Notebookcheck Logo

Hackeie e roube um Tesla em apenas algumas etapas

Não é um truque original, mas com danos consideráveis - phishing no Supercharger. (Imagem: Tesla)
Não é um truque original, mas com danos consideráveis - phishing no Supercharger. (Imagem: Tesla)
Dois especialistas em segurança sequestram o acesso ao carro no Supercharger da Tesla e criam sua própria chave. Não foi necessário muita tecnologia nem muito esforço.

O vídeo no Youtubeno qual Talal Haj Bakry e Tommy Musk conseguem destravar e ligar um Tesla Model 3, dura apenas 6 minutos.

Não se trata de roubo. Afinal, os dois são mais espertos que seu próprio carro. E, no entanto, a lista de ferramentas que eles usam para fazer com que um Tesla padrão aceite o smartphone de outra pessoa como chave continua sendo gerenciável.

O software do carro não é adulterado, nem são exploradas vulnerabilidades diretas. Em vez disso, o procedimento é chamado de engenharia social, em que o ser humano, como o motorista, é identificado como o ponto fraco.

Nos Superchargers da Tesla, o Wi-Fi disponível pode ser usado normalmente. Uma rede sem fio com nome idêntico é criada com a ajuda de um computador com Wi-Fi, um smartphone, um mini PC etc.

Qualquer pessoa que esteja esperando na estação de carregamento e faça login na rede errada recebe uma página clássica de phishing disfarçada de Tesla, na qual revela seus detalhes de login e é solicitada a se identificar usando a autenticação de dois fatores.

Se os fraudadores forem rápidos o suficiente, eles podem registrar um novo smartphone para desbloquear o Tesla e confirmar com o segundo fator. De acordo com a Tesla, é necessária uma etapa de segurança adicional para esse processo, mas ela não foi realizada no vídeo, portanto, aparentemente não é padrão.

Em vez disso, o Tesla Model 3 pode ser desbloqueado e iniciado usando um smartphone diferente. Como os fraudadores também são capazes de localizar o carro com os dados de acesso, ele pode ser roubado posteriormente sem ser visto.

Essas brechas flagrantes também afetam outros fabricantes com outros sistemas. O clube automobilístico alemão ADAC tem conseguido abrir e dar partida em quase 600! modelos diferentes de carros com o Keyless Go desde 2016 - sem chave ou cartão com chip e atualizado ano após ano

Isso faz com que os senhores desejem voltar a esse método chato e aparentemente bastante confiável com uma chave de verdade e um controle remoto simples.

Please share our article, every link counts!
> Análises e revisões de portáteis e celulares > Arquivo de notícias 2024 03 > Hackeie e roube um Tesla em apenas algumas etapas
Mario Petzold, 2024-03-11 (Update: 2024-03-11)