Foi descoberta mais uma forma simples de abrir e roubar um carro elétrico da Tesla
Apesar de ter padrões de segurança elevados, a Tesla tem estado exposta a muitos problemas de proteção dos seus carros. São várias as situações conhecidas que revelam que estes veículos podem ser comprometidos e abertos por atacantes.
Uma nova situação foi revelada, mostrando mais uma vulnerabilidade. Estes carros elétricos podem ser abertos remotamente e roubados de forma simples, bastando 2 atacantes estrategicamente colocados.
Mais um ataque que deixa roubar um carro elétrico
Esta nova vulnerabilidade foi descoberta por Josep Pi Rodriguez, o principal consultor de segurança da IOActive. Envolve o que é chamado de ataque de retransmissão NFC e requer dois ladrões a trabalhar em conjunto para ser bem-sucedida.
Para o ataque acontecer, um ladrão precisa estar perto do carro da Tesla e o outro perto do dono do carro. Este último terá de ter com ele um cartão-chave NFC ou smartphone com uma chave virtual Tesla no bolso.
No cenário descrito, os invasores podem roubar um Tesla Model Y, desde que possam estar a poucos centímetros do cartão NFC do proprietário ou do smartphone com uma chave virtual Tesla. Este é um cenário simples de conseguirem que o dono do carro visado tenha noção da situação.
Um problema simples de reproduzir no dia a dia
O primeiro hacker usa um dispositivo para iniciar a comunicação com o leitor NFC na porta. O carro responde com um desafio que o cartão NFC do proprietário deve responder. No cenário descrito, o dispositivo transmite o desafio via Wi-Fi ou Bluetooth para o cúmplice, que o coloca junto do cartão-chave. A resposta do cartão-chave é transmitida de volta ao carro, autenticando o ladrão no veículo.
Embora o ataque via Wi-Fi e Bluetooth limite a distância entre os dois cúmplices, Rodriguez diz que é possível realizar o ataque via Bluetooth a vários metros de distância ou até mais longe com Wi-Fi, retransmitindo o sinal. Acredita-se que também pode ser possível realizar o ataque pela internet, permitindo uma distância ainda maior entre os cúmplices.
Até recentemente, os motoristas que usavam o cartão NFC para desbloquear o seu Tesla tinham de colocar o cartão NFC na consola para arrancar. Uma atualização de software no ano passado eliminou essa etapa adicional e agora, é possível usar o carro apenas com o travão dentro de dois minutos após desbloquear o Tesla.
Uma situação complicada para a Tesla resolver
O ataque descrito pode ser evitado se os proprietários dos Tesla ativarem a função PIN-to-drive no seu carro elétrico. Este exige um PIN antes de poderem arrancar com o carro. No entanto, e como é hábito, a maioria dos condutores não deverá ter esta função de segurança ativa. E mesmo com isso ativado, os ladrões ainda podem desbloquear o carro para roubar objetos de valor.
Há, no entanto, um problema com este ataque. Quando os ladrões desligam o motor do Tesla, eles não poderão reiniciar o carro com o cartão-chave NFC original. Podem adicionar um novo cartão-chave NFC ao veículo, mas isso requer um segundo ataque de retransmissão para adicionar a nova chave.
Resolver este problema pela Tesla poderá não ser simples, pelo menos sem alterar o hardware do carro elétrico, em especial o leitor NFC e o software. No entanto, podem implementar algumas alternativas para mitigá-lo, como reduzir o tempo que o cartão NFC leva a responder ao leitor NFC no carro.
Este artigo tem mais de um ano
Aqui está o típico ataque que é conhecido aos anos, em outras marcas, mas como ninguém paga multas milionárias e fica impedido de vender mais um parafuso que seja até solucionar de forma gratuita para quem tem o produto com defeito, então ninguém quer saber, é mais uma “funcionalidade”.
E também nunca mais acabam com a facilidade de reprodução de chaves e etc. mas aqui a responsabilidade não é inteiramente dos fabricantes, mas sim da União Europeia que exige que seja acessível, para promover concorrência nas reparações, aqui o meio termo seria ter alguma chave electrónica mestre de desbloqueio feita para durar décadas, que fosse capaz de desbloquear o acesso à programação de forma a permitir a qualquer oficina fazer a manutenção, mas não a um qualquer ladrão que acabou de encontrar o carro na rua.
E se perderem a chave electrónica mestre? Uma nova centralina.
Chave mestra ? Reprodução de chaves ? Que isso tem a ver com o tema ?
Impedir o furto fácil e utilização contínua do produto furtado.
Não há chaves mestras em sistemas digitais.
Simples? Isto precisa ainda de equipamento especifico.
E é um ataque possivel em todas as marcas keyless infelizmente.
Exatamente, especialmente marcas como a Renault e BMW que já sofreram muito com isso nos últimos anos. Mas isto com o nome da Tesla deve dar outra visibilidade.
Mania de resolver problemas que não existem…
(qual era o mal da chave?)
-Fácil de roubar, apesar deste artigo mostrar uma forma, não é fácil como parece e necessita de muitas tentativas.
-troca de chaves dispendiosa.
-mecanismos que têm muito desgaste, lembro que no meu velhinho corsa mudei várias vezes o canhão da ignição e da porta do condutor.
-sistemas pouco ou nada seguros, neste caso descobriu-se uma vulnerabilidade, nada que uma atualização de firmware não resolva, com chaves físicas só trocando de carro.
-comunidade, conforto…
Entao tambem vais abdicar da chave de casa? pois o conceito é o mesmo
Sim, porque não, agora não vou mudar as portas só para mudar de tipo de chave, quando isso acontecer.
Já há. Casa com domótica normalmente não tem chave é o telemóvel.
deves pensar que as fechaduras de hoje em dia são tão simples como as de há 20 ou 30 anos atrás…
Continuam a ser fechaduras onde as chaves se podem fazer em qualquer loja do sector.
Tenho de te mostrar um certo canal de YouTube… Até a fechadura mais cara e considerada segura foi aberta em tempo recorde. Não há sistemas seguros a 100%, ponto.
Um Fiat UNO e o Polo dos 90 eram abertos e postos a trabalhar em menos de 2 minutos e fartaram-se de vender…
A vantagem que a Tesla tem, relativamente a este tipo de ataque que funciona com qualquer veículo “keyless”, é que todos os Tesla podem ter activo o “Pin to drive”.
Ou seja, o ladrão consegue, com o método descrito no artigo, abrir o carro… mas depois não consegue andar com o carro, excepto se souber o PIN.
Exatamente! Foi das primeiras coisas que configurei.
É bom estes artigos meterem luz sobre as possibilidades de hack com os carros modernos, mas quando existem soluções simples como o pin to drive, deviam também falar sobre isso e pelo menos redirigir para um artigo que no site official que explica como configurar essa opção
E é por isso que se compram carteiras com bloqueio de NFC
Nem mais…
com uma simples pistola taser disparada a cerca de um metro da fechadura da porta do condutor
ABRE QUALQUER CARRO !
😀 😀 😀 😀 😀
Boa sorte com isso.
Secalhar era melhor cortar a porta pelo lado de fora e activar o actuador para abrir a porta lol
Calma que ele viu um video no youtube onde conseguem………….. 😀 😀 😀
é verdade, so tens de ter cuidado para nao matar o dono, lol
Agora vamos ter de ouvir os Anti a falar sobre isto durante os próximos dias, e de vez em quando lá virao alguns com esse argumento daqui a uns anos, mesmo que algo tenha sido feito para resolver.
Enquanto isso, os seus (inserir outra marca qualquer), sao roubados todos os dias e desaparecem sem deixar qualquer rasto.
Posso ser eu que estou a ser inocente, mas roubar um carro nos dias que correm (especialmente carros mais recentes) é um pouco parvo, já que temos sistemas de localizacao dos carros em tempo real os quais nao podem ser desligados de forma simples.
Para isso que serve o codico de 4 digitos para ligar o carro, ai nao tem como
Chamado trabalho de equipa.
Aqui há uns anos havia muito um método infalível, que roubou muitos veículos, de preferência com o dono lá dentro, que é o carjacking com caçadeira.
Não há sistema que resista a esta investida…
Resumindo, se o quiserem levar, levam mesmo.
É tudo uma questão de querer e ter como…
Atenciosamente, PorcoDoPunjab, o encantador de burros