזהרת הרווח, האנליסטים עדיין אופטימיים לגבי ביצועי החברה

"מדינה קטנה, הגנה אדירה": בעולם עדיין מתפעלים מישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: נשיא סוריה בשאר אסד מנסה לשדר עסקים כרגיל, איראן ממשיכה לפתח את תוכנית הגרעין, בכירה בריטית קוראת לממלכה ללמוד מירושלים כיצד מפתחים מערך הגנה ראוי, ואונר"א שחלק מאנשיה התגלו כטרוריסטים באה בטענות לישראל ● כותרות העיתונים בעולם