Per nascondere Tesla in 130 secondi - una missione di fattibile. Ed è così che sembra nella realtà

Per nascondere Tesla in 130 secondi - una missione di fattibile. Ed è così che sembra nella realtà

L'esperto di sicurezza delle informazioni ha trovato un buco che consente di prescrivere a distanza qualsiasi chiave NFC nell'auto Tesla

L'esperto di sicurezza delle informazioni dall'Austria, Martin Hurfurt, ha scoperto una vulnerabilità nelle auto Tesla, che consente di rubare un'auto senza rumore e polvere per letteralmente pochi minuti. Per fare ciò, è necessario solo una condizione: in modo che il proprietario apra l'auto usando il chip NFC del suo smartphone.

L'anno scorso, Tesla ha aggiunto alle sue auto la funzione di aprire un'auto da uno smartphone con supporto NFC. Possono anche avviare il motore di un'auto elettrica. Un gadget ufficialmente speciale può essere una carta di plastica speciale, un portachiavi o uno smartphone con un'applicazione.

Herfurt ha osservato che dopo aver usato la chiave NFC legittima, l'auto per 130 secondi si reca in una modalità in cui registra automaticamente nuove chiavi Bluetooth. Dopo aver appreso di ciò, ha scritto nel linguaggio di programmazione VCSEC, che viene utilizzato da Tesla, l'applicazione mobile Teslakee per trasmettere nuove chiavi. In caso di trasferimento riuscito della chiave al computer a bordo di un'auto, uno smartphone con Teslakee può essere utilizzato in futuro per come una chiave NFC legittima. Con l'aiuto di Teslakee, Herfurt, in condizioni controllate, è stato in grado di intercettare la gestione sui modelli Tesla 3 e Y. Come sembra, dimostra il video sopra.

Herfurt ha anche notato che aveva già trasmesso informazioni sulla vulnerabilità a Tesla. Tuttavia, il produttore automobilistico al momento non ha risposto a questa notifica.

Cosa fare con i veicoli elettrici? Martin Herfurt parla della necessità di controllare regolarmente le chiavi prescritte nel sistema a bordo e utilizzare la funzione Pin2Drive-Even Se puoi aprire l'auto, puoi già andartene senza conoscere il codice PIN.