Sistem Keamanan Tesla Model Y Rentan Dicuri dalam Hitungan Detik

Selasa, 13 September 2022 - 18:45 WIB
loading...
Sistem Keamanan Tesla...
penyerang dapat mencuri Tesla Model Y selama mereka dapat memposisikan diri dalam jarak sekitar dua inci dari kartu NFC atau ponsel pemilik dengan kunci virtual Tesla di atasnya. FOTO/ IST
A A A
JAKARTA - Pabrikan mobil listrik besutan Elon Musk, Tesla selama ini begitu membanggakan perlindungan keamanan sibernya, terutama tentang sistem buka kunci jarak jauh. Namun seorang peneliti menemukan adanya celah yang mrmungkinkan Tesla Model Y digondol dalam hitungan detik.

BACA JUGA - Menanti Keseriusan Tesla

Ia adalah Josep Pi Rodriguez, konsultan keamanan utama untuk IOActive. Menurutnya, apa yang disebut serangan relai NFC memungkinkan dua orang pencuri membuka kunci mobil dengan sangat mudah hanya dengan memposisikan dirinya di dekat pintu mobil dan juga di dekat pemilik mobil.

Dalam skenario Rodriguez, penyerang dapat mencuri Tesla Model Y selama mereka dapat memposisikan diri dalam jarak sekitar dua inci dari kartu NFC atau ponsel pemilik dengan kunci virtual Tesla di atasnya. Misalnya saat berada di saku atau tas seseorang saat mereka berjalan.

Rodriguez menjelaskan, peretas pertama menggunakan perangkat Proxmark RDV4.0 untuk memulai komunikasi dengan pembaca NFC di pilar pintu samping pengemudi. Mobil merespons dengan mengirimkan tantangan yang harus dijawab oleh kartu NFC pemilik.

Namun dalam skenario peretasan, perangkat Proxmark mengirimkan tantangan melalui Wi-Fi atau Bluetooth ke ponsel yang dipegang oleh kaki tangan, yang meletakkannya di dekat saku atau dompet pemilik untuk berkomunikasi dengan kartu kunci.

Respons kartu kunci kemudian ditransmisikan kembali ke perangkat Proxmark, yang mengirimkannya ke mobil, mengautentikasi pencuri ke mobil dengan membuka kunci kendaraan.

Meskipun serangan melalui Wi-Fi dan Bluetooth membatasi jarak antara dua kaki tangan satu sama lain, Rodriguez mengatakan mungkin untuk melakukan serangan melalui Bluetooth dari beberapa kaki dari satu sama lain atau bahkan lebih jauh dengan Wi-Fi, menggunakan Raspberry Pi untuk menyampaikan sinyal.

Rodriguez mengatakan, serangan yang dirancang olehmya dapat dicegah jika pemilik mobil mengaktifkan fungsi PIN-to-drive di kendaraan Tesla mereka, mengharuskan mereka untuk memasukkan PIN sebelum mereka dapat mengoperasikan mobil.

Tetapi Rodriguez berharap banyak pemilik tidak mengaktifkan fitur ini dan bahkan mungkin tidak menyadarinya. Dan bahkan dengan mengaktifkan ini, pencuri masih bisa membuka kunci mobil untuk mencuri barang berharga.

Ada satu halangan dalam pengoperasiannya, begitu pencuri mematikan mesin, mereka tidak akan dapat menghidupkan kembali mobil dengan kartu kunci NFC asli itu. Rodriguez mengatakan mereka dapat menambahkan kartu kunci NFC baru ke kendaraan yang memungkinkan mereka mengoperasikan mobil sesuka hati.

Tetapi ini membutuhkan serangan relai kedua untuk menambahkan kunci baru, yang berarti bahwa, begitu kaki tangan pertama berada di dalam mobil setelah serangan relai pertama, kaki tangan kedua perlu mendekati kartu kunci NFC pemilik lagi untuk mengulangi serangan relai, yang akan memungkinkan kaki tangan pertama untuk mengotentikasi diri mereka ke kendaraan dan menambahkan kartu kunci baru.

Jika penyerang tidak tertarik untuk terus mengemudikan kendaraan, mereka juga dapat melucuti bagian-bagian mobil, seperti yang terjadi di Eropa. Rodriguez mengatakan bahwa menghilangkan masalah relay yang dia temukan tidak akan menjadi tugas yang mudah untuk Tesla.

“Untuk memperbaiki masalah ini sangat sulit tanpa mengubah perangkat keras mobil — dalam hal ini pembaca NFC dan perangkat lunak yang ada di dalam kendaraan,” katanya, seperti dikutip dari The Verge, Selasa (13/9/2022).

Namun dia mengatakan perusahaan dapat menerapkan beberapa perubahan untuk menguranginya seperti mengurangi jumlah waktu yang dapat digunakan kartu NFC untuk merespons pembaca NFC di dalam mobil.

“Komunikasi antara penyerang pertama dan penyerang kedua hanya membutuhkan dua detik [saat ini], tetapi itu membutuhkan banyak waktu,” catatnya. *Jika Anda hanya memiliki setengah detik atau kurang untuk melakukan ini, maka itu akan sangat sulit,", tutupnya.
(wbs)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Akhirnya Eropa Izinkan...
Akhirnya Eropa Izinkan Fitur FSD Tesla Digunakan
Pria Ini Ditangkap karena...
Pria Ini Ditangkap karena Kemudikan Tesla Cybertruck ke Dalam Danau
Humble Hauler Memperkenalkan...
Humble Hauler Memperkenalkan Trailer Listrik Otonom Tanpa Kabin
Tesla Kembali Rebut...
Tesla Kembali Rebut Posisinya sebagai Mobil Listrik Nomor 1
Tesla dan SpaceX Siap...
Tesla dan SpaceX Siap Bangun Pabrik Chip Terbesar
Tesla Mendaftarkan Merek...
Tesla Mendaftarkan Merek Baru, Disinyalir Roadster Generasi Kedua
Kekayaan Elon Musk Tembus...
Kekayaan Elon Musk Tembus Rp11.620 Triliun, Resmi Lebih Kaya dari Negara Belgia dan Argentina
Elon Musk Siap Mengendalikan...
Elon Musk Siap Mengendalikan Pasukan Robot Tesla
Jago Bela Diri seperti...
Jago Bela Diri seperti Jet Li, Robot Tesla Belajar Kungfu
Rekomendasi
Refly Harun Sudah Siapkan...
Refly Harun Sudah Siapkan Surat Permohonan Penangguhan Penahanan Roy Suryo dan Dokter Tifa
Puasa Tasua 9 Muharram:...
Puasa Tasua 9 Muharram: Dalil, dan Bacaan Niat Lengkap
3 Lanud Naik Jadi Tipe...
3 Lanud Naik Jadi Tipe B, Ini Daftar Kolonel TNI AU yang Dilantik sebagai Danlanud
Berita Terkini
Mitsubishi Pajero Targetkan...
Mitsubishi Pajero Targetkan Segmen yang Sama dengan Toyota Land Cruiser
Didukung TGRI, Eric...
Didukung TGRI, Eric Saputra Juara OMR Agya Mandalika
Perang Berdarah SUV...
Perang Berdarah SUV Listrik: Leapmotor B10 Masuk di Bawah Rp 500 Juta, Siapa Terjungkal?
Tak Mau Cuma Impor,...
Tak Mau Cuma Impor, Raksasa EV China Leapmotor Langsung Rakit B10 di Jawa Barat
Baterai Menyatu Rangka,...
Baterai Menyatu Rangka, Jok Jadi Kasur, Layar Dasbor 2.5K, Leapmotor B10 SUV China Rasa Eropa
Mengapa Proyek Tank...
Mengapa Proyek Tank MGCS Eropa Berisiko Gagal?
Infografis
Menelusuri Jejak 6 Kartel...
Menelusuri Jejak 6 Kartel Paling Kejam dalam Sejarah
Copyright ©2026 SINDOnews.com All Rights Reserved