image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Anche il browser sarà in abbonamento: tutta colpa dell'IA Anche il browser sarà in abbonamento: tutta colpa dell'IA...
Immagine di Un bug di un aggiornamento di Windows 11 sta causando dei problemi Un bug di un aggiornamento di Windows 11 sta causando dei pr...

Flipper Zero stavolta ruba davvero le Tesla, ma c’è il trucco

Vulnerabilità Tesla: ricercatori scoprono rischi phishing nel nuovo software, sollevando preoccupazioni sulla sicurezza.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 08/03/2024 alle 09:30

I ricercatori di sicurezza Talal Haj Bakry e Tommy Mysk hanno scoperto una potenziale vulnerabilità nell'ultima app di Tesla, la versione 4.30.6, e nella versione software 11.1 2024.2.7. I ricercatori hanno eseguito con successo un attacco di phishing Man-in-the-Middle (MiTM), sollevando preoccupazioni sulla sicurezza degli account Tesla e sul potenziale accesso non autorizzato ai veicoli.

L'attacco di phishing dimostrato dai ricercatori prevede la creazione di una falsa rete WiFi, denominata "Tesla Guest", un SSID familiare che si trova nei centri di assistenza Tesla. Inducendo gli utenti Tesla a connettersi a questa rete, gli aggressori ottengono l'accesso alle credenziali degli account ufficiali attraverso una falsa pagina di login Tesla. Questo metodo, inizialmente eseguito con un Flipper Zero, evidenzia la facilità con cui un attacco di phishing può essere portato a termine utilizzando anche dispositivi comuni come computer, Raspberry Pi o smartphone Android.

Una volta che la vittima inserisce le credenziali del proprio account Tesla, compresa una password unica per l'autenticazione a due fattori, l'aggressore ottiene l'accesso in tempo reale a queste informazioni. Successivamente, l'attore della minaccia può accedere all'app Tesla, tracciare la posizione del veicolo e, cosa più allarmante, aggiungere una nuova "Phone Key" all'account compromesso.

Guarda su

La possibilità di aggiungere una nuova chiave senza che l'auto sia sbloccata o che lo smartphone sia all'interno del veicolo rappresenta una significativa lacuna nella sicurezza. Ciò consente agli aggressori di sbloccare l'auto, attivare i sistemi e potenzialmente allontanarsi senza essere scoperti, poiché il proprietario della Tesla non riceve alcuna notifica dell'aggiunta di una nuova chiave telefonica.

I ricercatori propongono una soluzione potenziale richiedendo una Tesla Card Key fisica quando si aggiunge una nuova Phone Key, introducendo un ulteriore livello di autenticazione per una maggiore sicurezza. Tuttavia, la risposta di Tesla suggerisce che l'attuale comportamento è in linea con il progetto previsto, come indicato nel manuale d'uso della Model 3.

Mentre le preoccupazioni sulla sicurezza degli account Tesla aumentano, gli utenti attendono chiarimenti dall'azienda e potenziali misure per risolvere queste vulnerabilità.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Sam Altman paga 42$ in cripto per verificare l'umanità
  • #2
    SanDisk Extreme 8TB: l'SSD portatile per i veri professionisti | Test & Recensione
  • #3
    Questo è lo strumento IA più sottovalutato dai professionisti
  • #4
    No ufficio, no sviluppatori: il paradigma che cambia il lavoro tech
  • #5
    Elden Ring: Nightreign, FromSoftware lo ha fatto di nuovo! | Recensione
  • #6
    Questa AI ti cambia il lavoro per davvero ed è già disponibile
Articolo 1 di 5
Un bug di un aggiornamento di Windows 11 sta causando dei problemi
Windows 11: KB5058405 causa problemi di avvio, errore 0xc0000098 in ACPI.sys. Coinvolti ambienti aziendali, VM Azure e Citrix. Microsoft sta indagando.
Immagine di Un bug di un aggiornamento di Windows 11 sta causando dei problemi
13
Leggi questo articolo
Articolo 2 di 5
Anche il browser sarà in abbonamento: tutta colpa dell'IA
L'ultimo browser di Opera usa un'agente IA per navigare al posto vostro, ma è anche il primo browser per cui bisogna pagare un abbonamento.
Immagine di Anche il browser sarà in abbonamento: tutta colpa dell'IA
4
Leggi questo articolo
Articolo 3 di 5
Windows Update presto gestirà tutte le app e i driver
Un unico sistema integrato in Windows, per aggiornare qualsiasi software, app e driver installato nel PC: una bella comodità, se funzionasse a dovere.
Immagine di Windows Update presto gestirà tutte le app e i driver
5
Leggi questo articolo
Articolo 4 di 5
NVIDIA da record: ricavi per 44 miliardi di dollari, nonostante il ban di H20
Aumentando i profitti del colosso americano, nonostante le crescenti difficoltà con la Cina, uno dei mercati principali dell'azienda.
Immagine di NVIDIA da record: ricavi per 44 miliardi di dollari, nonostante il ban di H20
1
Leggi questo articolo
Articolo 5 di 5
Gaming e produttività al top con AOC AGON AG405UXC, oggi SCONTATO!
Scopri l'ultrawide WQHD da 40 pollici con 144Hz e 1ms, perfetto per un'esperienza di gioco immersiva e reattiva. Approfitta dell'occasione!
Immagine di Gaming e produttività al top con AOC AGON AG405UXC, oggi SCONTATO!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.