Demonstrada maneira fácil de roubar carros da Tesla via retransmissão NFC

A capacidade de acessar o interior dos veículos elétricos da Tesla e controlar suas principais funções por meio de uma vulnerabilidade Bluetooth já foi comprovada por especialistas, mas o protocolo NFC também não deixa de ter essa desvantagem, como explicaram os especialistas da IOActive. Na prática, conseguiram provar a possibilidade de furtar veículos elétricos da Tesla ao “alongar” a distância a que é lida a etiqueta do proprietário do carro.

Fonte da imagem: IOActive

Os especialistas da IOActive encontraram uma vulnerabilidade no protocolo de autenticação de chave eletrônica do veículo elétrico Tesla via NFC. Em condições normais, o proprietário do carro usa um cartão em vez de uma chave tradicional ou registra uma chave eletrônica em um smartphone. Em ambos os casos, de acordo com os autores do experimento, os invasores podem aumentar a distância em que a máquina reconhece a tag para várias dezenas de metros, não usando os equipamentos mais sofisticados.

Fonte da imagem: IOActive

Os sequestradores precisarão de um dispositivo Proxmark RDV4.0 para retransmitir o sinal NFC por Bluetooth ou Wi-Fi, bem como qualquer smartphone habilitado para NFC que será usado para ler o sinal da tag original.

Como parte do experimento, um dos atacantes simulados se posicionou perto de um carro elétrico com dispositivo Proxmark, e seu assistente seguiu o dono do carro para se aproximar de seu cartão ou smartphone a uma distância de até 5 cm, permitindo que ele interceptasse e amplificar o sinal NFC. No caso de troca de dados via Wi-Fi entre o dispositivo Proxmark e o smartphone do invasor, o alcance da tag original pode ser aumentado significativamente, e todas as manipulações podem ser realizadas fora da visibilidade do veículo elétrico por seu proprietário. Um dos participantes do experimento acabou entrando em um carro elétrico Tesla Model Y e se afastando enquanto o proprietário hipotético andava com um cartão-chave no bolso próximo.

avalanche

Postagens recentes

Deixe o Silício Brilhar / Offsyanka

A fotônica, como nossos leitores habituais provavelmente já sabem, é uma área extremamente promissora de…

1 hora atrás

A Microsoft anunciou uma parceria entre o Xbox e o Discord, mas manteve os detalhes em segredo.

A Microsoft anunciou uma nova parceria envolvendo sua divisão Xbox apenas um dia após reduzir…

3 horas atrás

O novo telescópio espacial Roman da NASA concluiu seus principais testes, a menos de cinco meses do lançamento.

A NASA anunciou a conclusão dos principais testes do novo Observatório Espacial Nancy Grace Roman.…

4 horas atrás

Os centros de dados causam mais danos do que benefícios à economia — o meio ambiente e a saúde humana sofrem.

Segundo estudos recentes, os centros de dados causam danos ambientais e à saúde pública que…

4 horas atrás

A Tencent e o Alibaba estão prontos para investir na DeepSeek, uma startup já avaliada em mais de 20 bilhões de dólares.

As gigantes chinesas de tecnologia Tencent Holdings e Alibaba Group estão em negociações para investir…

5 horas atrás