Ciao a tutti e benvenuti sul nostro forum! In questo forum è richiesta la presentazione nella sezione apposita (CLICCA QUI PER APRIRLA) prima di postare, altrimenti i tuoi post non saranno visibili!
Ne approfitto anche per ricordare a tutti che abbiamo un regolamento (CLICCA QUI PER APRIRLO) e va letto e rispettato!
ATTENZIONE! I POST INSERITI NELLE DISCUSSIONI, SE NON INERENTI, VENGONO CANCELLATI E LE DISCUSSIONI CHE DEVIANO TROPPO DALL‘ARGOMENTO CHIUSE.
ATTENZIONE! CAUSA SPAM SIAMO STATI OBBLIGATI AD ATTIVARE L'APPROVAZIONE MANUALE DEI POST PER I NUOVI UTENTI! NON SERVE FARE PIU POST SE NON SI VEDE IL PROPRIO PUBBLICATO MA ATTENDERE CON PAZIENZA! GRAZIE!
Ma secondo voi può essere vero ciò che si vede nel video? Cioè può essere così facile rubare una Tesla?
Se veramente il cellulare con Bluetooth attivo era lì vicino, hanno clonato il segnale e rilanciato all'auto, si può fare con ogni auto moderna keyless...per la Tesla per essere sicuri impostate il PIN TO DRIVE.
Guarda esiste un sistema che si chiama Pin to Drive e se il proprietario avesse impostato il pin la macchina non si sarebbe mossa neanche di un mm.
Potrebbe anche essere il keyfob e motivo per il quale il nuovo update prevede anche l'aggiornamento dello stesso...
Se il sistema serve per replicare il keyfob, funziona con tutte le auto keyless. Solo che se nomini "Tesla" fa più notizia che se nomini BMW o Audi o qualsiasi altra marca
Per la model 3 dovrebbero essere attaccati al cellulare, il keyfob della S/X ha un range più ampio
Sì, si può fare con qualsiasi altra auto keyless, ma con la Tesla se vuoi puoi proteggerti, con le altre.. semplicemente no
Oltretutto con il bluetooth non credo possa essere usato lo stesso trucchetto. Un pò per il raggio, come dici tu, un pò per la frequenza di trasmissione diversa, ma anche e soprattutto perchè il bluetooth prevede una comunicazione bidirezionale tra gli apparati, per cui una semplice amplificazione di uno dei 2 non credo funzioni.
in realtà sì.. perchè tu stai semplicemente ampliando il range
si possono fare verifiche sulla latenza in sostanza se il keyfob è a 1mt ci deve mettere massimo chessò 5ms a rispondere, se c'è un ripetitore implicitamente ci mette di più perchè il segnale deve fare più strada e quindi è un segnale che qualcosa non va, non so se esistano altri sistemi che possano impedire la replicazione del segnale o individuino la replicazione del segnale
per le frequenze anche lì, è sempre una questione di avere il ripetitore adatto, ma non è che se usi una frequenza piuttosto che un altra hai o meno questa possibilità
frequenze diverse implicano permeabilità nei materiali diverse, quindi più alta la frequenza, più facile bloccarla con un muro per esempio e quindi è più difficile fare un attacco di questo tipo
dubito ... in quanto il protocollo bluetooth è criptato ... quindi ciao ...
Non se ne può più dell'anti tesla pero ... che 2 .... @noos non mi bannare eh!
Oltre al pin 2 drive si può anche mettere il passive mode in off ...
Mi hai fregato sul tempo perché sono stato interrotto da un cryptolocker su un server di un cliente... Troppo crypting!!!
Soprattutto lo stavo per dire perché me lo hai insegnato tu ?
totalmente irrilevante
vediamo di chiarire un attimo la questione, un conto è clonare i dati e quindi entrare effettivamente in possesso della chiave, e qui vi do ragione, il fatto che sia criptato è un problema, un altro conto è estendere il range, e qui può essere criptato all'ennesima potenza ma semplicemente non fa alcuna differenza
andiamo un attimo per gradi: perchè anche se sei in un wifi open senza password etc, usare https è sicuro?
perchè nonostante tutti possano ascoltare quello che transita nessuno può capire quello che ci diciamo, ne tantomeno interferire o impersonare uno dei partecipanti
quindi un sistema di collegamento criptato è sicuro, nonostante il mezzo non lo sia, fin tanto che non viene bucato in un qualche modo, ma questo in genere richiede molto più sforzo o qualche vulnerabilità
https://www.teslarati.com/tesla-key-fob-cloning-security-update-ota-software/
che è quello che avviene in questo caso
ovvero se sei vicino al segnale, puoi clonarlo perchè riesci ad ottenere la chiave segreta, a quel punto non serve più avere contatto con la chiave, copiata è copiata, fine
discorso differente è invece quello relativo all'estensione del range, faccio un esempio idiota, ma penso che valga a far capire il concetto: whatsapp cripta la conversazione, eppure puoi aggiungere dei range extender del wifi e non succede niente, continua tutto a funzionare
il segnale cellulare può essere esteso se hai poco campo, semplicemente con un amplificatore di segnale, eppure anche quello è criptato, e tutto funziona bene
questo perchè? perchè stai facendo da postino, in sostanza tu non hai le chiavi, non hai idea di cosa si stiano dicendo, tu vai, prelevi un dato da una parte e lo riporti pari parti dall'altra, quando rispondono prendi la risposta e la riporti al mittente, in tutto questo tu non hai idea di cosa si dicono, e non ti interessa
quando fanno il giochetto con i keyfob fanno esattamente questo: estendono il range, è come se tu fossi vicino con il tuo keyfob all'auto, questo cosa implica?
che se tu sei vicino, l'auto si sblocca, e se l'auto è sbloccata, tu puoi partire
sembra la stessa cosa, ma non lo è affatto.
perchè nel primo caso l'attacco può essere differito, cioè clono il segnale, poi un mese dopo vado e ti rubo la macchina e tu non capirai mai cosa ti è successo, posso anche clonartelo in metropolitana, al bar o altrove, anche molto lontano dall'auto
arrivo con il mio keyfob clonato, apro la macchina parto e me ne vado, nessun problema di alcun tipo ( n.b. vale la stessa cosa se vi fate rubare la password dell'account tesla, quindi.. occhio.. )
nel caso dell'estensione del segnale ci devono essere alcune condizioni base:
- il tuo segnale deve essere vicino all'extender, il che significa che avverrà con qualcosa a separarti visivamente dall'attaccante perchè te ne accorgi se qualcuno si avvicina a te e un altro si avvicina all'auto, non possono essere troppo distanti, anche l'estensione del range non è infinita, deve rimanere vicino a te fino a che non è entrato nell'auto e non ha avviato la macchina, dopo di che se ne può andare
però puoi guidare l'auto fino a quando non la metti in park, in sostanza appena scendi dall'auto, puff, non hai più le chiavi
in genere è irrilevante, nessuna di queste auto viene poi venduta usata, viene smontata e rivenduta, quindi non è un gran problema se hai un officina o un camion lì vicino dove iniziare le operazioni preliminari ( eliminazione gps, modem etc )
grazie! In teoria anche Model 3 si apre da sola quando ci si avvicina con il telefono in tasca... se non sbaglio 😀