• Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
Autoblog.nl

Autoblog.nl

  • Home
  • Formule 1 »
    • Max Verstappen
  • Automerken
  • Occasions
  • Podcasts
  • Rijtesten
  • Video’s »
    • Alles
    • Autoshows
    • Aankoopadvies
    • Mijn auto
    • Rijtesten
  • EV’s
  • Spots »
    • Upload
  • Login

Onderzoekers hacken sleutel van Tesla Model X

Auteur: hayte, gepost 23 november 2020 om 16:52 – 23 Reacties

Een grijze Tesla Model X

Met 170 piek en niet eens twee minuten tijd weten onderzoekers de sleutel van een Tesla Model X te hacken.

De ouderwetse autosleutel – je weet wel, dat metalen/kunststof ding waar je de auto mee kan starten – is al jaren bezig met verdwijnen. Wie nu een nieuwe auto koopt, moet echt stinkend zijn of haar best doen om niet een vierwieler te vinden met een keyless-achtig systeem. Bij bijvoorbeeld Tesla is dit zelfs helemaal onmogelijk. Deze autofabrikant heeft liever dat je je telefoon gebruikt, al leveren ze ook bankpas-achtige sleutels om de auto mee te ontgrendelen en starten. Een makkelijk systeem, maar niet per se een volledig veilig systeem, zo blijkt.

Onderzoekers aan de KU Leuven hebben namelijk ontdekt dat in dit systeem een nogal flink beveiligingsprobleem zit. De sleutelpas van de Tesla Model X praat met de auto via Bluetooth Low Energy. Dit BLE is vergelijkbaar met de Bluetooth-techniek die bijvoorbeeld draadloze koptelefoons gebruiken om muziek van een telefoon te kunnen ontvangen. De onderzoekers zeggen dat de BLE-chip op de Model X-sleutelpas niet goed was beveiligd, waardoor ze op afstand de controle van die sleutelpas over konden nemen.

Ze claimen dat ze op vijf meter afstand de sleutel van een Model X kunnen activeren, waarna ze software naar die sleutel sturen. Met deze software kunnen ze de controle van die sleutel overnemen. Deze software heeft zo’n anderhalve minuut nodig. maar kan over een afstand van meer dan dertig meter tussen de hacker en de sleutel worden uitgevoerd. Wanneer de sleutel is gehackt, kunnen de onderzoekers de auto op afstand ontgrendelen.

Dan is de auto open, maar kan je er nog niet mee wegrijden. Om weg te kunnen rijden, moeten ze eerst via de OBD-II-poort van de Model X met de auto verbinden. Dit is een diagnostische poort die voornamelijk voor garagisten en monteurs is bedoeld, waarmee je met de computers van een auto kan communiceren. Ook hier zit volgens de onderzoekers echter een beveiligingsfout, waardoor ze een tweede, gemodificeerde sleutel aan de auto kunnen koppelen. Met die tweede sleutelpas kunnen ze de auto ‘starten’ – voor zover dat moet bij een Tesla – en wegrijden.

Twee zwakke punten dus, waarmee een auto te hacken is. Voor het geval dat je denkt dat de hackers hier superdure apparatuur voor nodig hadden; het duurste onderdeel was de ECU van een Model X-wrak, die ze voor negentig euro op eBay kochten. Voor tachtig euro knutselden ze een kleine computer in elkaar, waarmee ze de twee kwetsbaarheden konden benutten.

Voor de Model X-bezitters die nu bang zijn dat hun auto zomaar gehackt kan worden; geen paniek. De onderzoekers hebben Tesla vorige week dinsdag op de hoogte gesteld van deze problemen. Tesla heeft de problemen bevestigd en de onderzoekers een geldbedrag als dank gegeven. Wie de 2020.48-update downloadt, moet beschermd zijn voor de kwetsbaarheden. Deze update wordt nu over-the-air naar Model X-klanten gebracht.

Bedankt iedereen voor de tips!

Ook interessant!

  • Video: Tesla Model 3 gaat zwemmen ná crash
  • Video: Tesla Model 3 doet bobslee na
  • Video - Tesla-hater gooit steen naar Model 3
  • Man gebruikt Tesla Model 3 als boot
    Video: man gebruikt Tesla Model 3 als boot

Nieuwste artikelen

  • Autoblog Spots Uploterij: win een cadeaubon t.w.v. €100
  • Groter, sneller of bizar: BYD doet het
  • Is de nieuwe Mercedes GLB stiekem een omgebouwde Smart?
  • Nieuwe 5 Serie-concurrent met verbrandingsmotor komt uit zeer onverwachte hoek!
FacebookTweetPinLinkedIn

belgie, Elektrisch, hacken, model-x, onderzoek, Tesla, Video

Vorig bericht: « Porsche 911 Targa 4S rijtest en video (992)
Volgend bericht: Maakt de Defender-kloon rijden op waterstof eindelijk sexy? »

Lees Interacties

Reacties

  1. lekkerlinksrijden zegt

    23 november 2020 om 17:50

    Probleem opgelost, mooi toch

    Login om te reageren
  2. flutterby zegt

    23 november 2020 om 17:59

    Mooi werk. Zo wordt het steeds veiliger en worden de kansen steeds kleiner.

    Login om te reageren
  3. mennok zegt

    23 november 2020 om 18:01

    Ik ben benieuwd hoe de gemiddelde andere autofabrikant hier op zou reageren. Ik ben geen fan van Tesla maar hoe zit dit oppakken is wel echt netjes.

    Login om te reageren
    • invictus66 zegt

      23 november 2020 om 20:21

      Uit een ander artikel over hetzelfde: “Eerder dit jaar hebben we miljoenen sleutels van andere automerken gehackt. Zij vonden dat niet kunnen en dreigden met dure processen.”
      https://www.vrt.be/vrtnws/nl/2020/11/22/onderzoekers-ku-leuven-hacken-sleutel-van-tesla-model-x/

      Login om te reageren
      • degrotemuis zegt

        25 november 2020 om 07:17

        Zo zo, miljoenen andere sleutels. Zelfs als het dezelfde hack is voor al die miljoenen zou het testen al een flink aantal fte kosten. Flinke club schijnbaar, dat cryptografie team.

        Doet Tesla wel goed. Zo zouden alle fabrikanten dit op moeten pakken, veiliger product, beter product tegen relatief lage kosten. Beter dan onder de mat vegen en dreigen met rechtzaken. Maar ja, wat kan je eigenlijk verwachten van een industrie die ons de VW rns510 gaf en daarna jaren nodig had voor een lelijke halve hardware oplossing om die minder diefstalgevoelig te maken?

        Login om te reageren
  4. Charles Taycan 4S zegt

    23 november 2020 om 18:17

    Wie zou deze auto überhaupt willen stelen…??

    Login om te reageren
    • flutterby zegt

      23 november 2020 om 18:18

      @Charles Taycan 4S: precies, volgeladen met camera’s en zelfs de onderdelen zijn geregistreerd. Je kan er als dief vrij weinig mee..

      Login om te reageren
      • Charles Taycan 4S zegt

        23 november 2020 om 20:07

        @flutterby, netjes dat Tesla het snel oplost echter zou ik er absoluut niet in gezien willen worden…ook niet als dief!?

        Login om te reageren
        • mcshine zegt

          23 november 2020 om 20:31

          @Charles Taycan 4S: mensen die zich druk maken waarin ze gezien worden…..Zucht.

          Login om te reageren
        • degrotemuis zegt

          25 november 2020 om 07:19

          Heel verstandig! Als dief wil je natuurlijk nooit gezien worden in een gestolen voertuig.

          Login om te reageren
    • enjoypunani zegt

      23 november 2020 om 18:35

      Precies, ik vind t een walvis op wielen. Wel netjes hoe Tesla dit oplost. Maar anderzijds: wat hadden ze anders moeten doen?

      Login om te reageren
      • flutterby zegt

        23 november 2020 om 18:58

        @enjoypunani: alle berijders adviseren om hun sleutels te bewaren in een radio signaal blokerende zak of doos.

        Login om te reageren
        • flutterby zegt

          23 november 2020 om 19:52

          @flutterby: en het natuurlijk beloven het bij het opvolgende model wel te fixen.

          Login om te reageren
      • pramm zegt

        23 november 2020 om 19:28

        Misschien wat vele andere fabrikanten waarschijnlijk zouden doen… Kop in t zand en hopen dat t over gaat… En als dat niet gebeurt, maanden broeden op een oplossing en dan alle auto’s terugroepen en sleutels vervangen.

        Login om te reageren
  5. moveyourmind zegt

    23 november 2020 om 18:31

    Kunnen andere fabrikanten nog een voorbeeld aan nemen. Erg adequaat aangepakt. Doet Tesla ook goed, hackers uitdagen om hun auto’s te kraken en ze als dat lukt een beloning geven voor het ontdekken en doorgeven van beveiligingslekken.

    Login om te reageren
    • Esprit_de_Flandre zegt

      23 november 2020 om 19:14

      @moveyourmind: Is standaard in tech. Software kraken is een garantie op een job bij een bedrijf…

      Login om te reageren
      • flutterby zegt

        24 november 2020 om 07:14

        @Esprit_de_Flandre: garantie tot de deur ja, zoek maar eens naar de bug report bij Walibi. Lang niet alle organisatie hebben ene fatsoenlijk bugprogram.

        Login om te reageren
        • quincy zegt

          24 november 2020 om 10:13

          En Walibi is een tech bedrijf?

          Login om te reageren
        • Esprit_de_Flandre zegt

          24 november 2020 om 10:15

          @flutterby: Dat van Walibi wist ik niet, leuk verhaal. Maar Walibi is nu ook niet direct een tech-bedrijf hé…

          Login om te reageren
  6. cossiekiller zegt

    23 november 2020 om 20:26

    Ze hebben maar liefst een premie van 4500 euro gekregen van Tesla! ?

    Login om te reageren
    • noodlesoup zegt

      24 november 2020 om 09:06

      @cossiekiller: Koopje, als je een eigen afdeling opricht om dit soort dingen te onderzoeken ben je veel duurder uit. Op deze manier betaal je voor de output (gevonden bug). Maar dit motiveert weer anderen waardoor je continue je systemen aan een test onderwerpt en steeds veiliger wordt.

      Login om te reageren
      • cossiekiller zegt

        26 november 2020 om 04:44

        Het was dan ook ironisch bedoeld. Wie houdt zich daar mee bezig om een miljardenbedrijf te helpen en er zelf een peulschil aan over te houden.

        Login om te reageren
  7. frank2b zegt

    24 november 2020 om 12:05

    Netjes opgelost van Tesla.

    Login om te reageren

Geef een reactie Reactie annuleren

Je moet ingelogd zijn op om een reactie te plaatsen.

Autoblog

  • Home
  • Lease
  • Rijtesten
  • Adverteren
  • Nieuwsbrief
  • Privacy
  • Huisregels
  • Over ons
  • Disclaimer
  • Algemene voorwaarden
  • Consent

Merken

  • Alfa Romeo
  • Aston Martin
  • Audi
  • Bentley
  • BMW
  • Bugatti
  • Chevrolet
  • Citroën
  • Cupra
  • Dacia
  • Donkervoort
  • Ferrari
  • Fiat
  • Ford
  • Honda
  • Hyundai
  • Infiniti
  • Jaguar
  • Jeep
  • Kia
  • Lada
  • Lamborghini
  • Lancia
  • Land Rover
  • Lexus
  • Lotus
  • Lynk & Co
  • Maserati
  • Mazda
  • Mercedes-Benz
  • MINI
  • Mitsubishi
  • Morgan
  • Nissan
  • Opel
  • Peugeot
  • Polestar
  • Porsche
  • Renault
  • Rolls-Royce
  • Saab
  • Seat
  • Skoda
  • Smart
  • SsangYong
  • Subaru
  • Suzuki
  • Tesla
  • Toyota
  • Volkswagen
  • Volvo

Social

Download onze apps

Download de iPhone app Download de Android app

Autoblog.nl

© 2004 – 2025 Autoblog · Powered by Truer than North