A função de trancar e destrancar as portas, além de ligar o veículo remotamente, disponível nos carros da Tesla, pode permitir que hackers roubem o automóvel se explorarem uma falha presente na tecnologia. É o que aponta o relatório do NCC Group divulgado no domingo (15).
Durante um experimento, pesquisadores da empresa de segurança britânica conseguiram invadir o sistema dos modelos da montadora de Elon Musk, destrancar o carro elétrico, ligá-lo e acelerá-lo. Os testes foram realizados em um Model S e um Model 3.
O ataque cibernético que levou ao desbloqueio dos automóveis foi possível graças a uma falha no sistema de entrada sem chave da Tesla, baseado no protocolo Bluetooth Low Energy (BLE). Segundo a companhia, a exploração da vulnerabilidade permite redirecionar as comunicações entre o celular do motorista e o carro, enganando o mecanismo.

Não há evidências de roubos utilizando este hack, até agora.Fonte: Unsplash
Mas para que a invasão aconteça, o hacker precisa usar um dispositivo que esteja a até pouco mais de 10 metros de distância do telefone ou chave do proprietário do Tesla e outro aparelho, conectado a um notebook, próximo ao carro. Toda a operação demorou apenas 10 segundos para ser executada na experiência.
Falha pode atingir outras montadoras
Apesar de o teste ter sido feito com carros da Tesla, o relatório indica que a brecha no protocolo BLE pode ser explorada em modelos fabricados por outras montadoras que utilizam o mesmo sistema. Este ciberataque também possibilita o desbloqueio de fechaduras inteligentes, smartphones e notebooks.
Comunicada sobre a falha em abril, a montadora teria respondido que “os ataques de retransmissão são uma limitação conhecida do sistema de entrada passiva”. Enquanto não há solução para o bug, os especialistas recomendam aos proprietários utilizar o recurso “PIN to Drive” do sistema ou desabilitar a entrada sem chave.
Até o momento, não há registros de roubo de carros usando esse tipo de ataque cibernético.
5 Comentários
I was just searching for this information for a while. After six hours of continuous Googleing, finally I got it in your website. I wonder what’s the lack of Google strategy that do not rank this type of informative websites in top of the list. Usually the top websites are full of garbage.
Woh I enjoy your posts, saved to my bookmarks! .
It’s a pity you don’t have a donate button! I’d definitely donate to this outstanding blog! I guess for now i’ll settle for bookmarking and adding your RSS feed to my Google account. I look forward to brand new updates and will talk about this site with my Facebook group. Talk soon!
Thanks for every other informative blog. Where else could I get that kind of information written in such a perfect method? I’ve a undertaking that I am simply now running on, and I’ve been at the look out for such info.
Can I just say what a relief to find someone who actually knows what theyre talking about on the internet. You definitely know how to bring an issue to light and make it important. More people need to read this and understand this side of the story. I cant believe youre not more popular because you definitely have the gift.