Teslák hibáját felfedezték a kutatók: lophatóak az autók?

Teslák hibáját felfedezték a kutatók: lophatóak az autók?

Meglehetősen egyszerű kibertámadási lehetőségre hívta fel a Tesla-tulajok figyelmét két biztonsági kutató.

Talal Haj Bakry és Tommy Mysk egy közbeékelődéses adathalászattal mutatták be, hogy könnyen átverhető a Tesla rendszere. A trükk azon alapul, hogy preparált, nyilvános wifi hálózatra csatlakozva a csalók az autó tulajdonosának azonosító adatait leolvassák, majd új telefont regisztrálnak, amivel az autó könnyedén nyitható és indítható lesz. A kutatók két fő problémát találtak a Tesla rendszerében: a telefonos kulcs regisztrálásakor nem történik értesítés sem az autón, sem a tulajdonos telefonján, valamint hiányzik az RFID kártya ellenőrzése az új telefonos kulcs hozzáadásakor. A kutatók értesítették a Teslát, javaslatokat tettek az információbiztonság erősítésére, azonban a vállalat furcsán reagált, állítva hogy minden a rendszerben helyesen működik, és a használati útmutatóban nem szerepel az új telefonkulcs hozzáadásához szükséges kulcskártya.

Tovább a cikkhez