TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Approfondimenti
News

Attenzione: con un attacco phishing rubano la vostra Tesla

scritto da Margareth Galletta 10/03/2024 0 commenti 1 Minuti lettura
Attenzione: con un attacco phishing rubano la vostra Tesla
Condividi FacebookTwitterLinkedinWhatsappTelegram
50

La sicurezza delle automobili Tesla è stata recentemente messa in discussione da Talal Haj Bakry e Tommy Mysk. I due esperti di sicurezza informatica hanno identificato una potenziale minaccia derivante da un attacco di phishing Man–in–the–Middle (MiTM). Questo tipo di attacco, sfruttando una vulnerabilità nella procedura di aggiunta di una nuova Phone Key associata al veicolo, potrebbe consentire a un aggressore di ottenere accesso non autorizzato alle auto Tesla e persino avviarle.

L’attacco, testato con successo sulla versione 4.30.6 dell’app Tesla e sul software di bordo 11.1 2024.2.7, coinvolge la creazione di una rete Wi–Fi falsa chiamata “Tesla Guest“. Questo SSID è spesso utilizzato nei centri assistenza Tesla, il che può ingannare gli utenti facendoli credere che la rete sia legittima. Una volta connessi a questa rete, gli utenti vengono reindirizzati a una pagina di accesso contraffatta che richiede le credenziali dell’account Tesla. Tra questi dati sono compresi anche eventuali codici per l’autenticazione a due fattori.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Attacco phishing mette in pericolo i veicoli Tesla

Utilizzando un dispositivo FlipperZero, i ricercatori sono stati in grado di monitorare le credenziali dell’account e i codici monouso inseriti dalla vittima in tempo reale. Questi, sottolineano che qualsiasi dispositivo in grado di creare una rete Wi–Fi potrebbe essere impiegato per condurre questo tipo di attacco.

Una volta ottenute le credenziali di accesso, l’aggressore può utilizzare l’app ufficiale Tesla per accedere all’account della vittima e geolocalizzare il veicolo. Se l’aggressore si trova nelle vicinanze dell’automobile della vittima, può facilmente aggiungere un nuovo dispositivo come Phone Key abilitata per quel veicolo specifico, senza richiedere l’accesso fisico all’auto o la presenza dello smartphone del legittimo proprietario.

Il problema critico individuato dai ricercatori è che l’aggiunta di una nuova Phone Key non comporta alcuna verifica aggiuntiva o notifica al legittimo proprietario dell’auto. Questo significa che la nuova Phone Key può essere utilizzata per sbloccare le porte e avviare il motore dell’auto senza autorizzazione.

Bakry e Mysk hanno segnalato il problema a Tesla. Non è chiaro se l’azienda abbia intenzione di rilasciare aggiornamenti OTA per affrontare questa vulnerabilità e introdurre ulteriori misure di sicurezza. Considerando però la gravità del problema e la relativa facilità con cui gli attacchi possono essere condotti, è essenziale che l’azienda prenda provvedimenti per proteggere gli utenti da possibili minacce alla sicurezza dei loro veicoli.

automobiliphishingtesla
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margareth Galletta
Margareth Galletta

Ciao sono Margareth, per gli amici Maggie, la vostra amichevole web writer di quartiere. Questa piccola citazione dice già tanto di me: amo il cinema, le serie tv, leggere e cantare a squarciagola i musical a teatro. Se a questo aggiungiamo la passione per la fotografia e la tecnologia direi che è facile intuire perché ho deciso di studiare e poi lavorare con la comunicazione.

Articolo precedenti
Anche Google si è ADEGUATA al DMA europeo, cosa cambia
prossimo articolo
Paura iniziale per missione NASA: crepe nella navicella spaziale

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Aston Martin, nuovo prestito da 50 milioni: il lusso non basta

    17/05/2026
  • Ferrari FX-100: il progetto più estremo di sempre da Maranello

    17/05/2026
  • Microsoft nel mirino dell’antitrust UK: indagine su Windows, Office e Copilot

    17/05/2026
  • Perfect Crown: la serie coreana che sta battendo ogni record su Disney+

    17/05/2026
  • Class action contro Meta e TikTok: è iniziata la prima udienza a Milano

    17/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home