Contents

Falha de segurança descoberta em Teslas permite que carros sejam roubados apenas com um smartphone!

contém o conteúdo principal do bloco de texto da caixa de compartilhamento do cabeçalho da página

Os pesquisadores descobriram uma falha de segurança nas contas Tesla. Ele permite que você abra e ligue carros a partir do seu celular, mas não só. Outros pequenos dispositivos fáceis de obter podem ser usados ​​para manobras.

/images/tesla-model3-ventes-france.jpg O Tesla Modelo 3

OS carros modernos estão cheios de tecnologias de todos os tipos. Eles podem realizar muito mais do que modelos predominantemente mecânicos, mas isso também os torna mais vulneráveis ​​a hackers. Se tomarmos o exemplo dos veículos Você está aqui, houve casos extremos em que um Modelo S foi roubado em 30 segundos por bandidos bem equipados. AS atualizações de segurança Os métodos sucessivos felizmente nos permitem proteger-nos da maioria dos métodos usados ​​pelos hackers, mas eles sempre encontram novos.

Desta vez, são dois pesquisadores de segurança cibernética, Talal Haj Bakry e Tommy Mysk, que compartilham os seus. Eles conseguiram realizar com sucesso um ataque man-in-the-middle usando um Flipper Zero, este dispositivo que travou iPhones remotamente no final de 2023. A falha, entretanto, pode ser explorada com um smartphone Android ou um Raspberry Pi, por exemplo. Funciona na versão mais recente do aplicativo Tesla, numerada 4.30.6, e na do software Tesla, 11.1 2024.2.7.

Roubar um Tesla requer apenas um smartphone ou dispositivo semelhante a um microcomputador

A ideia é esta. O pirata está em uma estação Tesla Supercharger. Usando seu dispositivo, ele implanta uma rede Wi-Fi falsa chamada Tesla Guest, muito comum nos centros Tesla e conhecida pelos proprietários dos carros da marca. Ao conectar-se a ele, a vítima fornece suas credenciais ao hacker , o que exige uma senha exclusiva para evitar a autenticação de dois fatores. Antes que essa senha expire, ela se conecta à conta do motorista e pode rastrear o Tesla.

Quando estiver perto o suficiente, o hacker só precisa solicitar a adição de uma chave de telefone para registrar o seu e controlar o carro como se pertencesse a ele. Nenhuma medida de segurança é necessária e o motorista principal não recebe notificação para avisá-lo. Contactada pelos dois investigadores, a Tesla respondeu que este era o comportamento normal da função, sem especificar se a empresa pretendia modificá-la para torná-la mais segura. Você pode ver o processo no vídeo abaixo visando um Modelo 3, porém um dos carros menos roubados nos Estados Unidos.

/end Classificação do TextBlock ********************NOTAS ** ** ** ** ** ** ** ** ** ** * **** ****************************** Classificação Julio Paginação/Paginação Julio Nextprev-post Artigo anterior seção seção Taboola da área de classificação

*️⃣ Link da fonte: