Bastou um drone para conseguir entrar num Tesla e comprometer este carro
Tendo uma parte importante de software, os carros da Tesla estão muito expostos a ataques e a problemas de segurança. Dependem destes sistemas e o seu correto funcionamento é essencial para que possam circular.
Uma recente publicação veio trazer a público uma falha nestes carros e mostrar como são simples de atacar. Bastou um drone e uma ligação Wi-Fi para os atacantes entrarem e comprometerem um carro da Tesla, sem lhe tocarem ou sequer estarem próximos.
Problemas de segurança nos Tesla
Não são certamente raras e nem anormais as falhas de segurança nos Tesla. A marca tem uma atenção especial a esta área, procurando estar próxima de todos os que investigam e procuram encontrar este tipo de problemas nos carros da marca.
Ainda assim, e como se vê agora, estes não estão imunes a falhas e a problemas que podem permitir controlar estes carros. Foram 2 investigadores de segurança da Comsecuris que revelaram esta nova falha, chamada de TBONE, e provaram o simples que é invadir um Tesla e comprometê-lo.
Um drone é a porta de entrada para a falha
Do que é descrito na prova de conceito deste ataque, bastou um drone e uma pen Wi-Fi para executar o ataque. Tudo se baseia numa caraterística dos carros da Tesla que se tentam ligar a uma rede "Tesla Service" sempre que param e que têm as credenciais bem conhecidas.
Uma vez ligado através do drone foi possível explorar uma falha associada ao gestor de ligações ConnMan. Esta permite aceder ao software dos carros da Tesla e controlar vários elementos deste. Os investigadores conseguiram abrir e fechar portas e agir com o sistema de entretenimento.
Segurança do carro facilmente comprometida
Este ataque era para ser revelado na Pwn2Own de 2020, mas acabou por ser atrasado. Assim, foi na CanSecWest 2021 que acabou por ser apresentado. De destacar que este problema de segurança existe apenas em carros da Tesla pós-2018 e já terá sido corrigido.
Está assim mostrada mais uma vulnerabilidade (resolvida) nos carros da Tesla. A marca, com o seu programa de recompensas, consegue acompanhar o que os investigadores produzem e mitigar todos os problemas que vão sendo descobertos.
Este artigo tem mais de um ano
“Bastou um drone para conseguir entrar num Tesla e comprometer este carro”…
É impressão minha ou não é preciso drone nenhum mas sim uma rede wifi apenas?
E um Firmware antigo. Portanto Bahhh.
Sim sim. Isto é apenas a ponta do icebergue. Se eles entram em sistemas super protegidos, não iam conseguir arranjar mais “buracos” no software da Tesla?
Já se sabia que isto ia acontecer. E não é só na Tesla, é em todos quanto usem software e se liguem ao exterior.
(…) vulnerabilidade (resolvida) nos carros da Tesla (…) Quais mais marcas conseguem resolver problemas via atualização OTA num curto espaço de tempo?!
Uma das coisas que nunca ninguém fala, é da certeza dos km’s reais, que um comprador poderá ter na compra de um Tesla usado… já nas restantes marcas……
Todo o carro ligado á internet é uma possivel arma,
tudo depende de quem o queira usar a distancia.
Eu também posso garantir aqui que no futuro estaremos todos mortos. Esta questão é datada, já está resolvida, para quê falar nela.