Hacker garante que consegue controlar mais de 25 carros elétricos da Tesla no planeta
Toda a tecnologia que os carros elétricos da Tesla trazem abre a porta a problemas de segurança. Estes já foram detetados no passado e até resolvidos, mas não deixam de surgir novas situações relevantes e preocupantes.
Uma nova situação surgiu agora e dá conta de que um hacker garante ter acesso a 25 carros elétricos da Tesla pelo mundo. Este garante ter a capacidade de controlar estes carros remotamente e sem limites.
Hacker controla mais de 25 carros elétricos
Tem apenas 19 anos, mas parece ter conseguido realizar algo que muitos têm tentado sem sucesso. Do que revelou na sua conta do Twiteer, David Colombo garante que tem acesso a mais de 25 carros elétricos da Tesla espalhados por 13 países.
Garante que para além de conseguir aceder remotamente aos carros, também lhe é possível controlar estas viaturas e saber com precisão a sua localização. Não revelou ainda publicamente como o consegue fazer, mas entregou esta informação à Tesla para avaliação.
Nevertheless I now can remotely run commands on 25+ Tesla‘s in 13 countries without the owners knowledge.
— David Colombo (@david_colombo_) January 11, 2022
Regarding what I‘m able to do with these Tesla‘s now.
This includes disabling Sentry Mode, opening the doors/windows and even starting Keyless Driving.
[2/X]
Possível intervir remotamente nestas viaturas
Com base na Alemanha, David Colombo revelou também que o problema está associado à forma como a informação necessária para se ligar aos carros elétricos. Esta é guardada pela Tesla de forma insegura e assim torna-se simples de ser acedida e consultada.
Do que publicou no Twitter, o controlo dos carros que conseguiu não permite interferir na condução. Ainda assim, tem a capacidade de ligar o sistema de entretenimento ou as luzes dos carros elétricos da Tesla. Pode ainda desbloquear os veículos sem usar a chave e desativar os sistemas de segurança.
Yes, I potentially could unlock the doors and start driving the affected Tesla‘s.
— David Colombo (@david_colombo_) January 11, 2022
No I can not intervene with someone driving (other than starting music at max volume or flashing lights) and I also can not drive these Tesla‘s remotely.
[7/7]
Problema de segurança investigado pela Tesla
Uma publicação feita mais tarde revelou que já entrou em contacto com a equipa de segurança da Tesla e que estes já estavam a investigar o problema. A criadora dos carros elétricos deverá em breve contactar e dará atualizações que surjam sobre esta falha dos veículos.
Esta é mais uma situação de segurança que afeta os carros elétricos da Tesla e que não se esperava. Toda a tecnologia associada e que remotamente pode ser acedida abre as portas a qualquer hacker, que assim pode assumir o controlo remoto.
Este artigo tem mais de um ano
“Uma nova situação surgiu agora e dá conta de que um hacker garante ter acesso a 25 carros elétricos da Tesla pelo mundo. Este garante ter a capacidade de controlar estes carros remotamente e sem limites.”
“As already stated in some other replies, it is not „full remote control“ as in being able to remotely control steering or acceleration & braking.”
O que é isto? CM TV?
Não!
É sobre a permeabilidade dos veiculos mais recentes de poderem ser hackeados, lá por que não ha controlo sobre a condução em especifico, eu acho que poderem desligar-te as luzes do carro enquanto conduzes extremamente perigoso…mas como tocou no teu Deus Elon ficaste enfonado!
Também aprecio a Tesla o seu CEO mas não o idolatro.
Presumo que a vulnerabilidades que se encontram nos Teslas tenham equivalentes nos ID desta vida e outros que tais. Um bom serviço que este jovem fez ao avisar a Tesla, espero que os outros construtores tomem nota!
Lol
E? Se um hacker te controlar o telemóvel, não precisa de fazer chamadas com ele. Basta poder ver o que fazes e sacar os ficheiros de acesso ou colocar uma gateway que irá filtrar todo o tráfego.
Uma das coisas que dizem controlar é poder bloquear a chave por telemóvel. A Tesla resolve isso… em 3 a 4 horas. Nesse tempo, ou usam a chave física ou ficam sem carro.
O carro não deve ser um gadjet, não o transformem nisso….
Já vai tarde…. há +10 anos que o é… e não é por ter um motor elétrico ou a combustão…
O problema é transformarem o carro num eletrodoméstico… e ainda por cima cada vez mais descartável.
Onde ? para ver se vou lá buscar peças.
Não é electrodoméstico, tentam transformar é num gadget, ora vê um exemplo para um novo modelo:
– Mais bateria
– Ecrã maior
– Novas apps, como por exemplo auto drive
– Updates garantidos durante x anos
Tudo isto não devia ser importante em carros (excepto a bateria)
Updates garantidos durante x anos ? onde é que está isso ?
Não vai ser para sempre
É até o hardware que tem suportar nem meter em risco o funcionamento, no entanto lembro que a tesla atualiza o hardware de versões antigas.
O exemplo são os primeiros model S até +- 2015 que traziam o AP1 MCU1, o primeiro é o computador do sistema de assistência à condução e o segundo é o ecrã 17″ central, neste momento já metem o AP2.5 e o MCU2 que vem nos carros a partir de 2015.
Já tinha dito que a tesla não é uma empresa comum.
Mas isso significa que quem tem um carro de 2015 tem de trocar para ter AP2
Não, isso significa que quem tem carro de 2015 pode trocar o AP1 por AP2, ou AP2.5, que é o ultimo para um model S, por exemplo.
Obviamente que nem tudo dá para atualizar, num carro de 2015 não vai poder atualizar para um Plaid. Tudo o que seja alterações de características do documento único ou do COC não dá.
Isso é boa prática realmente, sou a favor de tudo o que ajuda na durabilidade 😉
Isto até pode ser uma boa notícia, se és proprietário de um Tesla e chagas a casa tarde e com manchas de batom no colarinho, agora podes sempre dizer que foi um hacker que desviou o Tesla do caminho de casa e levou-te para o bar da Tina Choucha, não tinhas como escapar desta armadilha 🙂
LOL
Ou para os lados de Santarem
E novidades, há?
Escrito pela mesma pessoa – This is not a vulnerability in Tesla‘s infrastructure. It‘s the owners faults. ^
=
Pessoa deixa porta aberta, copia chaves que cariam ao chão etc..
Esta notícia é enganosa…leva a crer que a culpa é da Tesla..e não é…segundo o hacker, a culpa é dos donos e não da marca..daí ele não ter acesso a “todos” os Teslas..
Não leva se leres. Porque de facto está tudo bem explicado, mas os que ficam só pelo título, esses podem pensar em tudo ao mesmo tempo.
Vítor M. Muitos dos títulos que escrevem deviam ser mais claros. Não sou eu que o digo mas já tenho ouvido falar que o pplware está a ficar cada vez menos credível (tipo cmtv).
pois, deve ser proprietário de todos eles 🙂
Quando tudo está ligado ao mundo virtual, tudo é possível. Não há hipótese. Não existem impossíveis.
Mas não está, o carro está ligado diretamente aos servidores da tesla por vpn, entrar nas redes moveis até chega ao carro, enfim, não é pedir muito, mas é algo onde a probabilidade de lhe cair um meteorito em cima é maior.
É só mais um que diz o que quer.
A coisa que mais li neste artigo é “carros elétricos” não sei quantas vezes repetidas.
Até parece que o pplware quer dar a entender que apenas carros elétricos estão sujeitos a falhas de segurança.
Caso contrário, porquê repetir tantas vezes? Não bastava simplesmente referir “carros”?
Até porque a tesla não tem outros….
Os Teslas pararam no tempo. Parecem os Nokias 3310…
Sim, são os únicos que fazem atualizações sem ir à marca, coisa mais antiga, realmente as outras marcas não deviam evoluir tanto.
Fazer atualizações constantes = produto subdesenvolvido 😉
Não, porque cada vez que saem novas versões vêm com novas funcionalidades, é sim um desenvolvimento constante, carros de anos anteriores ficam com as mesmas funcionalidades dos novos.
Coisa que as outras marcas não fazem, lançam o mesmo carro ano após anos com alguma coisa mais só para desvalorizar os anteriores, dai a tesla ser tão odiada.
Aí tens a razão do meu “– Updates garantidos durante x anos” acima.
Será como um gadget, passados alguns anos deixam de fazer updates, se quiseres tens de comprar a versão nova.
Seja porque o hardware “já não permite” ou porque já não conseguem manter tantas versões.
Miguel, não é bem assim, a tesla atualiza o hardware do carro e portanto passa a ser compatível com novas atualizações, leia o outro comentário.
Actualiza? mas para novos clientes?
Sim, a tesla faz atualizações de hardware do carro desde que não implique alterações de características do certificado de conformidade, inclusive do tamanho ou capacidade da bateria.
Lembra-se do famoso problema dos chips de memória ? pois, é a única ou das poucas marcas que além de reparar o MCU (onde está o chip) metendo um novo, coisa que nunca vi nenhuma marca fazer, já que a maioria dos problemas das centralinas ou ECU’s é o mesmo, mas enfim, só da tesla é que falam, permitem também que faça um upgrade a essa unidade pagamos menos 1000 euros do que ela custa nova, ou seja, nova custa 2500, o upgrade custa 1500.
Não só para novos clientes, mas também para clientes existentes.
Mais de 25? 25,1? 25,5?
não há frações de carros, se é mais de 25, podem ser 26 ou 300 mil ou por aí fora 🙂
Eu comprei o model 3 ha 2 meses e estou a adorar. Em lisboa ja se veem alguns mas ha muita menina universitaria a pedir me boleia com curiosidade de ver o carro em autopilot. Admito que ja consegui umas quantas gracas ao tesla mas neste mundo interessa e viver eheh
Ahah cão que ladra não morde 😀