גלובס - עיתון העסקים של ישראלאתר נגיש

עם קצת עזרה מהסמארטפון: כיצד נגנבה מכונית טסלה בבריטניה?

סרטון אבטחה שהועלה ליוטיוב מציג שני גנבים שפרצו למכונית בתוך שניות, בעודם מחזיקים טלפון נייד וטאבלט ● בחודש שעבר חשף חוקר האבטחה תומר אשור דרך לפרוץ לרכבי טסלה, ואולם לדבריו סביר שמדובר בשיטת התקפה אחרת ● כיצד אפשר להתגונן?

סרטון האבטחה שבו מתועדת גניבת הטסלה / מתוך יו טיוב
סרטון האבטחה שבו מתועדת גניבת הטסלה / מתוך יו טיוב

השבוע פרסם ביוטיוב תושב מבריטניה בשם אנתוני קנדי סרטון אבטחה מדאיג. הסרטון מתעד את גניבת מכונית הטסלה שלו בידי שני גנבים שהשתמשו בטאבלט וטלפון נייד בלבד, וכל זאת בזמן שהמכונית חנתה בסמוך לביתו. קנדי אפילו פרסם ציוץ בטוויטר שבו הוא פונה לאלון מאסק, מנכ"ל טסלה, ומספר על הגניבה שנעשתה בקלות כזו. הוא הביע את מורת רוחו מכך שהגנבים הצליחו לבטל את הגישה למכונית מרחוק, וכעת הוא לא יכול אפילו לאתר אותה.

הטלפון והטאבלט שימשו את הגנבים כדי לפענח את תדר המפתח האלקטרוני של המכונית. הדבר היחיד שכמעט מנע את הגניבה הייתה העובדה שהרכב היה בטעינה, והגנבים התקשו לשחרר אותו ולנסוע משם. לבסוף הם הצליחו גם באתגר הזה, לא לפני שפניהם תועדו במצלמת האבטחה של קנדי.

כיצד התאפשרה אותה פריצה, והאם מדובר בשיטה שגילו המומחה הישראלי לקריפטוגרפיה ד"ר תומר אשור וחוקרים מאוניברסיטת KU Leuven הבלגית, שעליה כתבנו בחודש שעבר? אותה חולשת אבטחה אותרה במכוניות של חברות טסלה, McLaren ו-Karma, ובאופנועי היוקרה של חברת Triumph, שמשתמשות במפתחות האלקטרוניים של היצרנית פקטרון. הפרצה מאפשרת את גניבת כלי הרכב בתוך שניות.

בשיטה שהציגו החוקרים הפורץ נדרש לעמוד ליד הרכב וליד המפתח, עם מתקן שמורכב משתי אנטנות וכונן קשיח, הקולט ערכים שהמכונית והמפתח משדרים, ומפענח אותם באמצעות טבלה שכוללת את כל אפשרויות הפיצוח, שאותה ניתן להרכיב בשל השימוש במפתח קריפטוגרפי חלש. צוות החוקרים הצליח לבצע התקפה כזו על כלי רכב מתוצרת טסלה, שבהם המנגנון שבו קיימת פרצת האבטחה גם מתניע את הרכב, בנוסף לפתיחת ל הדלת. בשיחה עם "גלובס" אמר אז אשור כי מדובר בפרצת אבטחה חמורה, וכי באותם מפתחות השתמשו בטכנולוגיות הצפנה עם מפתח קריפטוגרפי באורך 40 ביט, שנחשב חלש אפילו בעשור הקודם.

טסלה הייתה החברה היחידה מבין הארבע ששיתפה פעולה עם צוות החוקרים כדי להוציא לפרצת האבטחה תיקון. היא שחררה עדכון אבטחה שיתמודד עם הפרצה, אפשרה להוסיף קוד PIN לפני התנעת הרכב כדי לספק הגנה נוספת, ושיפרה את רמת האבטחה כך שרכבים שנמכרו אחרי יוני לא חשופים לפרצה לדבריה. טסלה אף המליצה לאחרונה לבעלי המכוניות לכבות את הפיצ'ר שמאפשר לפתוח את נעילת המכונית באופן אוטומטי ברגע שהיא מזהה את המפתח האלקטרוני של הרכב בקרבתה.

האם למרות חיזוק האבטחה ע"י טסלה, הרכב בסרטון נפרץ באמצעות המתקפה שגילו החוקרים מבלגיה? בשיחה נוספת עם "גלובס", מסביר אשור כי מדובר באפשרות, אך לא באפשרות היחידה. "כדי לדעת בוודאות צריך לראות מה הגנבים מריצים על הטאבלט" הוא מסביר, ומתאר סוג נוסף של מתקפה שעלולה לפגוע בכלי הרכב.

"זו מתקפה המכונה Relay, והיא הייתה ידועה עוד לפני שהצגנו את השיטה שלנו", אומר אשור, "היא מצריכה שני אנשים שמשתמשים באנטנות, מה שגורם לי לחשוד שמדובר בה. מאחר שבמכוניות האלה לא צריך ללחוץ על הכפתור כדי להפעיל את השלט, אלא רק להתקרב לרכב, השלט כל הזמן משדר את האות שאמור לפתוח את הרכב, או לפחות את האות הראשון בשרשרת האותות שתפתח אותו.

"כדי להוציא לפועל את המתקפה, אדם אחד צריך להתקרב עד כמה שהוא מצליח עם האנטנה שלו למפתח, מה שמגביר את הטווח של הגלים האלקטרומגנטיים שיוצאים כל הזמן מהשלט. לרוב לשלט יש טווח מסוים שבו הוא יעיל, הרי אי אפשר לפתוח את האוטו בבית מהעבודה למשל. ההתקפה גורמת לגלים לעבור בדרך עוקפת ולא ישירות לרכב: דרך אנטנה (טלפון למשל) של האדם שעומד בצד אחד, לאנטנה של מי שליד הרכב. זו התקפה שאפשר להפעיל נגד כל מכונית עם שלט אלקטרוני שמאפשר לפתוח אותה בצורה פאסיבית, מבלי ללחוץ על כפתור. זה לא ייחודי לטסלה".

בין אם הפורצים השתמשו במתקפת Relay או במתקפה שפרסם צוות החוקרים, אשור מתאר את הדרכים שבאמצעותן יכולים בעלי רכבים להתגונן מפני שתי ההתקפות האלו. "צריך להוסיף קוד PIN לפתיחת הרכב, או להחזיק את המפתח במקום שבו האות לא יגיע למי שמנסה לפרוץ את הרכב. כדי לעשות את זה יש שתי אופציות: פשוט להשאיר את המפתח רחוק מהדלת, או בפאוץ' מיוחד מסוג כלוב פאראדיי, שזה מנגנון שחוסם אותות אלקטרוניים".

עוד כתבות

עמית אסרף / צילום: עומר הכהן

הילדות בטורקיה, החלום שהתנפץ ואקזיט הענק שרשם השבוע לפני גיל 30

"ישבנו בבית קפה ועלה הרעיון ליצור תוסף זדוני. עשר דקות אחרי ההתקנה מאות ארגונים בעולם רצו שנעזור להם. חברות ענק ביקשו את המוצר. OpenAI הפכה ללקוח הראשון" ● שיחה קצרה עם עמית אסרף, מייסד-שותף ומנכ"ל סטארט-אפ הסייבר KOI

פתיחת שולחן של ניני הא'צי / צילום: אפיק גבאי

המסעדה הכשרה שנותנת תמורה מעולה בפחות ממאה שקלים

ניני האצ'י לא ממוקמת באזור עסקים, וכדי להביא סועדים לצהריים הגיעו שם לפיצוח: פתיחת שולחן נדיבה, ססגונית ומוצלחת ב–39 שקל

נשיא ארה''ב דונלד טראמפ / צילום: Reuters, Harun Ozalp

"חרפה": וול סטריט ננעלה בירוק לאחר ביטול המכסים. ואיך הגיב טראמפ?

המדדים עלו אחרי ההחלטה הדרמטית של העליון לבטל את מכסי טראמפ - שהגיב: מתבייש בבית המשפט ובהחלטה, לא היה להם את האומץ לעשות מה שטוב למדינה ● קצב צמיחה מאכזב של 1.4% לכלכלה האמריקאית ברבעון הרביעי; הצפי המוקדם עמד על 3% ● מחירי הנפט נסחרו קרוב לשיא של שישה חודשים, בעקבות אזהרת נשיא ארה"ב דונלד טראמפ לאיראן כי "דברים רעים באמת" יקרו אם לא יושג הסכם ● נעילה חיובית בבורסות אירופה

דודו רייכמן, סגן מנהל מחלקת לקוחות מוסדיים, אי.בי.אי / צילום: יח''צ

שתי המניות שהן "הזדמנות של פעם בכמה שנים"

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● דודו רייכמן, ממחלקת לקוחות מוסדיים בבית ההשקעות אי.בי.אי, מזהה הזדמנות בשתי ענקיות טכנולוגיה, בטוח שישראל תמשיך לתת תשואה עודפת על העולם, ומעדיף כאן את מניות הבנקים והנדל"ן ● עוד הוא מציע להתרחב למניות שבבים בשווקים מתעוררים, ולהתרחק מקמעונאות ותשתיות

צפרדע חץ / צילום: Shutterstock

יותר מתוחכם ויותר אכזרי: הצפרדע שחיסלה את נבלני הייתה פעם תקוותו של עולם המדע

הכותרות דיווחו כי בגופו של מנהיג האופוזיציה הרוסי נמצאו עקבות אפיבטידין – רעלן קטלני שמקורו בצפרדעי חץ זעירות מאקוודור ● בעבר מדענים קיוו שזו תהיה תרופת הפלא של המאה ה-21, אך גילו שהמרחק בין מינון מרפא לקטלני הוא זעיר באופן מסוכן

לא נסוג ולא התנצל. באד באני מופיע בסופרבול השבוע / צילום: Reuters, Imagn Images

הכינוי של הזמר באד באני ניתן לו לאחר אירוע שחווה. מהו?

איזה שחקן NBA הפך לאחר פרישתו להיסטוריון וסופר, בכמה נמכר השבוע קלף פוקימון נדיר, ואיזה שיר הלחין מתי כספי לסרט "חגיגה בסנוקר"? ● הטריוויה השבועית

נחל שרף / צילום: מולי אינהורן

קריאה אחרונה: מסלולי מים מיוחדים, רגע לפני שהם מתייבשים שוב

מהגבים הנסתרים שדורשים טיפוס אתגרי ועד הבריכות שהגישה אליהן קרובה ונוחה ● לאחר שנה גשומה במיוחד מאגרי המים במדבר חזרו להתמלא ● ארבע המלצות רותחות לטיולים רטובים

וולט מרקט, תל אביב / צילום: Shutterstock

מכה לוולט: רשות התחרות לא העניקה פטור, תצטרך למכור את וולט מרקט

הממונה על התחרות, עו"ד מיכל כהן, הודיעה היום כי לא תחדש את הפטור מהסדר כובל לוולט מרקט, המופעלת ע"י חברת המשלוחים ● המשמעות היא שחברת וולט תיאלץ למכור את זרוע הקמעונאות שלה ● וולט בתגובה: "צעד רגולטורי קיצוני שמעניש פתיחת תחרות במקום לעודד אותה"

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים

ליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כזה דבר לא ראינו הרבה זמן: שישה בנקים בטבלת הזכורות והאהובות

הפרסומת הזכורה ביותר השבוע שייכת לבנק לאומי - שגם אחראי להשקעה הגדולה ביותר, לפי יפעת בקרת פרסום - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת של בנק הפועלים היא האהובה ביותר זה השבוע הרביעי

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

נשיא בית המשפט העליון, השופט יצחק עמית, ושר המשפטים יריב לוין / צילום: יונתן זינגל/פלאש 90, נועם מושקוביץ'/דוברות הכנסת

בג"ץ ללוין: נמק מדוע אינך משתף פעולה עם נשיא העליון לצורך מינוי שופטים

בג"ץ דן היום בעתירה נגד שר המשפטים לוין, בה נטען כי הוא נמנע מלשתף פעולה עם נשיא העליון עמית ואינו ממנה שופטים ● השופט שטיין: "אנחנו בסיטואציה משברית מאוד; אם אין נשיא מחוזי, מה אני עושה עם טרוריסט, משחרר אותו ממעצר מינהלי?" ● השופט גרוסקופף: "התשובה של לוין שאין מינויים כי הוא לא מדבר עם עמית אינה קבילה"

ירקות אורגניים של חברת אגרסקו / צילום: יח''צ

קריסת אגרסקו: נדחתה תביעת המיליונים נגד פירמת EY

ביהמ"ש דחה את התביעה בגובה 150 מיליון שקל, שהגישו המפרקים של החברה ליצוא חקלאי שקרסה ב-2011, נגד רואי החשבון ● השופט אלטוביה: "מקור ההפסדים בהתנהלותה העסקית של אגרסקו, לא באופן הרישום החשבונאי של פריט זה או אחר"

ישראלים במקלט בזמן ירי טילים. מותר לעבור דרך חצר השכנים רק במצב חירום / צילום: ap, Ohad Zwigenberg

מצב חירום? מותר לעבור בחצר השכנים רק בזמן אזעקה

המפקח על המקרקעין דחה תביעה של שכנים שביקשו להיכנס למקלט דרך החצר של שכניהם: מותר עד עשר דקות לאחר האזעקה

תקיפה בלבנון (ארכיון)

צה"ל מאשר את הדיווחים: מספר רב של מחבלי חיזבאללה חוסלו

מטוסי קרב של חיל האוויר תקפו אמש מפקדות של ארגון הטרור חיזבאללה במרחב בעלבכ שבעומק לבנון - על פי דיווחים לבנוניים, בהפצצות נרשמו נפגעים רבים ● דובר צה"ל: "עוקבים אחרי ההתפתחויות וערים לשיח הציבורי על איראן" • המשחתת האמריקנית "מהן" מקבוצת התקיפה של פורד נכנסה לאזור • שר החוץ האיראני: "ארה"ב לא דרשה מאיתנו במשא ומתן אפס העשרה. ביומיים שלושה הקרובים נגבש הצעת טויטה להסכם גרעין" ● עדכונים שוטפים

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%

מסמכי אפשטיין

גלובס צולל למסמכי אפשטיין ומציג את ההסתבכות של האנשים העשירים והמקושרים בעולם

פרסום מיליוני מסמכים חושף את עומק הקשרים של העולם העסקי עם ג'פרי אפשטיין ● כשגם מייל בודד עלול להוות כאב ראש יחצ"ני, חברות מעדיפות להיפרד ממנהלים בכירים ● היועצת שקיבלה מתנות יוקרתיות, המיליארדר שאפשטיין היה לו "פותר בעיות חשאי" וטייקון הנמלים מדובאי שהחליף עמו אלפי מיילים מטרידים: גלובס נכנס למאורת הארנב כדי ללמוד עד כמה משפיעה הפרשה על הכלכלה העולמית ועל דמויות מפתח בה

אהרונוביץ', אנגלמן, כץ / צילום: יוסי זמיר, ניב קנטור, עמית שאבי-ידיעות אחרונות

רשות המסים פוזלת לרווחים מפולימרקט, אבל שוכחת דבר בסיסי בפלטפורמה

הרשות רוצה נתח מרווחי השחקנים בפולימרקט, אבל איך היא תאתר אותם ● הבירוקרטיה מכה באזרחים חולים ● ומה לא נלמר מפגיעת הטיל בבזן ● זרקור על כמה עניינים שעל הפרק