image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Black Friday: upgrade alla tastiera che volevi, con il prezzo che speravi Black Friday: upgrade alla tastiera che volevi, con il prezz...
Immagine di Lavoratori tech licenziati a migliaia (solo negli USA per ora) Lavoratori tech licenziati a migliaia (solo negli USA per or...

Flipper Zero stavolta ruba davvero le Tesla, ma c’è il trucco

Vulnerabilità Tesla: ricercatori scoprono rischi phishing nel nuovo software, sollevando preoccupazioni sulla sicurezza.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 08/03/2024 alle 09:30

I ricercatori di sicurezza Talal Haj Bakry e Tommy Mysk hanno scoperto una potenziale vulnerabilità nell'ultima app di Tesla, la versione 4.30.6, e nella versione software 11.1 2024.2.7. I ricercatori hanno eseguito con successo un attacco di phishing Man-in-the-Middle (MiTM), sollevando preoccupazioni sulla sicurezza degli account Tesla e sul potenziale accesso non autorizzato ai veicoli.

L'attacco di phishing dimostrato dai ricercatori prevede la creazione di una falsa rete WiFi, denominata "Tesla Guest", un SSID familiare che si trova nei centri di assistenza Tesla. Inducendo gli utenti Tesla a connettersi a questa rete, gli aggressori ottengono l'accesso alle credenziali degli account ufficiali attraverso una falsa pagina di login Tesla. Questo metodo, inizialmente eseguito con un Flipper Zero, evidenzia la facilità con cui un attacco di phishing può essere portato a termine utilizzando anche dispositivi comuni come computer, Raspberry Pi o smartphone Android.

Una volta che la vittima inserisce le credenziali del proprio account Tesla, compresa una password unica per l'autenticazione a due fattori, l'aggressore ottiene l'accesso in tempo reale a queste informazioni. Successivamente, l'attore della minaccia può accedere all'app Tesla, tracciare la posizione del veicolo e, cosa più allarmante, aggiungere una nuova "Phone Key" all'account compromesso.

Guarda su

La possibilità di aggiungere una nuova chiave senza che l'auto sia sbloccata o che lo smartphone sia all'interno del veicolo rappresenta una significativa lacuna nella sicurezza. Ciò consente agli aggressori di sbloccare l'auto, attivare i sistemi e potenzialmente allontanarsi senza essere scoperti, poiché il proprietario della Tesla non riceve alcuna notifica dell'aggiunta di una nuova chiave telefonica.

I ricercatori propongono una soluzione potenziale richiedendo una Tesla Card Key fisica quando si aggiunge una nuova Phone Key, introducendo un ulteriore livello di autenticazione per una maggiore sicurezza. Tuttavia, la risposta di Tesla suggerisce che l'attuale comportamento è in linea con il progetto previsto, come indicato nel manuale d'uso della Model 3.

Mentre le preoccupazioni sulla sicurezza degli account Tesla aumentano, gli utenti attendono chiarimenti dall'azienda e potenziali misure per risolvere queste vulnerabilità.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Non ti pago per avviare il PC, scatta la denuncia
  • #2
    iOS 26.1: ecco come regolare la trasparenza del Liquid Glass
  • #3
    Android Auto abbandona definitivamente Google Assistant
  • #4
    Lavoratori tech licenziati a migliaia (solo negli USA per ora)
  • #5
    Anche Bill Gates dice che l'AI è una bolla e che presto scoppierà
  • #6
    Black Friday: upgrade alla tastiera che volevi, con il prezzo che speravi
Articolo 1 di 5
Lavoratori tech licenziati a migliaia (solo negli USA per ora)
Il settore tech USA affronta una crisi occupazionale con 33.281 licenziamenti solo a ottobre 2025, il dato mensile più alto dal 2003. Dall'inizio dell'anno i tagli raggiungono 141.159 unità.
Immagine di Lavoratori tech licenziati a migliaia (solo negli USA per ora)
7
Leggi questo articolo
Articolo 2 di 5
Black Friday: upgrade alla tastiera che volevi, con il prezzo che speravi
Fino al 30 novembre, potete usare il codice "25BFCM" per ottenere il 20% su tutto il sito (escluso i prodotti Outlet).
Immagine di Black Friday: upgrade alla tastiera che volevi, con il prezzo che speravi
1
Leggi questo articolo
Articolo 3 di 5
Ecco a voi la GPU più piccola del mondo: solo 200.000 transistor
Un hobbista tailandese ricrea con soli 200.000 transistor su FPGA le funzionalità T&L della storica GeForce 256.
Immagine di Ecco a voi la GPU più piccola del mondo: solo 200.000 transistor
Leggi questo articolo
Articolo 4 di 5
Il futuro degli SSD è modulare: ecco la mossa di Samsung
Samsung presenta il Detachable AutoSSD AM9C1 E1.A con controller e NAND separabili, aprendo nuove possibilità per la riparabilità.
Immagine di Il futuro degli SSD è modulare: ecco la mossa di Samsung
2
Leggi questo articolo
Articolo 5 di 5
Ex ingegnere Microsoft chiede una "Pro Mode" per Windows
Ex ingegnere Microsoft critica Windows 11 e propone una modalità professionale per power user, spesso trascurati dalle scelte di design attuali.
Immagine di Ex ingegnere Microsoft chiede una "Pro Mode" per Windows
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.