Beveiligingsfouten keyless entry Tesla en McLaren
De Belgische Computer Security and Industrial Cryptography (COSIC) onderzoeksgroep uit Leuven heeft beveiligingsfouten ontdekt in de keyless entry-systemen van zowel Tesla als McLaren.
Kloon
Het team van COSIC wist in enkele seconden een kloon te maken van een sleutel en daarmee een Tesla Model S te starten. Het falende systeem, ontwikkeld door softwarebedrijf Pektron, wordt in diverse modellen geïnstalleerd, niet alleen in Tesla’s, maar ook McLarens. Het systeem is makkelijker om aan te vallen dan andere systemen van dit type, aldus het onderzoeksteam. Aanvallers hoeven niet tegelijkertijd in de buurt van de auto en de sleutel te zijn om het systeem te kraken. In een video wordt goed duidelijk hoe eenvoudig het kraken is.
Theoretische kwetsbaarheid
McLaren kan bevestigen dat het onderzoek een “theoretische kwetsbaarheid in voertuigbeveiligingssystemen” heeft aangetoond. Maar volgens de Britse sportautobouwer is het niet bewezen dat het McLaren-modellen beïnvloedt. Ook is McLaren niet op de hoogte van diefstallen als gevolg van dit technische euvel.
Pincode
Tesla heeft eerder een ‘pin to drive’-beveiligingsfunctie geïntroduceerd als reactie op de bevindingen van de Belgische instantie. Eigenaren van een Tesla wordt geadviseerd deze pincode te gebruiken. Voordat de auto kan worden gestart, moet er een pincode ingevuld worden.