Autos

El nuevo hack de Tesla permite a los ladrones desbloquear y robar un auto en 10 segundos

Un investigador de seguridad explotó con éxito una vulnerabilidad que les permitió no solo desbloquear un Tesla, sino también alejarse sin tener que tocar la llave del automóvil.

En un video compartido con ReutersSultan Qasim Khan, investigador de la firma de ciberseguridad grupo CNCilustra el ataque a un Tesla Model Y de 2021. Su divulgación pública también indica que la vulnerabilidad tuvo éxito en un Tesla Model 3 de 2020. Usando un dispositivo de transmisión conectado a una computadora portátil, el atacante puede cerrar en modo inalámbrico una brecha entre la víctima automóvil y teléfono, engañando al vehículo para que piense que el teléfono está dentro del alcance del vehículo cuando podría estar a cientos de pies (o incluso millas) de distancia.

Si este método de ataque te suena familiar, debería serlo. Es probable que los automóviles que usan controles remotos con autenticación de código variable transmitan ataques similares al Tesla dirigido por Khan. Con un control remoto tradicional, un par malicioso extiende las señales de detección pasiva de entrada sin llave del vehículo a un segundo dispositivo dentro del rango efectivo de la llave. Sin embargo, este ataque basado en Bluetooth Low Energy (BLE) puede ser aprovechado por un par de ladrones o alguien que coloca un pequeño relé conectado a Internet en un lugar al que el propietario debe ir, como una cafetería. Una vez que el dueño desprevenido está dentro del alcance del relevo, solo toma unos segundos, 10 segundos, según Khan, para que el mal actor se aleje.

Ya hemos visto ataques de relevo utilizados en numerosos robos de automóviles en todo el país. Este nuevo vector de ataque también utiliza la extensión del alcance para engañar al vehículo Tesla para que piense que un teléfono o un llavero está dentro del alcance. Sin embargo, en lugar de usar un control remoto tradicional del vehículo, este ataque en particular se enfoca en el teléfono celular de la víctima o en los controles remotos habilitados para BLE de Tesla, que usan la misma tecnología de comunicación que el teléfono.

READ  Caballos de fuerza Renault 21: ¿Cuántos tiene?

El ataque específico en curso se deriva de una vulnerabilidad inherente en el protocolo BLE, que Tesla usa para su teléfono como clave y para los controles remotos Model 3 y Model Y. Esto significa que, aunque Tesla es vulnerable al ataque vectorial, está lejos de ser el único objetivo. . Las cerraduras inteligentes residenciales o prácticamente cualquier dispositivo conectado que use BLE como método para detectar la proximidad del dispositivo, para lo cual el protocolo nunca fue diseñado, según NCC, también se ven afectados.

“De hecho, los sistemas en los que las personas confían para proteger sus automóviles, hogares y datos privados utilizan mecanismos de autenticación de proximidad Bluetooth que pueden piratearse fácilmente con hardware económico listo para usar”, dijo el grupo NCC en un comunicado un Reuters. “Esta investigación ilustra el peligro de utilizar tecnologías por motivos distintos a los previstos, en particular cuando se trata de cuestiones de seguridad”.

Quizás aún más preocupante es que se trata de un ataque a un protocolo de comunicación en lugar de una falla específica en el sistema operativo del vehículo. Cualquier automóvil que use BLE para el teléfono como llave (como algunos Vado y vehículos Lincoln) es susceptible de ser atacado. En teoría, este tipo de ataque también puede tener éxito contra empresas que utilizan Near Field Communication (NFC) para la función de su teléfono como clave, como BMW, Hyundai y Kia, aunque esto aún está por demostrar, cuanto más diferente debería ser. .hardware y el vector de ataque para realizar dicho ataque en NFC.

En 2018, Tesla introdujo una función llamada “PIN-to-drive” que, cuando está habilitada, actúa como una capa de seguridad multifactorial para evitar robos. Entonces, incluso si este ataque se llevara a cabo en una víctima desprevenida, el atacante aún necesitaría conocer el PIN único del vehículo para irse con su vehículo. Por supuesto, esto no protege contra el desbloqueo del vehículo, y probablemente no sea más fácil de lograr que un simple aplastar y agarrar (aunque ciertamente es más sigiloso).

READ  Descubre el Toyota Camry 2016: características y precios

¿Tienes un consejo o una pregunta para el autor? Contáctelos directamente: rob@mundotuerca.cl

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *