Demonstrada maneira fácil de roubar carros da Tesla via retransmissão NFC

A capacidade de acessar o interior dos veículos elétricos da Tesla e controlar suas principais funções por meio de uma vulnerabilidade Bluetooth já foi comprovada por especialistas, mas o protocolo NFC também não deixa de ter essa desvantagem, como explicaram os especialistas da IOActive. Na prática, conseguiram provar a possibilidade de furtar veículos elétricos da Tesla ao “alongar” a distância a que é lida a etiqueta do proprietário do carro.

Fonte da imagem: IOActive

Os especialistas da IOActive encontraram uma vulnerabilidade no protocolo de autenticação de chave eletrônica do veículo elétrico Tesla via NFC. Em condições normais, o proprietário do carro usa um cartão em vez de uma chave tradicional ou registra uma chave eletrônica em um smartphone. Em ambos os casos, de acordo com os autores do experimento, os invasores podem aumentar a distância em que a máquina reconhece a tag para várias dezenas de metros, não usando os equipamentos mais sofisticados.

Fonte da imagem: IOActive

Os sequestradores precisarão de um dispositivo Proxmark RDV4.0 para retransmitir o sinal NFC por Bluetooth ou Wi-Fi, bem como qualquer smartphone habilitado para NFC que será usado para ler o sinal da tag original.

Como parte do experimento, um dos atacantes simulados se posicionou perto de um carro elétrico com dispositivo Proxmark, e seu assistente seguiu o dono do carro para se aproximar de seu cartão ou smartphone a uma distância de até 5 cm, permitindo que ele interceptasse e amplificar o sinal NFC. No caso de troca de dados via Wi-Fi entre o dispositivo Proxmark e o smartphone do invasor, o alcance da tag original pode ser aumentado significativamente, e todas as manipulações podem ser realizadas fora da visibilidade do veículo elétrico por seu proprietário. Um dos participantes do experimento acabou entrando em um carro elétrico Tesla Model Y e se afastando enquanto o proprietário hipotético andava com um cartão-chave no bolso próximo.

avalanche

Postagens recentes

A DJI apresentou os drones de nível básico Lito 1 e X1, com vídeo 4K e até 36 minutos de tempo de voo, a partir de € 309.

A DJI apresentou a série de drones Lito, projetada para quem está começando na fotografia…

26 minutos atrás

A Samsung e a Noôdome discutiram as perspectivas da IA ​​nos negócios.

Representantes da Samsung, juntamente com a comunidade Noôdome, realizaram um evento intitulado "Ciência e IA:…

1 hora atrás

Xiaomi, Oppo, Vivo e Honor se uniram para combater o superaquecimento e o travamento de smartphones.

Os principais fabricantes chineses de smartphones, por meio da Aliança do Ecossistema de Terminais Inteligentes…

1 hora atrás

Metade do código de software do Google já é escrita por IA — e mais virá.

Os serviços de programação baseados em inteligência artificial continuam a ganhar popularidade, e o Google…

1 hora atrás

Órgãos reguladores antitruste do Reino Unido iniciaram uma ação coletiva contra a Microsoft, exigindo 2 bilhões de libras esterlinas.

No Reino Unido, está em andamento um processo movido por 59.000 empresas e organizações que…

2 horas atrás

A Bolt Graphics concluiu o projeto do chip gráfico Zeus, que é significativamente superior ao RTX 5090.

A Bolt Graphics anunciou a conclusão de um chip de teste para placas gráficas Zeus.…

2 horas atrás