Hacker đánh cắp xe hơi trong 90 giây chỉ với một thiết bị bluetooth

Lỗ hổng bảo mật giúp hacker chiếm quyền điều khiển chiếc xe Tesla trị giá 80.000 USD chỉ trong 90 giây.

Lennert Wouters, nhà nghiên cứu bảo mật tại Đại học KU Leuven đã tiết lộ hàng loạt lỗ hổng xuất hiện trên chiếc Tesla Model X . Nhờ phương pháp sử dụng bluetooth để ghi đè lên firmware trên chìa khóa điều khiển xe (key fob), anh cho biết hacker có thể đánh cắp bất kỳ chiếc Model X nào chưa kịp cập nhật bản vá lỗi.

Lỗ hổng đến từ những chi tiết nhỏ nhất

Hacker có thể dễ dàng mua key fob từ những chiếc Model X cũ trên eBay hoặc các kênh bán phụ tùng Tesla, sau đó chế tạo thiết bị tấn công từ xa với giá chỉ 300 USD.

Những kẻ tấn công sẽ tiếp cận nạn nhân trong phạm vi 5 m để kích hoạt key fob mô phỏng, đánh lừa khả năng nhận diện của xe nạn nhân. Trong 90 giây, hacker sẽ dùng tính nănh cập nhật qua OTA để thay đổi firmware của key fob, trích xuất mã mở khóa chiếc Model X. Sau khi kẻ trộm đã vào xe, chúng sẽ kết nối thiết bị phá khóa với dây cắm nằm phía sau màn hình điều khiển Model X.

Hacker đánh cắp xe hơi trong 90 giây chỉ với một thiết bị bluetooth - Hình 1

Thiết bị phá khóa của Wouters.

Video đang HOT

“Sự kết hợp giữa 2 lỗ hổng sẽ giúp hacker đánh cắp chiếc Model X trong vài phút. Cuộc tấn công chiếm quyền sẽ mạnh hơn nhiều nhờ 2 lỗ hổng này”, Wouters cho biết anh sẽ trình bày phát hiện của mình tại hội nghị Real World Crypto diễn ra đầu năm 2021.

Wouters đã gửi lời cảnh báo đến Tesla hồi tháng 8. Công ty cho biết sẽ lên kế hoạch tung bản cập nhật phần mềm mới nhằm khắc phục lỗi bảo mật. Chia sẻ với Wouters, Tesla thông báo bản vá lỗi có thể mất đến một tháng để hoàn thiện.

Theo Wouters, key fob của chiếc xe 80.000 USD đang thiếu “chữ ký mã” trong các bản cập nhật chương trình cơ sở. Hacker sẽ lợi dụng khả năng kết nối bluetooth của key fob với hệ thống điều khiển bên trong Model X.

“Hệ thống có mọi sự bảo mật cần thiết. Nhưng chỉ với một vài lỗi nhỏ, tôi đã có thể phá vỡ tất cả các biện pháp an ninh”, Wouters cho biết.

Mọi thao tác phá khóa đều bày sẵn

Để chứng minh kỹ thuật của mình, Wouters đã lắp ráp một thiết bị bao gồm một máy tính mini Raspberry Pi , một module điều khiển Model X BCM đã qua sử dụng, một key fob giả, một bộ chuyển đổi điện năng và pin. Thiết bị có giá 300 USD này được nhét vừa trong ba lô để Wouters điều khiển từ xa.

Ban đầu, việc thiết lập kết nối bluetooth không hề dễ dàng. Hệ thống bluetooth của chiếc Model X chỉ “thức dậy” trong vài giây khi thay pin. Tuy nhiên, Wouters đã phát hiện ra module điều khiển bên trong chiếc xe, hay còn gọi là Model X BCM, cũng có khả năng “đánh thức” bluetooth. Wouters có thể giả mạo tín hiệu tần số thấp được gửi tới key fob.

Ngoài ra, Model X BCM cũng trích xuất được mã kết nối với key fob nhờ 5 chữ số cuối cùng của số VIN, vốn được in trên kính chắn gió ôtô. Sau khi đột nhập vào xe, thiết bị tấn công sẽ được cắm vào cổng kết nối ẩn dưới màn hình. Cổng kết nối này cho phép thiết bị tấn công gửi lệnh đến hệ thống ôtô. Với thao tác nhập số VIN, lấy mã mở khóa và ghép nối với key fob mới, Wouters dễ dàng chiếm quyền điều khiển chiếc xe.

Hacker đánh cắp xe hơi trong 90 giây chỉ với một thiết bị bluetooth - Hình 2

Hacker đọc mã VIN được in sẵn trên kính chắn gió của xe.

Wouters cho biết chưa có bằng chứng nào chứng minh kỹ thuật của anh đã được giới hacker áp dụng. Tuy nhiên, hệ thống xe Tesla đã trở thành mục tiêu của những tên trộm trong vài năm trở lại đây. Bằng cách sử dụng các cuộc tấn công chuyển tiếp khuếch đại tín hiệu, kẻ trộm vẫn có thể mở khóa và khởi động xe ngay cả khi chìa khóa ở trong nhà nạn nhân.

Theo Flavio Garcia, một nhà nghiên cứu tại Đại học Birmingham, mặc dù phương pháp của Wouters rất phức tạp, nó vẫn mang tính khả thi.

“Tôi nghĩ đó là một kịch bản thực tế. Với những lỗ hổng bảo mật, chiếc xe sẽ trở thành mục tiêu của cuộc tấn công”, Garcia cho biết.

Đây không phải lần đầu tiên Wouters phát hiện ra những thiếu sót của hệ thống khởi động không cần chìa trên xe Tesla. 2 lần trước đó, anh đã tìm thấy các lỗ hổng bảo mật trên chiếc Model S.

“Chúng là những chiếc xe tuyệt vời để nghiên cứu. Nếu tôi dành nhiều thời gian xem xét những thương hiệu khác, tôi có thể tìm ra các vấn đề tương tự”, Wouters nhận xét cấu trúc bảo mật của hệ thống khởi động không cần chìa trên xe Tesla không có gì quá đặc biệt.

Tuy nhiên, không giống với những nhà sản xuất ôtô khác, hãng xe điện này có khả năng cập nhật các bản vá phần phềm trực tuyến thay vì yêu cầu khách hàng mang xe đến đại lý. Đó là mặt trái của việc coi ôtô như một chiếc máy tính. Ngay cả khi cơ chế cập nhật của xe trở thành một lỗ hổng cho hacker tấn công, nó cũng cung cấp cho chủ nhân một giải pháp để khác phục.

Tesla từng đứng trước nguy cơ chỉ còn một tháng là phá sản

Hiện Tesla đã trở thành nhà sản xuất xe hơi có giá trị nhất và theo một số báo cáo thì nó cũng là công ty có lợi nhuận cao nhất trên thế giới trong lĩnh vực này. Nhưng cách đây không lâu, Tesla đã suýt phá sản.

Tesla từng đứng trước nguy cơ chỉ còn một tháng là phá sản - Hình 1

CEO Elon Musk cùng công ty Tesla của ông từng phải chạy đua để cứu lấy công ty khỏi phá sản

Đó chính là tiết lộ mới của CEO Elon Musk trên Twitter trong tuần này khi cho biết công ty đã rơi vào cảnh sẽ đệ đơn phá sản trong vòng một tháng, đó là khi công ty này gặp phải khó khăn trong việc triển khai và đưa mẫu xe sedan Tesla Model 3 ra thị trường - mẫu xe sau đó trở thành dòng xe điện bán chạy nhất của công ty.

Trong đoạn tweet mới nhất ông viết, "lần cận kề bờ vực phá sản đó chúng tôi chỉ có một tháng để thay đổi tình hình. Việc triển khai Model 3 ra thị trường rất căng thẳng và chịu nhiều áp lực trong một khoảng thời gian dài, từ giữa năm 2017 đến giữa năm 2019. Một địa ngục về công tác sản xuất và hậu cần".

Lúc đó, Tesla đang rơi vào tình trạng khủng hoảng tiền mặt nghiêm trọng khi chịu thua lỗ và phải vật lộn để đạt được các mục tiêu sản xuất khác nhau cho Model 3. Tuy nhiên, thời điểm đó Musk đã không tiết lộ rằng công ty sắp nộp đơn phá sản, dù ông từng "nói đùa" về khả năng nộp đơn phá sản trong một đoạn tweet ngắn đăng vào đúng ngày Cá tháng Tư năm 2018.

Ngày nay, công cuộc chinh phạt của Tesla ở thị trường xe hơi có nhiều thuận lợi hơn dù họ cũng phải đối mặt với sự cạnh tranh gay gắt của các đối thủ sừng sỏ khác. Gần đây, Tesla đã đưa ra báo cáo kỷ lục về lợi nhuận bền vững, tỷ suất lợi nhuận đứng đầu trong ngành và dòng tiền mặt mạnh mẽ. Qua đó củng cố niềm tin của các nhà đầu tư với việc giá trị cổ phiếu của Tesla đã tăng tới hơn 400% trong năm nay.

https://zingnews.vn/hacker-danh-cap-xe-hoi-trong-90-giay-chi-voi-mot-thiet-bi-bluetooth-post1156443.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Microsoft chặn trình duyệt ChromeMicrosoft chặn trình duyệt Chrome
hôm qua
AI bắt đầu thâm nhập vào các cửa hàng ăn nhanhAI bắt đầu thâm nhập vào các cửa hàng ăn nhanh
hôm qua
Miễn phí vĩnh viễn Galaxy AI, người dùng Samsung có thể 'nở mày nở mặt'?Miễn phí vĩnh viễn Galaxy AI, người dùng Samsung có thể 'nở mày nở mặt'?
hôm qua
AI ngày càng nguy hiểmAI ngày càng nguy hiểm
hôm qua
Y tế AI mà không có bác sĩ giống như máy bay không có phi côngY tế AI mà không có bác sĩ giống như máy bay không có phi công
8 giờ trước
Huawei đã tự lực phát triển chip AI trong nghịch cảnh như thế nào?Huawei đã tự lực phát triển chip AI trong nghịch cảnh như thế nào?
hôm qua
Cuộc thi Thách thức đổi mới sáng tạo thời đại số: Nhiều ý tưởng khả thi, thực tếCuộc thi Thách thức đổi mới sáng tạo thời đại số: Nhiều ý tưởng khả thi, thực tế
hôm qua
Ứng dụng AI là bài toán chiến lược, không chỉ là công nghệỨng dụng AI là bài toán chiến lược, không chỉ là công nghệ
7 giờ trước

Tin đang nóng

Vạch trần chiêu trò trốn thuế tinh vi của TikToker Vũ Hồng Phúc 'Cún Bông'Vạch trần chiêu trò trốn thuế tinh vi của TikToker Vũ Hồng Phúc 'Cún Bông'
3 giờ trước
Sự thật chàng trai lái Lamborghini đi tốt nghiệp Đại học ở Hà Nội hút 10 triệu viewSự thật chàng trai lái Lamborghini đi tốt nghiệp Đại học ở Hà Nội hút 10 triệu view
3 giờ trước
Nam nghệ sĩ nhảy lầu tự sát ở tuổi 88 gây sốcNam nghệ sĩ nhảy lầu tự sát ở tuổi 88 gây sốc
5 giờ trước
Hoãn xử phúc thẩm vụ tranh chấp di sản thừa kế của cố NSƯT Vũ LinhHoãn xử phúc thẩm vụ tranh chấp di sản thừa kế của cố NSƯT Vũ Linh
5 giờ trước
Người đàn ông có hành vi mờ ám tại đám tang của người quenNgười đàn ông có hành vi mờ ám tại đám tang của người quen
2 giờ trước
Miu Lê và bạn trai nổi tiếng cuối cùng đã chịu công khai hẹn hò?Miu Lê và bạn trai nổi tiếng cuối cùng đã chịu công khai hẹn hò?
3 giờ trước
Một loạt vụ nổ mạnh làm rung chuyển Tehran sau tuyên bố về thỏa thuận ngừng bắnMột loạt vụ nổ mạnh làm rung chuyển Tehran sau tuyên bố về thỏa thuận ngừng bắn
5 giờ trước
Thủ tướng Campuchia ra biên giới, thủ tướng Thái Lan gặp thêm khó khănThủ tướng Campuchia ra biên giới, thủ tướng Thái Lan gặp thêm khó khăn
5 giờ trước

Tin mới nhất

OpenAI bị lệnh cấm vì tên gọi io: Thỏa thuận 6,5 tỉ USD với huyền thoại thiết kế iPhone có lung lay?

OpenAI bị lệnh cấm vì tên gọi io: Thỏa thuận 6,5 tỉ USD với huyền thoại thiết kế iPhone có lung lay?

7 giờ trước
Thiết bị sẽ nhận biết môi trường xung quanh người dùng và hòa nhập vào cuộc sống thường nhật mà không gây cản trở. Để làm được điều đó, Sam Altman và Jony Ive đã quyết định loại bỏ màn hình.
Elon Musk: xAI sẽ dùng Grok để viết lại toàn bộ kho tri thức của nhân loại, có quá nhiều rác

Elon Musk: xAI sẽ dùng Grok để viết lại toàn bộ kho tri thức của nhân loại, có quá nhiều rác

2 ngày trước
Công việc của Scale AI diễn ra trong bối cảnh các công ty trong ngành đua nhau phát triển chatbot có khả năng trò chuyện tự nhiên hơn, giống người hơn, nhằm thu hút người dùng trả tiền cho phiên bản cao cấp của họ.
Hàng loạt quỹ lớn quốc tế 'đổ tiền' về ngành công nghệ Trung Quốc

Hàng loạt quỹ lớn quốc tế 'đổ tiền' về ngành công nghệ Trung Quốc

2 ngày trước
Phát biểu tại một diễn đàn ở Thượng Hải, ông Wu Qing, Chủ tịch Ủy ban Chứng khoán Trung Quốc, nhấn mạnh: Công nghệ Trung Quốc đang chuyển từ những bước đột phá đơn lẻ sang phát triển mang tính hệ thống.
5 tính năng mới trên iOS 26 có thể bạn đã bỏ lỡ

5 tính năng mới trên iOS 26 có thể bạn đã bỏ lỡ

2 ngày trước
iOS 26 không chỉ mang đến những thay đổi lớn về giao diện hay bảo mật, mà còn ẩn chứa nhiều tính năng mới giúp cải thiện trải nghiệm hàng ngày.
Công - tội AI trong truyền thông

Công - tội AI trong truyền thông

2 ngày trước
Trong tổng thể những tác động sâu sắc đến loài người, trí tuệ nhân tạo (AI) đang tạo ra những ảnh hưởng tích cực và tiêu cực thế nào đối với dòng chảy thông tin cuồn cuộn giữa đời sống thường nhật ?
Samsung nhận tin dữ

Samsung nhận tin dữ

3 ngày trước
Tensor G5 sẽ là chipset đầu tiên của Google được sản xuất bởi TSMC, nhà sản xuất đang cung cấp chip cho nhiều thương hiệu lớn như Qualcomm, MediaTek và Apple.
Vì sao AI chưa thể vượt qua trí tuệ con người?

Vì sao AI chưa thể vượt qua trí tuệ con người?

3 ngày trước
Chỉ sau 3 năm ra mắt, trí tuệ nhân tạo đã bắt đầu có mặt trong nhiều hoạt động hàng ngày như học tập và làm việc. Nhiều người lo sợ rằng không lâu sau chúng sẽ đủ khả năng để thay thế con người.
Đẩy mạnh AI, Apple thảo luận kế hoạch mua lại công ty khởi nghiệp AI Perplexity

Đẩy mạnh AI, Apple thảo luận kế hoạch mua lại công ty khởi nghiệp AI Perplexity

3 ngày trước
Việc mua Perplexity sẽ giúp Apple thu hút thêm nhân tài AI, sở hữu một thương hiệu nổi tiếng trong lĩnh vực AI và một sản phẩm tiêu dùng. Một thỏa thuận cũng có khả năng hỗ trợ cho các nỗ lực tuyển dụng nhân tài trong tương lai.
Apple cân nhắc mua lại Perplexity AI sau khi Meta thất bại: Samsung là trở ngại

Apple cân nhắc mua lại Perplexity AI sau khi Meta thất bại: Samsung là trở ngại

3 ngày trước
Apple và Meta Platforms đang cạnh tranh gay gắt trong cuộc đua thu hút nhân tài. Gần đây, Meta Platforms đã đàm phán để tuyển dụng Daniel Gross - Giám đốc điều hành công ty khởi nghiệp Safe Superintelligence do Ilya Sutskever đồng sáng ...
Meta và EssilorLuxottica trình làng kính thông minh Oakley

Meta và EssilorLuxottica trình làng kính thông minh Oakley

3 ngày trước
Giống như kính Ray-Ban Meta, kính HSTN sử dụng trợ lý kỹ thuật số Meta AI và ứng dụng điện thoại thông minh tương ứng để người dùng có thể tra cứu về thời tiết hoặc yêu cầu quay video về những hoạt động thường ngày của họ.
Robot hình người đầu tiên trên thế giới có khả năng bay chính thức cất cánh

Robot hình người đầu tiên trên thế giới có khả năng bay chính thức cất cánh

3 ngày trước
Theo ông Daniele Pucci, Trưởng phòng thí nghiệm Trí tuệ Cơ học và Nhân tạo (AMI Lab) tại IIT, nghiên cứu này đã buộc chúng tôi phải vượt ra ngoài khuôn khổ robot hình người truyền thống, tạo ra bước nhảy vọt thực sự trong công nghệ điều...
Người dùng Apple, Facebook, Google và nhiều dịch vụ khác cần đổi mật khẩu gấp

Người dùng Apple, Facebook, Google và nhiều dịch vụ khác cần đổi mật khẩu gấp

3 ngày trước
Không chỉ mật khẩu các dịch vụ trực tuyến như Apple hay Google mà cả những dịch vụ của chính phủ cũng bị ảnh hưởng bởi vụ vi phạm này. Đây được coi là vụ rò rỉ dữ liệu lớn nhất từ trước đến nay.

Có thể bạn quan tâm

Nhiều ngày giành sự sống cho bé gái 14 tuổi bị biến chứng Covid-19

Nhiều ngày giành sự sống cho bé gái 14 tuổi bị biến chứng Covid-19

Sức khỏe

8 phút trước
Suốt gần một tuần, bé gái liên tục sốt, ho, thở khò khè. Các bác sĩ cho biết em bị biến chứng viêm phổi do Covid-19.
Mặt trời lạnh - Tập 11: Bố tìm thấy chỗ ở bí mật của Sơn Dương

Mặt trời lạnh - Tập 11: Bố tìm thấy chỗ ở bí mật của Sơn Dương

Phim việt

38 phút trước
Không thể giấu được nữa, chỗ ở bí mật của Sơn Dương trong rừng đã gia đình phát hiện. Bố đã đến tận nơi yêu cầu anh trở về nhà.
Giao thoa của thảm kịch năm xưa và hiện tại: Hai diễn viên của phần gốc tái xuất trong 'I know what you did last summer 2025'

Giao thoa của thảm kịch năm xưa và hiện tại: Hai diễn viên của phần gốc tái xuất trong 'I know what you did last summer 2025'

Phim âu mỹ

42 phút trước
Gần như cùng motif với phần phim gốc, I know what you did last summer 2025 kể về câu chuyện của 5 người bạn vô tình gây ra một vụ tai nạn xe hơi chết người.
Trấn Thành công bố "cây hút fan" của Em Xinh bị loại khi Live Stage 2 chưa diễn, netizen tuyên bố nghỉ xem!

Trấn Thành công bố "cây hút fan" của Em Xinh bị loại khi Live Stage 2 chưa diễn, netizen tuyên bố nghỉ xem!

Tv show

50 phút trước
Dù chưa rõ thực hư ra sao, đoạn teaser này đã nhanh chóng gây chấn động và làm dậy sóng cộng đồng người hâm mộ.
Bật mí cách làm mướp đắng ruốc không bị đắng, cực ngon, mát lạnh

Bật mí cách làm mướp đắng ruốc không bị đắng, cực ngon, mát lạnh

Ẩm thực

55 phút trước
Hôm nay chúng ta sẽ cùng tham khảo món mới: mướp đắng ruốc ướp đá lạnh hay còn gọi là khổ qua chà bông là một món ăn giải nhiệt rất được ưa chuộng.
Nữ diễn viên sexy nhất thế giới lại khiến fan không thể rời mắt vì quá gợi cảm

Nữ diễn viên sexy nhất thế giới lại khiến fan không thể rời mắt vì quá gợi cảm

Sao âu mỹ

1 giờ trước
Nữ diễn viên sexy nhất thế giới Scarlett Johansson chọn chiếc đầm 2 dây khoe vòng 1 gợi cảm khi dự công chiếu phần mới nhất của Thế giới khủng long cùng chồng.
Shark Bình đăng ảnh cả gia đình, nhìn là thấy rõ thái độ của bố mẹ chồng với Phương Oanh

Shark Bình đăng ảnh cả gia đình, nhìn là thấy rõ thái độ của bố mẹ chồng với Phương Oanh

Sao việt

1 giờ trước
Loạt ảnh gia đình mới được shark Bình chia sẻ gây chú ý khi ghi lại khoảnh khắc gần gũi giữa Phương Oanh và bố mẹ chồng.
Một ngư dân bị cá kìm đâm rách cổ khi đang lặn biển

Một ngư dân bị cá kìm đâm rách cổ khi đang lặn biển

Tin nổi bật

1 giờ trước
Tại Bệnh xá Đảo Sinh Tồn Đông, các chỉ số sinh tồn của anh Tắng được ghi nhận: mạch 97 lần/phút, huyết áp 137/86 mmHg, SPO2 mức 85%, nhiệt độ cơ thể ngư dân ở mức ổn định.
Nam idol gây bão concert G-Dragon: Làm MC đỉnh, dạy nhóm Kpop hát tiếng Việt

Nam idol gây bão concert G-Dragon: Làm MC đỉnh, dạy nhóm Kpop hát tiếng Việt

Sao châu á

1 giờ trước
Hanbin - nam idol Việt đầu tiên trong Kpop - khiến khán giả bùng nổ tại concert có G-Dragon khi vừa làm MC duyên dáng, vừa giúp nhóm hát tiếng Việt trôi chảy.
Thiếu gia nhà bầu Hiển tung bộ ảnh "thanh xuân vườn trường" cực điển trai, còn đâu hình ảnh bố 3 con bỉm sữa

Thiếu gia nhà bầu Hiển tung bộ ảnh "thanh xuân vườn trường" cực điển trai, còn đâu hình ảnh bố 3 con bỉm sữa

Netizen

1 giờ trước
Mới đây, con trai cả nhà bầu Hiển Đỗ Quang Vinh đã có chuyến đi công tác, du lịch tại châu Âu cùng với mẹ. Tại đây, Đỗ Quang Vinh liên tục đi tham quan các địa điểm mà anh đã từng đến thời còn du học.
Dàn mỹ nhân "Quỳnh búp bê" ngày ấy - bây giờ

Dàn mỹ nhân "Quỳnh búp bê" ngày ấy - bây giờ

Hậu trường phim

2 giờ trước
Dàn mỹ nhân Phương Oanh, Thu Quỳnh, Thanh Hương từng góp mặt trong phim Quỳnh búp bê đã có nhiều thay đổi trong sự nghiệp lẫn cuộc sống cá nhân.