FYI.

This story is over 5 years old.

Keamanan Digital

Kunci Wireless Lebih Aman? Ga Juga, Peneliti Jebol Sandi Mobil Tesla Tak Sampai 2 Detik

Ternyata nyolong mobil perusahannya Elon Musk ini tak lebih sulit dari nyolong opelet. Asal tahu caranya.
Foto Tesla via Shutterstock

Sekelompok peneliti menemukan cara untuk meretas kunci mobil Tesla dari jauh. Dan, untuk melakukannya, mereka cuma perlu waktu kurang dari dua detik saja.

Seperti dilansir dari Wired, tim peneliti yang berasal dari KU Leuven University, Belgia tersebut akan mempresentasikan makalah tersebut—yang berisi langkah-langkah yang mereka pakai untuk meretas kunci wireless mobil Tesla Model S—di Cryptographic Hardware and Embedded Systems conference di Amsterdam Senin depan.

Iklan

Di atas kertas, langkah-langkah tersebut bisa dipakai untuk meretas mobil apapun yang dilengkapi dengan kunci wireless lantaran semua kunci model ini punya sistem yang nyaris sama. Begini kira-kira cara kerjanya: saat tombol unlock ditekan, sistem kunci wireless akan mengirimkan pesan terenkripsi untuk membuka pintu dan menjalankan mobil.

Telsa menggunakan sistem entry tanpa kunci yang dibuat oleh sebuah perusahaan bernama Pektron. Masalahnya, sistem Pektron ternyata hanya memanfaatkan enksripsi yang tergolong lemah dalam kunci wireless buatan mereka. Untuk menjebol sistem tersebut, para peneliti membuat tabel kombinasi angka berukuran 6 terabyte yang menampung kira 2^16 kombinasi angka yang mungkin digunakan.

Selain tabel tersebut, penjebol sistem kunci mobil Telsa akan membutuhkan sebuah radio Yard Stick One, sebuah radio Promarx dan mini komputer Raspberry Pi. Kesemua perkakas ini totalnya bisa dibeli dengan uang sebesar $600 (setara Rp8,8 juta).

Para peneliti pertama kali mengungkap kelemahan sistem kunci mobil Telsa sebelumnya pada 2017 dan Tesla membayar mereka uang sebesar $10.000 (setara Rp148 juta) sebagai tebusan. Namun, hingga kini kelemahan itu tak kunjung diperbaiki.

Menyangkut hal ini, Telsa memberikan pembelaan seperti yang dilansir dari Majalah Wired:

"Sehubungan dengan berkembangnya metode untuk mencuri mobil yang dilengkapi sistem entry pasif, tak hanya Tesla, kami telah menerapkan sejumlah perbaikan sistem keamanan untuk menekan kemungkinan pencurian mobil milik pelanggan kami. Mengacu pada riset yang dilakukan oleh kelompok ini, kami telah bekerja sama dengan pemasok kami untuk menciptakan kunci yang lebih aman dengan menerapkan kriptografi yang lebih luas pada Model S sejak Juni 2018 lalu. Pembaruan software untuk semua mobil Model S memungkinkan pemilik mobil yang dibuat sebelum bulan Juni tahun ini untuk beralih ke sistem kunci terbaru.”

Iklan

Manajemen Tesla mewanti-wanti para pembeli produknya soal bahaya pencurian dengan menjebol sistem kriptografi kunci mobil mereka sejak Juli lalu. Perusahan milik Elon Musk itu sekaligus menambahkan PIN pada sistem anti pencurian dalam produknya bulan lalu.

Penambahan fitur ini berfungsi untuk menurunkan kemungkinan peretasan kunci wireless, namun untuk menggunakannya, pemilik mobil harus mengaktifkan fitur tambahan ini.

Pesannya, enggak usah beli mobil mahal dan macam Tesla. Kuncinya gampang dijebol dan kalau hilang pasti nyesek banget.

Artikel ini pertama kali tayang di Motherboard