December 4, 2022
Spread the love

London – Jutaan kunci digital yang disematkan di mobil Tesla Inc hanya dapat dengan mudah diretas melalui sistem Bluetooth, kata perusahaan keamanan siber NCC Group yang berbasis di Manchester.

Hal ini terungkap ke publik setelah grup NCC mengunggah video ke Reuters yang menunjukkan salah satu peneliti, Sultan Qasim Khan, melakukan uji kerentanan pada sistem keamanan aplikasi kunci digital kendaraan Tesla Inc.  slot gacor gampang menang

Qasim Khan menggunakan perangkat relai kecil yang terhubung ke laptop untuk dengan mudah meretas Bluetooth kunci digital.

Perangkat tersebut digunakan untuk menautkan akun peretas ke pemilik ponsel pengemudi Tesla.

Saat kedua perangkat terhubung, relai menangani Bluetooth, mencegah sistem melacak keberadaan penyusup.

Perhatikan bahwa sebagian besar produk kendaraan Tesla Inc dibuat menggunakan protokol Bluetooth Low Energy (BLE), yang memungkinkan pengguna untuk mengontrol kendaraan hanya dengan ponsel mereka.

Meskipun membawa kerumitan bagi pengguna, sistem keamanan yang lemah yang dibangun ke dalam BLE memudahkan peretas untuk membobol kendaraan dan mengemudi. Ini jelas merugikan pengguna Tesla.

Tak lama setelah menguji kerentanan, grup NCC mengirim laporan risiko keamanan ke Tesla Inc, tetapi sejauh ini perwakilan Tesla enggan memberikan tanggapan atas masalah tersebut.

“Ini membuktikan bahwa produk apa pun yang mengandalkan koneksi BLE yang andal juga rentan terhadap serangan dari belahan dunia lain,” kata grup NCC perusahaan.

Sebelum mencoba sistem keamanan ini, mobil Tesla Inc dihadapkan pada situasi serupa. Tepatnya, itu awal tahun 2020. Peneliti Lenert Wouters mengeksploitasi dua kerentanan: key fob dan sistem Bluetooth untuk membobol Tesla Model X.

Dalam berbagai kasus tersebut di atas, CEO NCC Group menghimbau kepada Tesla untuk meningkatkan sistem keamanan protokol BLE yang dibangun di dalam kendaraan agar pengguna kendaraan Tesla dapat terhindar dari risiko penyusupan yang berbahaya.

Leave a Reply

Your email address will not be published. Required fields are marked *