Tesla in 130 Sekunden zu verbergen - eine Mission des machbaren. Und so sieht es in Wirklichkeit aus
Informationssicherheitsexperte hat ein Loch gefunden, mit dem Sie einen NFC -Schlüssel im Tesla -Auto aus der Ferne verschreiben können
Der Informationssicherheitsexperte aus Österreich, Martin Hurfurt, entdeckte eine Verwundbarkeit in Tesla -Autos, mit der Sie buchstäblich einige Minuten lang ein Auto ohne Lärm und Staub stehlen können. Dazu benötigen Sie nur einen Zustand: Damit der Besitzer das Auto mit dem NFC -Chip seines Smartphones öffnet.
Letztes Jahr fügte Tesla ihren Autos die Funktion hinzu, ein Auto mit NFC -Unterstützung aus einem Smartphone zu öffnen. Sie können auch den Motor eines Elektroautos starten. Ein offizielles spezielles Gerät kann eine spezielle Plastikkarte, ein Schlüsselbund oder ein Smartphone mit einer Anwendung sein.
Herfurt bemerkte, dass nach der Verwendung der legitimen NFC -Taste das Auto 130 Sekunden lang in einen Modus geht, in dem automatisch neue Bluetooth -Schlüssel aufzeichnet. Nachdem er dies erfuhr, schrieb er in der VCSEC -Programmiersprache, die von Tesla verwendet wird, der mobilen Anwendung von Teslakee, um neue Schlüssel zu übertragen. Im Falle einer erfolgreichen Übertragung des Schlüssels zum On-Bord-Computer eines Autos kann in Zukunft ein Smartphone mit Teslakee als legitimer NFC-Schlüssel verwendet werden. Mit Hilfe von Teslakee, Herfurt, konnte unter kontrollierten Bedingungen das Management über Tesla -Modelle 3 und Y abfangen. Wie es aussieht, zeigt es das obige Video.
Herfurt bemerkte auch, dass er bereits Informationen über die Verletzlichkeit für Tesla übertragen hatte. Der Autohersteller reagierte jedoch derzeit nicht auf diese Benachrichtigung.
Was tun mit Elektrofahrzeugen? Martin Herfurt spricht über die Notwendigkeit, regelmäßig die im On-Bord-System vorgeschriebenen Schlüssel zu überprüfen und die Pin2Drive-Funktion zu verwenden-, wenn Sie das Auto öffnen können, können Sie bereits gehen, ohne den Pin-Code zu kennen.