Хакеры угнали автомобиль Tesla, используя дешевое легальное оборудование

Исследователи кибербезопасности использовали устройство FlipperZero, чтобы получить имя пользователя, пароль и код двухфакторной аутентификации водителя Tesla, а затем уехать на автомобиле.

Цифровые ключи — распространенный и удобный способ разблокировки электромобилей. Но исследователи безопасности, Томми Мыск и Талал Хадж Бакри из технологической фирмы Mysk, показали, как преступники могут этим воспользоваться.

«Белым хакерам» удалось разблокировать дверь Tesla Model 3, несмотря на то, что учетная запись защищена двухфакторной аутентификацией (2FA). Это дополнительный уровень защиты, который запрашивает код перед входом в систему. Они использовали небольшое устройство Flipper Zero и плату для разработки Wi-Fi — и то, и другое можно купить в интернете.

Устройство Flipper Zero стоит всего $169, его называют «швейцарским армейским ножои» для исследователей безопасности. Он позволяет считывать, копировать и эмулировать метки радиочастотной связи и радиосвязи ближнего радиуса действия (NFC), радиопульты, цифровые ключи доступа и другие сигналы. В США это законно.

Исследователи использовали Flipper Zero вместе с платой разработки Wi-Fi, чтобы создать и транслировать фальшивую страницу входа в Tesla «Tesla Guest». Она аналогична тем, которые используются в сервисных центрах Tesla.

Ничего не подозревающий водитель подключается к поддельной сети Wi-Fi, и вводит данные для входа на поддельный портал. Учетные данные пользователя, включая адрес электронной почты, пароль и код 2FA, появятся на экране Flipper Zero. Получив информацию, хакер может запустить приложение Tesla и получить доступ к учетной записи жертвы.

Читать далее:

Магнитную левитацию испытали на обычной железной дороге

Опубликовано видео с самым быстрым роботом в мире

Гигантская «песчаная батарея» будет отапливать город в Финляндии

Обложка: Стив Джурветсон, CC BY 2.0, Wikimedia Commons | Сведения о лицензии

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Больше миллиона Гбит в секунду: японцы побили рекорд скорости передачи данных по оптоволокну
Новости
Хаос во благо: физики создали новый инструмент для квантового мира
Наука
Hugging Face выпустила недорогих человекоподобных роботов с открытым кодом
Новости
Китайский аккумулятор для электромобиля выдержал наезд 36-тонного танка
Новости
Воспитанники детских домов изучат основы работы с нейросетями
Новости
Четвероногий робот из Цюриха научился играть в бадминтон с людьми
Новости
В MIT раскрыли механизм набора веса из-за жирной пищи и как обратить его вспять
Наука
60 000 лет рядом: ученые выяснили, кто стал первым паразитом человека
Наука
Ректора Университета Иннополис избрали членом-корреспондентом РАН
Иннополис
В Корее робопса научили паркуру и бегу по стенам: посмотрите, что он может
Новости
Древний череп «человека-муравья» нашли в Аргентине
Наука
На селфи марсохода попал неожиданный объект: его заметили не сразу
Космос
Посмотрите на двух морских коньков, которых застукали за «поцелуем» в океане
Наука
Почти 10 000 роутеров Asus тайно заразили: как проверить свой и защититься
Новости
Ракета будет доставлять товары с AliExpress за час по всему миру: ее испытали в Китае
Новости
В России пригрозили «душить» иностранные сервисы: кто в опасности
Новости
Boston Dynamics усовершенствовала систему восприятия гуманоидного робота Atlas
Новости
Наклейка на лоб анализирует мозговые волны и предсказывает переутомление
Наука
Посмотрите на робота-трансформера, который меняет форму прямо в полете
Новости
Китай отправил миссию за образцами горных пород с квазиспутника Земли
Космос