image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA] Cloudflare ancora down, moltissimi siti irraggiungibili [AGG...
Immagine di NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo? NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?...

Flipper Zero stavolta ruba davvero le Tesla, ma c’è il trucco

Vulnerabilità Tesla: ricercatori scoprono rischi phishing nel nuovo software, sollevando preoccupazioni sulla sicurezza.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 08/03/2024 alle 09:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I ricercatori di sicurezza Talal Haj Bakry e Tommy Mysk hanno scoperto una potenziale vulnerabilità nell'ultima app di Tesla, la versione 4.30.6, e nella versione software 11.1 2024.2.7. I ricercatori hanno eseguito con successo un attacco di phishing Man-in-the-Middle (MiTM), sollevando preoccupazioni sulla sicurezza degli account Tesla e sul potenziale accesso non autorizzato ai veicoli.

L'attacco di phishing dimostrato dai ricercatori prevede la creazione di una falsa rete WiFi, denominata "Tesla Guest", un SSID familiare che si trova nei centri di assistenza Tesla. Inducendo gli utenti Tesla a connettersi a questa rete, gli aggressori ottengono l'accesso alle credenziali degli account ufficiali attraverso una falsa pagina di login Tesla. Questo metodo, inizialmente eseguito con un Flipper Zero, evidenzia la facilità con cui un attacco di phishing può essere portato a termine utilizzando anche dispositivi comuni come computer, Raspberry Pi o smartphone Android.

Una volta che la vittima inserisce le credenziali del proprio account Tesla, compresa una password unica per l'autenticazione a due fattori, l'aggressore ottiene l'accesso in tempo reale a queste informazioni. Successivamente, l'attore della minaccia può accedere all'app Tesla, tracciare la posizione del veicolo e, cosa più allarmante, aggiungere una nuova "Phone Key" all'account compromesso.

Guarda su

La possibilità di aggiungere una nuova chiave senza che l'auto sia sbloccata o che lo smartphone sia all'interno del veicolo rappresenta una significativa lacuna nella sicurezza. Ciò consente agli aggressori di sbloccare l'auto, attivare i sistemi e potenzialmente allontanarsi senza essere scoperti, poiché il proprietario della Tesla non riceve alcuna notifica dell'aggiunta di una nuova chiave telefonica.

I ricercatori propongono una soluzione potenziale richiedendo una Tesla Card Key fisica quando si aggiunge una nuova Phone Key, introducendo un ulteriore livello di autenticazione per una maggiore sicurezza. Tuttavia, la risposta di Tesla suggerisce che l'attuale comportamento è in linea con il progetto previsto, come indicato nel manuale d'uso della Model 3.

Mentre le preoccupazioni sulla sicurezza degli account Tesla aumentano, gli utenti attendono chiarimenti dall'azienda e potenziali misure per risolvere queste vulnerabilità.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
Cloudflare: ecco cosa ha causato il down di oggi
3

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50
2

Hardware

Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50

Di Marco Pedrani
Materiali mai visti grazie a un trucco “controintuitivo”

Hardware

Materiali mai visti grazie a un trucco “controintuitivo”

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.