Notebookcheck Logo

Hakowanie i kradzież Tesli w zaledwie kilku krokach

Niezbyt oryginalna sztuczka, ale przynosząca znaczne szkody - phishing w Supercharger. (Zdjęcie: Tesla)
Niezbyt oryginalna sztuczka, ale przynosząca znaczne szkody - phishing w Supercharger. (Zdjęcie: Tesla)
Dwóch ekspertów ds. bezpieczeństwa przejmuje dostęp do samochodu w Tesla Supercharger i tworzy własny klucz. Nie wymagało to ani dużej technologii, ani dużego wysiłku.
E-Mobility Security

Wideo na Youtubew którym Talal Haj Bakry i Tommy Musk mogą odblokować i uruchomić Teslę Model 3, trwa zaledwie 6 minut.

Nie jest to kradzież. W końcu obaj przechytrzyli swój własny samochód. A jednak lista narzędzi, których używają, aby standardowa Tesla zaakceptowała czyjś smartfon jako klucz, pozostaje łatwa do opanowania.

Oprogramowanie samochodu nie zostało zmodyfikowane, ani nie wykorzystano żadnych bezpośrednich luk w zabezpieczeniach. Zamiast tego procedura nazywana jest inżynierią społeczną, w której człowiek, taki jak kierowca, jest identyfikowany jako słaby punkt.

W Superchargers Tesli zazwyczaj można korzystać z dostępnego tam Wi-Fi. Identycznie nazwana sieć bezprzewodowa jest tworzona za pomocą komputera z Wi-Fi, smartfona, mini PC itp.

Każdy, kto czeka na stacji ładowania i loguje się do niewłaściwej sieci, otrzymuje klasyczną stronę phishingową w przebraniu Tesli, na której ujawnia swoje dane logowania i jest proszony o identyfikację za pomocą uwierzytelniania dwuskładnikowego.

Jeśli oszuści są teraz wystarczająco szybcy, mogą zarejestrować nowy smartfon, aby odblokować Teslę i potwierdzić za pomocą drugiego czynnika. Według Tesli do tego procesu wymagany jest dodatkowy krok bezpieczeństwa, ale nie został on przeprowadzony w filmie, więc najwyraźniej nie jest to standard.

Zamiast tego Tesla Model 3 można ostatecznie odblokować i uruchomić za pomocą innego smartfona. Ponieważ oszuści są również w stanie zlokalizować samochód za pomocą danych dostępowych, może on zostać skradziony w późniejszym czasie i niezauważony.

Takie rażące luki mają również wpływ na innych producentów z innymi systemami. Niemiecki automobilklub ADAC był w stanie otworzyć i uruchomić prawie 600 różnych modeli samochodów z Keyless Go od 2016 roku - bez kluczyka lub karty chipowej i aktualizowany rok po roku

To sprawia, że życzyliby sobie Państwo powrotu do tej nudnej i pozornie całkiem niezawodnej metody z prawdziwym kluczykiem i prostym pilotem.

Please share our article, every link counts!
> laptopy testy i recenzje notebooki > Nowinki > Archiwum v2 > Archiwum 2024 03 > Hakowanie i kradzież Tesli w zaledwie kilku krokach
Mario Petzold, 2024-03-11 (Update: 2024-03-11)