Onderzoekers van KU Leuven kraken contactloze sleutel van Tesla Model S

Bedrijfsnieuws 14/09/2018 8:35:10

De autofabrikant heeft de bevindingen geverifieerd en kende de onderzoekers een beloning van 10.000 dollar toe, omdat zij aantoonden dat de sleutel in enkele seconden te kraken is.

Lees hieronder verder   
Verwant

Drones uitschakelen: korte reactietijd maakt verschil - artikel

Virtual reality voor innovatieve gezondheidstoepassingen

Energiesector kwetsbaar voor cyberspionage en -sabotage

Internetinfrastructuur moet het hebben van de democratie - artikel

Vulniveau opvolgen met Industrial Internet of Things - techniek

Seeq breidt integratie en samenwerking met Siemens uit - techniek

>> Meer verwant nieuws
Carrièrekansen (meer)
Agenda

Hygiënische stoom voedingsmiddelenindustrie

door Spirax Sarco - Gent

donderdag 25 april 2019

Elimineer overbodige onderhoudskosten

Zwijnaarde (Gent)

donderdag 25 april 2019

Quick response manufacturing

Zwijnaarde (Gent)

donderdag 25 april 2019

Avondlezing Françoise Chombar (CEO Melexis)

VIA Don Bosco - Brussel

donderdag 25 april 2019

Orde & netheid en visueel management

Antwerpen (Cepa)

maandag 29 april 2019

Bouwstenen van geïntegreerd aanwezigheidsbeleid

Zwijnaarde (Agoria Academy)

maandag 6 mei 2019

Engineeringnet Mobile



Scan de QR-code
of klik hier om mobiel te surfen.

Tip: maak zelf een sneltoets op de startpagina van je smartphone. Voor Android: “Sneltoets Startpagina” of "Toevoegen aan startscherm". Voor iPhone: “Zet in beginscherm”.

Keuze van de redactie

(18/4) AcademicLabs connecteert Europese en Japanse wetenschappers

(17/4) Energiesector kwetsbaar voor cyberspionage en -sabotage

(15/4) Nieuw proces maakt productie kankermedicijnen efficiënter en duurzamer

(15/4) DEME-dochters halen Duits contract van 197 miljoen euro binnen

(11/4) ALEGrO-hoog­spannings­verbinding via microtunnel onder Albertkanaal en Maas

(10/4) EU-initiatief ontwikkelt blockchain oplossingen en wereldwijde standaarden

>> Meer blikvangers

ENGINEERINGNET.BE - Er zijn ernstige zwakheden ontdekt in het Passive Keyless Entry and Start-systeem (PKES) dat gebruikt wordt in een aantal auto’s uit het luxesegment.

Door dit systeem hoeft de bestuurder niet langer op een knopje duwen om de auto te openen. Het volstaat dat de sleutel zich dichtbij de auto bevindt om deze te kunnen openen en op te starten.

Onderzoekers van COSIC, een imec-onderzoeksgroep aan de KU Leuven, hebben nu aangetoond dat de autosleutel van de Tesla Model S verouderde en onveilige cryptografie gebruikt. Via geavanceerde zoekmethoden slaagden ze erin om de cryptografische sleutel te achterhalen en er een volledige kopie van te maken.

Om deze code te bemachtigen, moesten ze maar enkele seconden in de buurt van de autosleutel zijn. Daarna konden ze de wagen ontgrendelen en opstarten zo vaak ze maar wilden. De onderzoekers voerden deze aanval uit op twee verschillende exemplaren van hetzelfde model, Tesla Model S.

In het kader van 'responsible disclosure' is Tesla als eerste op de hoogte gebracht van deze kwetsbaarheden, op 31 augustus 2017. De autofabrikant heeft de bevindingen geverifieerd en heeft de onderzoekers een beloning van 10.000 dollar toegekend.

Dit onderzoek levert nieuwe inzichten op in de inbraakbeveiliging van moderne auto’s en kan bedrijven, zoals Tesla, helpen om deze zwakheden op te lossen. Tesla Model S-eigenaars gebruiken best de beveiligingsopties die onlangs werden toegevoegd aan de hand van een software-update.

De sleutels van fabrikanten zoals McLaren, Karma Automotive en Triumph Motorcycles zijn hoogstwaarschijnlijk ook kwetsbaar, omdat ze gebruik maken van hetzelfde soort computersysteem. Maar de onderzoekers kregen geen toegang tot deze voertuigen.

Toch doen eigenaars van deze voertuigen er goed aan om hun autosleutel in een metalen doosje te bewaren wanneer ze die niet gebruiken, aldus de onderzoekers. Op die manier worden radiosignalen tegengehouden. Zo maken ze de taak van de aanvaller niet onmogelijk, maar toch een stuk moeilijker. << (Lydia Heida) (foto: Tesla)

Abonneer op onze nieuwsbrief

Reageer of publiceer aanvullende informatie
Mis ook dit niet...

Vrouwelijke ingenieurs bezig aan een inhaaloperatie - artikel

Vrouw en ingenieur in één adem noemen, het is nog steeds niet evident. Slechts 20% ingenieurs, die in 2014 afstudeerden, is een vrouw. Slechts de helft oefent het beroep ook effectief uit.

Maak kennis met 8 gerenommeerde bedrijven actief in de stoomwereld

Tijdens de Stoomtechniekdag (8 mei) kan men kennis maken met 8 gerenommeerde bedrijven actief in de stoomwereld: Armstrong, BBC, Deconinck-Wanson, E-on, Merford, Spie, Spirax Sarco en Veolia.

AcademicLabs connecteert Europese en Japanse wetenschappers

De EU-Japan Technology Transfer Helpdesk van het EU-Japan Centre for Industrial Cooperation lanceert samenwerking met Gentse start-up AcademicLabs voor realisatie R&D-intensieve organisaties

Botsende zwarte gaten spotten met Heisenbergs onzekerheid

Het beroemde onzekerheidsprincipe dat Werner Heisenberg, een quantumtheorie-pionier, ooit formuleerde wordt gebruikt om metingen van zwaarte­krachts­golf­detectoren nog nauwkeuriger te maken.

Energie-efficiëntere warmtenetten door slimme controller

Het H2020 STORM project werd onlangs afgesloten. Binnen dit project werd een innovatieve warmtenetwerk controller ontwikkeld, gebaseerd op zelflerende algoritmes en succesvol getest.

UZ Gent test exoskelet in operatiezaal

Het UZ Gent gebruikt als eerste Belgisch ziekenhuis een exoskelet in de zorg. Dit hulpmiddel werd door de werkgroep ergonomie ingevoerd bij de instrumentisten in het operatiecomplex.

Energiesector kwetsbaar voor cyberspionage en -sabotage

Uit een onderzoeksrapport van F-Secure blijkt dat energiebedrijven gebruik blijven maken van verouderde technologie. Dergelijke gebrekkige beveiligingsmechanismen spelen hackers in de kaart.

Lichtgevoelige schakelaar controleert bacteriën

De Rijksuniversiteit Groningen heeft een door licht gecontroleerde schakelaar ingebouwd in een molecuul waarmee bacteriën informatie uitwisselen, voor de behandeling van ernstige infecties.

Partners