Mașinile Tesla ar avea o vulnerabilitate periculoasă. Cum a fost exploatată de hackeri

Mașinile Tesla ar avea o vulnerabilitate periculoasă, ce a fost exploatată cu ușurință de „hackeri albi”, adică experți în securitate cibernetică ce folosesc metode de hacking pentru a scoate la iveală pericolele înainte ca acestea să fie descoperite de criminali.

Publicat: 25 martie 2024, 16:38
Reclamă

Cheile digitale au devenit sisteme comune atunci când vine vorba de deschiderea vehiculelor electrice. Dar experții în securitate au demonstrat că criminalii pot să profite de aceste sisteme pentru a prelua controlul vehiculelor. 

Tommy Mysk și Talal Haj Bakry, experți în securitate din cadrul firmei Mysk, au descoperit o vulnerabilitate ce ar permite criminalilor cibernetici să acceseze conturile Tesla pentru a genera o „cheie digitală”, înainte să deschidă mașina victimei și să o fure, scrie Live Science

Experții au detaliat descoperirea într-o prezentare YouTube lansată pe 7 martie.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

Mașinile Tesla ar avea o vulnerabilitate periculoasă

Experții au reușit să deschidă ușa unui vehicul Tesla Model 3, în ciuda faptului că mașina avea un cont protejat cu autentificare în 2 pași (2FA). Acestea e un nivel în plus de protecție care cere un cod înainte de a accesa contul. 

Dar experții în securitate au reușit să treacă de protecțiile contului și au demonstrat că mașinile Tesla ar avea o vulnerabilitate periculoasă. 

Reclamă
Reclamă

Pentru acest lucru, experții au avut nevoie doar de un dispozitiv mic Flipper Zero și o placă de dezvoltare WiFi. Ambele pot fi cumpărate online fără probleme. 

Dispozitivul Flipper Zero costă 169 de dolari. Ar fi echivalentul „unui cuțit militar elvețian” pentru experții în securitate cibernetică. Dispozitivul le permite să citească, copieze și să reproducă frecvențe radio și etichete de comunicații din apropiere (NFC), plus chei digitale și alte semnale. 

Dispozitivul e legat în SUA, deși mai multe teritorii vor să îl interzică, precum Canada. 

Experții au folosit Flipper Zero și placa WiFi pentru a genera și transmite o pagină falsă de logare Tesla. Astfel, au păcălit victima să își dezvăluie datele necesare pentru accesarea contului.

Astfel, experții au demonstrat că mașinile Tesla ar avea o vulnerabilitate periculoasă. Ei au reușit acest lucru prin intermediul unei rețele de socializare WiFi publică, numită Tesla Guest. Numele e similar cu cel folosit în service-urile Tesla. 

Experții au transmis o versiune falsă a rețelei prin Flipper Zero. Astfel, dacă cineva apăsa pe rețea pentru a accesa WiFi-ul, ajungeau la o fereastră de logare Tesla. Transmiterea acestei rețele false la locații vizitate des de șoferii Tesla, precum locațiile de încărcare, ar permite criminalilor cibernetici să fure datele de acces pentru conturile Tesla. 

Experții au simulat chei digitale pentru a prelua controlul asupra mașinilor Tesla 

Dacă această vulnerabilitate ar fi exploatată în viața reală, tot ce trebuie să facă un hacker e să aștepte ca un șofer Tesla să folosească rețeaua WiFi falsă. După ce a tastat detaliile de accesare în portalul fals, aceste sunt furate de hackeri.

Află și care e butonul iPhone 15 Pro care poate controla o Tesla.

Datele, printre care se numără adresa de email, parola și codul 2FA vor apărea pe ecranul Flipper zero. Astfel, experții au demonstrat cum mașinile Tesla ar avea o vulnerabilitate periculoasă. 

Aplicația oferă locația mașinii, fără ca hackerul să activeze cheia digitală înainte. Prin activarea cheii digitale în apropierea mașinii victimei, hackerul o poate controla complet. Hackerii pot face acest lucru fără să fie în mașină. Trebuie doar să activeze Bluetooth și să activeze setările de locație. 

Nu apar alerte în aplicație șoferului sau pe ecranul din mașină, prin care acesta poate fi atenționat că un alt dispozitiv a fost adăugat contului său. Ca urmare, șoferul nu știe că cineva i-a compromis contul și îi poate controla acum mașina.

Reclamă
Te-ar mai putea interesa și
Utilizator care folosește un laptop Windows, cu ecran albastru și cu notificare de virus pe ecran, similar cu o vulnerabilitate critică Windows
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Colaj advertorial pentru siguranța elevilor, care întreabă dacă avem microbuze școlare sigure
(P) Back to school – Avem microbuze școlare sigure?
(P) Back to school – Avem microbuze școlare sigure?
Elon Musk, Met Gala 2022, îmbrăcat în costum. Recent, avertismentul lui Elon Musk despre economie a fost publicat pe Twitter
Elon Musk a primit acces la pământul de sub un oraș cunoscut din SUA. Ce vrea miliardarul să facă acolo
Elon Musk a primit acces la pământul de sub un oraș cunoscut din SUA. Ce vrea miliardarul să facă acolo
RECOMANDĂRI USEIT.RO
1
Imagine cu un controller PlayStation, în fața unui panou albastru PlayStation Plus. Trei jocuri PlayStation Plus vor fi disponibile din ianuarie 2022
Jocuri PlayStation Plus din noiembrie 2025. Ce titluri vor fi disponibile
Sony a dezvăluit la ce jocuri PlayStation Plus din noiembrie 2025 vor avea acces abonații serviciului. Ca în fiecare lună, serviciul oferă titluri inedite. Sony a dezvăluit jocurile care vor fi disponibile în noiembrie...
Jocuri PlayStation Plus din noiembrie 2025. Ce titluri vor fi disponibile
2
Blocul celebru din Whittier, Alaska, orașul în care toți oamenii locuiesc în același bloc
Fun
Orașul în care toți oamenii locuiesc în același bloc. Poți ajunge acolo doar printr-un tunel imens
Whittier e orașul în care toți oamenii locuiesc în același bloc. Acolo poți ajunge doar printr-un tunel săpat în munte.  În Whittier, Alaska, SUA, locuiesc 300 de persoane și 85% dintre ele trăiesc în...
Orașul în care toți oamenii locuiesc în același bloc. Poți ajunge acolo doar printr-un tunel imens
3
Utilizator care folosește un laptop Windows, cu ecran albastru și cu notificare de virus pe ecran, similar cu o vulnerabilitate critică Windows
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Un avertisment urgent emis de Microsoft pentru milioane de utilizatori e legat de atacuri ale hackerilor, ce pot prelua controlul asupra PC-ului.  Windows 10 a ajuns în punctul în care Microsoft nu mai trimite...
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
4
Criptomonede pe ecranul unui telefon care urmărește bursa de criptomonede. O companie de criptomonede a pierdut echivalentul a 661.000 de dolari recent
Frații care au furat criptomonede în valoare de 25 de milioane de dolari. Cum au reușit jaful Anton și James Peraire-Bueno
Anton și James Peraire-Bueno sunt frații care au furat criptomonede în valoare de 25 de milioane de dolari, ce acum sunt anchetați în SUA.  Anton și James Peraire-Bueno sunt absolvenți MIT, una dintre cele...
Frații care au furat criptomonede în valoare de 25 de milioane de dolari. Cum au reușit jaful Anton și James Peraire-Bueno
5
Gaură neagră cu portocaliu, galben și roșu, care atrage o planetă spre ea. Două găuri negre se vor izbi în 10.000 de ani
Experții au observat materia întunecată pentru prima dată. Imaginea care i-a uimit
Experții au observat materia întunecată pentru prima dată, un element misterios care a fost căutat de mai multe decenii. Materia întunecată reprezintă aproximativ 25% din întregul univers, dar e foarte dificil de observat. Experții...
Experții au observat materia întunecată pentru prima dată. Imaginea care i-a uimit
PARTENERI
×