Хакеры угнали автомобиль Tesla, используя дешевое легальное оборудование

Исследователи кибербезопасности использовали устройство FlipperZero, чтобы получить имя пользователя, пароль и код двухфакторной аутентификации водителя Tesla, а затем уехать на автомобиле.

Цифровые ключи — распространенный и удобный способ разблокировки электромобилей. Но исследователи безопасности, Томми Мыск и Талал Хадж Бакри из технологической фирмы Mysk, показали, как преступники могут этим воспользоваться.

«Белым хакерам» удалось разблокировать дверь Tesla Model 3, несмотря на то, что учетная запись защищена двухфакторной аутентификацией (2FA). Это дополнительный уровень защиты, который запрашивает код перед входом в систему. Они использовали небольшое устройство Flipper Zero и плату для разработки Wi-Fi — и то, и другое можно купить в интернете.

Устройство Flipper Zero стоит всего $169, его называют «швейцарским армейским ножои» для исследователей безопасности. Он позволяет считывать, копировать и эмулировать метки радиочастотной связи и радиосвязи ближнего радиуса действия (NFC), радиопульты, цифровые ключи доступа и другие сигналы. В США это законно.

Исследователи использовали Flipper Zero вместе с платой разработки Wi-Fi, чтобы создать и транслировать фальшивую страницу входа в Tesla «Tesla Guest». Она аналогична тем, которые используются в сервисных центрах Tesla.

Ничего не подозревающий водитель подключается к поддельной сети Wi-Fi, и вводит данные для входа на поддельный портал. Учетные данные пользователя, включая адрес электронной почты, пароль и код 2FA, появятся на экране Flipper Zero. Получив информацию, хакер может запустить приложение Tesla и получить доступ к учетной записи жертвы.

Читать далее:

Магнитную левитацию испытали на обычной железной дороге

Опубликовано видео с самым быстрым роботом в мире

Гигантская «песчаная батарея» будет отапливать город в Финляндии

Обложка: Стив Джурветсон, CC BY 2.0, Wikimedia Commons | Сведения о лицензии

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
«Фабрику» железного века по производству краски нашли в Израиле: она проработала 500 лет
Наука
В Японии испытали летающие молниеотводы: дроны, которые привлекают молнии
Новости
Шимпанзе впервые попали на видео во время «вечеринки» с алкоголем
Наука
В Госдуме хотят проверять владельцев российских сайтов через Госуслуги
Новости
Физики разработали кубиты с увеличенным временем жизни для квантовых устройств
Наука
Астрономы подтвердили открытие первой «одинокой» черной дыры
Космос
Создан металл, который не теряет прочности при самых экстремальных температурах
Наука
Сколько яиц и кулича можно съесть на Пасху: врачи назвали допустимую норму
Наука
Открыт новый цвет: его невозможно увидеть в обычных условиях
Наука
OpenAI признала, что новые модели o3 и o4-mini стали «галлюцинировать»
Новости
Первый полумарафон с участием роботов-гуманоидов и людей прошел в Китае
Новости
Необычные куличи для космонавтов на орбите приготовили ученые
Космос
На спутнике Сатурна обнаружили аномалию: реки Титана не образуют дельт
Космос
Марсоход обнаружил крупные углеродные отложения на Марсе
Космос
Посмотрите на детальные 3D-модели остатков от взрывов сверхновых
Космос
Крошечные спутники НАСА наблюдали солнечную корону и солнечный ветер
Космос
Хирурги провели пересадку, при которой сердце не переставало биться
Наука
Найдены странные материалы, которые нарушают законы термодинамики
Наука
VR-приложение для снижения тревожности сделали студенты из Чечни
Наука
1 Гб за 3 секунды: китайцы представили флеш-память, которая быстрее оперативки
Новости