Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el sistema Pektron Passive Keyless Entry and Start (CVE-2018-16806)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
10/09/2018
Última modificación:
03/10/2019

Descripción

Un sistema PKES (Pektron Passive Keyless Entry and Start), tal y como se emplea en Tesla Model S y probablemente en otros vehículos, depende del cifrado DST40, que facilita que los atacantes obtengan acceso mediante un enfoque relacionado con un precálculo de 5,4 TB, seguido por la recepción de un wake-frame y dos operaciones desafío/respuesta, para clonar un "key fob" en unos pocos segundos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:pektron:passive_keyless_entry_and_start_system_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pektron:passive_keyless_entry_and_start_system:-:*:*:*:*:*:*:*