Хакеры угнали автомобиль Tesla, используя дешевое легальное оборудование

Исследователи кибербезопасности использовали устройство FlipperZero, чтобы получить имя пользователя, пароль и код двухфакторной аутентификации водителя Tesla, а затем уехать на автомобиле.

Цифровые ключи — распространенный и удобный способ разблокировки электромобилей. Но исследователи безопасности, Томми Мыск и Талал Хадж Бакри из технологической фирмы Mysk, показали, как преступники могут этим воспользоваться.

«Белым хакерам» удалось разблокировать дверь Tesla Model 3, несмотря на то, что учетная запись защищена двухфакторной аутентификацией (2FA). Это дополнительный уровень защиты, который запрашивает код перед входом в систему. Они использовали небольшое устройство Flipper Zero и плату для разработки Wi-Fi — и то, и другое можно купить в интернете.

Устройство Flipper Zero стоит всего $169, его называют «швейцарским армейским ножои» для исследователей безопасности. Он позволяет считывать, копировать и эмулировать метки радиочастотной связи и радиосвязи ближнего радиуса действия (NFC), радиопульты, цифровые ключи доступа и другие сигналы. В США это законно.

Исследователи использовали Flipper Zero вместе с платой разработки Wi-Fi, чтобы создать и транслировать фальшивую страницу входа в Tesla «Tesla Guest». Она аналогична тем, которые используются в сервисных центрах Tesla.

Ничего не подозревающий водитель подключается к поддельной сети Wi-Fi, и вводит данные для входа на поддельный портал. Учетные данные пользователя, включая адрес электронной почты, пароль и код 2FA, появятся на экране Flipper Zero. Получив информацию, хакер может запустить приложение Tesla и получить доступ к учетной записи жертвы.

Читать далее:

Магнитную левитацию испытали на обычной железной дороге

Опубликовано видео с самым быстрым роботом в мире

Гигантская «песчаная батарея» будет отапливать город в Финляндии

Обложка: Стив Джурветсон, CC BY 2.0, Wikimedia Commons | Сведения о лицензии

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Юпитер оказался не таким, как считали ученые: открытие опровергает гипотезу о гиганте
Космос
Физики придумали, как найти новые измерения в пространстве
Наука
Посмотрите на первое фото кометы C/2024 G3 в России: она прилетает раз в 160 000 лет
Космос
Ученые нашли необычные частицы: их поведение невозможно объяснить обычной физикой
Наука
Байден запретит поставки ИИ-чипов в Россию: что ответила NVIDIA
Новости
300 млрд киловатт-часов: Китай строит крупнейшую в мире гидроэлектростанцию
Новости
Парниковые газы предложили хранить в стенах домов для борьбы с изменением климата
Наука
Ученые разгадали тайну, как древние птерозавры поднялись в воздух
Наука
Эксперимент показал, что фотоны света могут вести себя как частицы темной материи
Наука
ИИ создал крупнейшую базу данных фотографий северного сияния
Наука
Молекулы РНК превратили в «фонарики», чтобы отслеживать их работу в клетке
Наука
Европейский зонд показал северный полюс Меркурия в рекордных деталях
Космос
Посмотрите, как изменится внешний вид людей через 30 лет  
Наука
Посмотрите на первые фото Tesla Model Y без камуфляжа  
Новости
«Тостер» для смартфона обновляет зарядку гаджета за секунды
Новости
Гаджет, который научился читать мысли человека, показали на CES 2025
Новости
Эта камера будет снимать на Луне: Nikon представила прототип на CES 2025  
Новости
Ярчайший гамма-всплеск в истории связали с теорией струн и темной материей  
Новости
Наука в фокусе: кто и зачем делает научно-популярные видеоблоги в России
Кейсы
Telegram раскрыл данные о 2000 пользователях в после ареста Дурова
Новости