当前位置: 首页 > news >正文

这个超火的黑客小工具,可以通过WiFi解锁特斯拉

据BleepingComputer消息,一种利用 Flipper Zero 设备进行的简单钓鱼攻击可能导致特斯拉账户被篡改,甚至能让汽车被解锁并启动。该攻击适用于版本为 4.30.6 和 11.1 2024.2.7的特斯拉应用程序。

安全研究人员塔拉勒哈吉巴克里(Talal Haj Bakry) 和汤米米斯克(Tommy Mysk) 向特斯拉报告了他们的发现,指出将汽车与新手机关联缺乏适当的身份验证安全性。

研究指出,攻击者可以部署一个名为“Tesla Guest”的 WiFi 网络,这是特斯拉服务中心经常出现的 SSID名称,非常具有迷惑性。接着,使用 Flipper Zero 广播 WiFi 网络,一旦受害者连接到伪造的网络,他们将收到一个虚假的特斯拉登录页面,要求使用他们的特斯拉账户凭据登录。无论受害者在钓鱼页面上输入什么,攻击者都可以实时在 Flipper Zero 上看到。

网络钓鱼过程

输入特斯拉账户凭据后,钓鱼页面会要求输入账户的一次性密码,以帮助攻击者绕过双因素身份验证保护。攻击者必须在一次性密码过期之前行动,并使用窃取的凭据登录特斯拉应用程序。一旦进入账户,攻击者可以实时跟踪车辆的位置。

此外,通过访问受害者的特斯拉账户,攻击者可以添加一个新的“手机钥匙”。这一操作可在离车辆几米远的地方实现。米斯克表示,通过应用程序添加新的电话钥匙不需要解锁汽车或将智能手机放在车内,这造成了很大的安全漏洞。

添加新的电话密钥

更糟糕的是,一旦添加了新手机钥匙,特斯拉车主不会通过应用程序收到关于此事的通知,车辆的触摸屏也不会显示警报。而有了新手机钥匙,攻击者可以解锁车辆并激活所有系统,甚至能够驾驶车辆离开,就好像他们是车主一样。

米斯克指出,该攻击在特斯拉 Model 3 上试验成功。在向特斯拉的报告中,他们指出,被劫持的特斯拉账户必须属于主要驾驶员,并且车辆必须已经关联了手机钥匙。

他们认为,应当在添加新手机钥匙时要求使用物理特斯拉卡片钥匙,为新手机添加认证层来提高安全性。

“我能够在新 iPhone 上添加第二个手机钥匙,而特斯拉应用程序并没有提示我使用钥匙卡来对新 iPhone 上的会话进行认证。我只是用我的用户名和密码登录了新 iPhone,一旦我授权应用程序访问位置服务,它就激活了手机钥匙,”二人在向特斯拉的报告中写道。

BleepingComputer 已与特斯拉联系,就上述问题进行了询问,以及他们是否计划发布 OTA 更新,引入安全措施以防止这些攻击,但尚未收到回复。

参考来源:

Flipper Zero WiFi phishing attack can unlock and steal Tesla cars

相关文章:

  • 测试用例编写详解
  • 大语言模型LLM学习梳理
  • 【Docker】Windows11操作系统下安装、使用Docker保姆级教程
  • 间隔5分钟执行1次Python脚本设置步骤 —— 定时执行专家
  • 下载无水印抖音视频
  • k倍区间c++
  • spm用于颅骨去除和配准
  • 电脑的“32位”和“64位”是什么?
  • python爬虫(2)
  • java的参数传递机制(引用类型)
  • C++初阶 类(上)
  • 点云PLY、PCD、OBJ、TXT文件互相转换
  • 优思学院|质量和企业的盈利能力有何关系?
  • 超短代码实现!!基于langchain+chatglm3+BGE+Faiss创建拥有自己知识库的大语言模型(持续更新)本人python版本3.11.0 windows环境
  • Enzo Life Sciences Cortisol(皮质醇) ELISA kit
  • $translatePartialLoader加载失败及解决方式
  • 【mysql】环境安装、服务启动、密码设置
  • CSS3 变换
  • Facebook AccountKit 接入的坑点
  • Hibernate【inverse和cascade属性】知识要点
  • Java 网络编程(2):UDP 的使用
  • leetcode46 Permutation 排列组合
  • Node项目之评分系统(二)- 数据库设计
  • 不用申请服务号就可以开发微信支付/支付宝/QQ钱包支付!附:直接可用的代码+demo...
  • 测试开发系类之接口自动化测试
  • 读懂package.json -- 依赖管理
  • 如何将自己的网站分享到QQ空间,微信,微博等等
  • 设计模式(12)迭代器模式(讲解+应用)
  • 正则学习笔记
  • #FPGA(基础知识)
  • #vue3 实现前端下载excel文件模板功能
  • #我与Java虚拟机的故事#连载10: 如何在阿里、腾讯、百度、及字节跳动等公司面试中脱颖而出...
  • $().each和$.each的区别
  • (1/2) 为了理解 UWP 的启动流程,我从零开始创建了一个 UWP 程序
  • (14)Hive调优——合并小文件
  • (AtCoder Beginner Contest 340) -- F - S = 1 -- 题解
  • (zt)基于Facebook和Flash平台的应用架构解析
  • (附源码)springboot电竞专题网站 毕业设计 641314
  • (附源码)springboot美食分享系统 毕业设计 612231
  • (附源码)springboot社区居家养老互助服务管理平台 毕业设计 062027
  • (论文阅读26/100)Weakly-supervised learning with convolutional neural networks
  • .NET Core 中插件式开发实现
  • .Net Core和.Net Standard直观理解
  • .net MySql
  • @RequestBody的使用
  • @SuppressLint(NewApi)和@TargetApi()的区别
  • [].slice.call()将类数组转化为真正的数组
  • [17]JAVAEE-HTTP协议
  • [2013][note]通过石墨烯调谐用于开关、传感的动态可重构Fano超——
  • [20180312]进程管理其中的SQL Server进程占用内存远远大于SQL server内部统计出来的内存...
  • [AIGC] Kong:一个强大的 API 网关和服务平台
  • [BZOJ 4034][HAOI2015]T2 [树链剖分]
  • [HackMyVM]靶场 Quick3
  • [Hadoop in China 2011] 蒋建平:探秘基于Hadoop的华为共有云
  • [IE技巧] 如何关闭Windows Server版IE的安全限制