Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Un nuovo hack consente di rubare una Tesla in pochi secondi

Redazione RHC : 14 Settembre 2022 16:03

Sembra che criminali e ricercatori siano sempre alla ricerca di nuovi modi per abusare e rubare i veicoli elettrici Tesla. Si potrebbe pensare che con tutte le nuove tecnologie e i sistemi di sicurezza sulle auto, tutto questo possa essere difficile, ma purtroppo così non è e questo non è il primo hack di questa natura.

La vulnerabilità, scoperta da Josep Rodriguez, chief security consultant di IOActive, consente un attacco NFC relay e richiede la collaborazione di due aggressori

Uno dei dirottatori deve essere vicino all’auto e l’altro deve essere vicino al proprietario dell’auto, che ha una chiave NFC o un telefono cellulare con una chiave virtuale Tesla in tasca o in borsa.

Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Nello scenario di Rodriguez, gli aggressori possono rubare una Tesla Model Y se riescono a posizionarsi entro circa cinque centimetri dalla scheda NFC del proprietario o dal telefono cellulare su cui è installata una chiave virtuale, ad esempio quando il proprietario dell’auto e uno dei dirottatori stanno camminando fianco a fianco per strada o in coda al bar.

    Il primo aggressore utilizza un dispositivo Proxmark RDV4.0 per creare una connessione con un lettore NFC nella portiera di un’auto. L’auto reagisce al gadget e invia un segnale, a cui dovrebbe rispondere la scheda NFC del proprietario. Proxmark trasmette un segnale tramite Wi-Fi o Bluetooth a uno smartphone, che il complice tiene accanto alla chiave NFC del proprietario.

    Quindi il segnale viene trasmesso nella direzione opposta e il dirottatore ottiene pieno accesso all’auto elettrica. L’intero processo richiede una manciata di secondi.

    L’attacco di Rodriguez potrebbe essere sventato se i proprietari di auto abilitano una funzione PIN-to-drive nella loro auto che richiede loro di inserire un PIN prima di avviare l’auto.

    Si fa notare che Rodriguez aveva già segnalato il problema a Tesla, ma hanno lasciato la segnalazione senza risposta.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Buon World Password Day! Tra MIT, Hacker, Infostealer e MFA. Perchè sono così vulnerabili

    Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...

    Benvenuti su Mist Market: dove con un click compri droga, identità e banconote false

    Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...

    La Cina Accusa la NSA di aver usato Backdoor Native su Windows per hackerare i Giochi Asiatici

    Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...

    WindTre comunica un DataBreach che ha coinvolto i sistemi dei rivenditori

    Il 25 febbraio 2025 WindTre ha rilevato un accesso non autorizzato ai sistemi informatici utilizzati dai propri rivenditori. L’intrusione, riconosciuta come un’azione malevola, è st...

    Non sono ancora chiari i motivi del grande blackout in Spagna e Portogallo

    Ancora non sono chiari i motivi che hanno causato un grave Blackout in Spagna e Portogallo nelle ultime ore. Vaste aree sono rimaste senza energia elettrica, scatenando un’ondata di speculazion...