您现在的位置是:物联网 >>正文
这个超火的黑客小工具,可以通过WiFi解锁特斯拉
物联网7449人已围观
简介据BleepingComputer消息,一种利用 Flipper Zero 设备进行的简单钓鱼攻击可能导致特斯拉账户被篡改,甚至能让汽车被解锁并启动。该攻击适用于版本为 4.30.6 和 11.1 2 ...
据BleepingComputer消息,个超一种利用 Flipper Zero 设备进行的火的黑客简单钓鱼攻击可能导致特斯拉账户被篡改 ,甚至能让汽车被解锁并启动。小工该攻击适用于版本为 4.30.6 和 11.1 2024.2.7的具可解锁特斯拉应用程序。

安全研究人员塔拉勒哈吉巴克里(Talal Haj Bakry) 和汤米米斯克(Tommy Mysk) 向特斯拉报告了他们的通过特发现,指出将汽车与新手机关联缺乏适当的个超身份验证安全性 。
研究指出 ,火的黑客攻击者可以部署一个名为“Tesla Guest”的小工 WiFi 网络,这是亿华云具可解锁特斯拉服务中心经常出现的 SSID名称 ,非常具有迷惑性。通过特接着,个超使用 Flipper Zero 广播 WiFi 网络,火的黑客一旦受害者连接到伪造的小工网络,他们将收到一个虚假的具可解锁特斯拉登录页面 ,要求使用他们的通过特特斯拉账户凭据登录。无论受害者在钓鱼页面上输入什么 ,攻击者都可以实时在 Flipper Zero 上看到。

网络钓鱼过程
输入特斯拉账户凭据后 ,源码下载钓鱼页面会要求输入账户的一次性密码 ,以帮助攻击者绕过双因素身份验证保护。攻击者必须在一次性密码过期之前行动,并使用窃取的凭据登录特斯拉应用程序。一旦进入账户,攻击者可以实时跟踪车辆的位置 。
此外 ,通过访问受害者的特斯拉账户,攻击者可以添加一个新的“手机钥匙”。这一操作可在离车辆几米远的建站模板地方实现 。米斯克表示,通过应用程序添加新的电话钥匙不需要解锁汽车或将智能手机放在车内,这造成了很大的安全漏洞。

添加新的电话密钥
更糟糕的是,一旦添加了新手机钥匙 ,特斯拉车主不会通过应用程序收到关于此事的通知,车辆的触摸屏也不会显示警报。源码库而有了新手机钥匙,攻击者可以解锁车辆并激活所有系统,甚至能够驾驶车辆离开,就好像他们是车主一样。
米斯克指出 ,该攻击在特斯拉 Model 3 上试验成功。在向特斯拉的报告中,他们指出 ,被劫持的特斯拉账户必须属于主要驾驶员,并且车辆必须已经关联了手机钥匙 。
他们认为 ,应当在添加新手机钥匙时要求使用物理特斯拉卡片钥匙,香港云服务器为新手机添加认证层来提高安全性 。
“我能够在新 iPhone 上添加第二个手机钥匙 ,而特斯拉应用程序并没有提示我使用钥匙卡来对新 iPhone 上的会话进行认证 。我只是用我的用户名和密码登录了新 iPhone,一旦我授权应用程序访问位置服务 ,它就激活了手机钥匙,”二人在向特斯拉的报告中写道。
BleepingComputer 已与特斯拉联系,就上述问题进行了询问 ,以及他们是否计划发布 OTA 更新,模板下载引入安全措施以防止这些攻击,但尚未收到回复。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/487d699506.html
上一篇:2023 年网络保险的现实状况
下一篇:加密和零信任是否会破坏密钥保护?
相关文章
服务器机房必备的物理安全措施
物联网译者 | 刘涛审校 | 孙淑娟在公司里,服务器机房可以存放数据和操作系统等最重要的资产。通过将重要的信息和程序打包到数字主机和设备,执行安全措施能提供恰如其分的保护。服务器机房有四层物理安全保护措施— ...
【物联网】
阅读更多光盘装系统教程(如何利用光盘轻松安装操作系统)
物联网在电脑使用过程中,有时我们需要重新安装操作系统,以恢复系统功能或升级到更高版本。本文将为大家详细介绍如何利用光盘装系统,帮助您轻松完成系统安装。1.准备工作:选择合适的操作系统光盘在进行光盘装系统之前 ...
【物联网】
阅读更多掌握最简单的电脑打字方法(提高打字效率的秘诀与技巧)
物联网如今,电脑已成为我们生活和工作中不可或缺的一部分。然而,对于许多人来说,打字仍然是一项具有挑战性的任务。在本文中,我们将探讨一些最简单的电脑打字方法,帮助您提高打字效率、减少错误。正确的坐姿和手指位置 ...
【物联网】
阅读更多