Foi descoberta mais uma forma simples de abrir e roubar um carro elétrico da Tesla

28 Comentários

Apesar de ter padrões de segurança elevados, a Tesla tem estado exposta a muitos problemas de proteção dos seus carros. São várias as situações conhecidas que revelam que estes veículos podem ser comprometidos e abertos por atacantes.

Uma nova situação foi revelada, mostrando mais uma vulnerabilidade. Estes carros elétricos podem ser abertos remotamente e roubados de forma simples, bastando 2 atacantes estrategicamente colocados.

Tesla elétrico carro problema roubar

Mais um ataque que deixa roubar um carro elétrico

Esta nova vulnerabilidade foi descoberta por Josep Pi Rodriguez, o principal consultor de segurança da IOActive. Envolve o que é chamado de ataque de retransmissão NFC e requer dois ladrões a trabalhar em conjunto para ser bem-sucedida.

Para o ataque acontecer, um ladrão precisa estar perto do carro da Tesla e o outro perto do dono do carro. Este último terá de ter com ele um cartão-chave NFC ou smartphone com uma chave virtual Tesla no bolso.

No cenário descrito, os invasores podem roubar um Tesla Model Y, desde que possam estar a poucos centímetros do cartão NFC do proprietário ou do smartphone com uma chave virtual Tesla. Este é um cenário simples de conseguirem que o dono do carro visado tenha noção da situação.

Um problema simples de reproduzir no dia a dia

O primeiro hacker usa um dispositivo para iniciar a comunicação com o leitor NFC na porta. O carro responde com um desafio que o cartão NFC do proprietário deve responder. No cenário descrito, o dispositivo transmite o desafio via Wi-Fi ou Bluetooth para o cúmplice, que o coloca junto do cartão-chave. A resposta do cartão-chave é transmitida de volta ao carro, autenticando o ladrão no veículo.

Embora o ataque via Wi-Fi e Bluetooth limite a distância entre os dois cúmplices, Rodriguez diz que é possível realizar o ataque via Bluetooth a vários metros de distância ou até mais longe com Wi-Fi, retransmitindo o sinal. Acredita-se que também pode ser possível realizar o ataque pela internet, permitindo uma distância ainda maior entre os cúmplices.

Até recentemente, os motoristas que usavam o cartão NFC para desbloquear o seu Tesla tinham de colocar o cartão NFC na consola para arrancar. Uma atualização de software no ano passado eliminou essa etapa adicional e agora, é possível usar o carro apenas com o travão dentro de dois minutos após desbloquear o Tesla.

Uma situação complicada para a Tesla resolver

O ataque descrito pode ser evitado se os proprietários dos Tesla ativarem a função PIN-to-drive no seu carro elétrico. Este exige um PIN antes de poderem arrancar com o carro. No entanto, e como é hábito, a maioria dos condutores não deverá ter esta função de segurança ativa. E mesmo com isso ativado, os ladrões ainda podem desbloquear o carro para roubar objetos de valor.

Há, no entanto, um problema com este ataque. Quando os ladrões desligam o motor do Tesla, eles não poderão reiniciar o carro com o cartão-chave NFC original. Podem adicionar um novo cartão-chave NFC ao veículo, mas isso requer um segundo ataque de retransmissão para adicionar a nova chave.

Resolver este problema pela Tesla poderá não ser simples, pelo menos sem alterar o hardware do carro elétrico, em especial o leitor NFC e o software. No entanto, podem implementar algumas alternativas para mitigá-lo, como reduzir o tempo que o cartão NFC leva a responder ao leitor NFC no carro.

Comentários

28

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Joao Ptt
    Joao Ptt

    Aqui está o típico ataque que é conhecido aos anos, em outras marcas, mas como ninguém paga multas milionárias e fica impedido de vender mais um parafuso que seja até solucionar de forma gratuita para quem tem o produto com defeito, então ninguém quer saber, é mais uma “funcionalidade”.
    E também nunca mais acabam com a facilidade de reprodução de chaves e etc. mas aqui a responsabilidade não é inteiramente dos fabricantes, mas sim da União Europeia que exige que seja acessível, para promover concorrência nas reparações, aqui o meio termo seria ter alguma chave electrónica mestre de desbloqueio feita para durar décadas, que fosse capaz de desbloquear o acesso à programação de forma a permitir a qualquer oficina fazer a manutenção, mas não a um qualquer ladrão que acabou de encontrar o carro na rua.
    E se perderem a chave electrónica mestre? Uma nova centralina.

    1. Avatar de RC
      RC

      Chave mestra ? Reprodução de chaves ? Que isso tem a ver com o tema ?

      1. Avatar de Joao Ptt
        Joao Ptt

        Impedir o furto fácil e utilização contínua do produto furtado.

        1. Avatar de RC
          RC

          Não há chaves mestras em sistemas digitais.

  2. Avatar de JS
    JS

    Simples? Isto precisa ainda de equipamento especifico.
    E é um ataque possivel em todas as marcas keyless infelizmente.

    1. Avatar de moedinha
      moedinha

      Exatamente, especialmente marcas como a Renault e BMW que já sofreram muito com isso nos últimos anos. Mas isto com o nome da Tesla deve dar outra visibilidade.

  3. Avatar de Miguel
    Miguel

    Mania de resolver problemas que não existem…
    (qual era o mal da chave?)

    1. Avatar de RC
      RC

      -Fácil de roubar, apesar deste artigo mostrar uma forma, não é fácil como parece e necessita de muitas tentativas.

      -troca de chaves dispendiosa.

      -mecanismos que têm muito desgaste, lembro que no meu velhinho corsa mudei várias vezes o canhão da ignição e da porta do condutor.

      -sistemas pouco ou nada seguros, neste caso descobriu-se uma vulnerabilidade, nada que uma atualização de firmware não resolva, com chaves físicas só trocando de carro.

      -comunidade, conforto…

      1. Avatar de Infinity
        Infinity

        Entao tambem vais abdicar da chave de casa? pois o conceito é o mesmo

        1. Avatar de RC
          RC

          Sim, porque não, agora não vou mudar as portas só para mudar de tipo de chave, quando isso acontecer.

        2. Avatar de Dinis
          Dinis

          Já há. Casa com domótica normalmente não tem chave é o telemóvel.

      2. Avatar de zezinho
        zezinho

        deves pensar que as fechaduras de hoje em dia são tão simples como as de há 20 ou 30 anos atrás…

        1. Avatar de RC
          RC

          Continuam a ser fechaduras onde as chaves se podem fazer em qualquer loja do sector.

        2. Avatar de ZeMariaPT
          ZeMariaPT

          Tenho de te mostrar um certo canal de YouTube… Até a fechadura mais cara e considerada segura foi aberta em tempo recorde. Não há sistemas seguros a 100%, ponto.

  4. Avatar de Dinis
    Dinis

    Um Fiat UNO e o Polo dos 90 eram abertos e postos a trabalhar em menos de 2 minutos e fartaram-se de vender…

  5. Avatar de Dani Silva
    Dani Silva

    A vantagem que a Tesla tem, relativamente a este tipo de ataque que funciona com qualquer veículo “keyless”, é que todos os Tesla podem ter activo o “Pin to drive”.
    Ou seja, o ladrão consegue, com o método descrito no artigo, abrir o carro… mas depois não consegue andar com o carro, excepto se souber o PIN.

    1. Avatar de Adriano
      Adriano

      Exatamente! Foi das primeiras coisas que configurei.

      É bom estes artigos meterem luz sobre as possibilidades de hack com os carros modernos, mas quando existem soluções simples como o pin to drive, deviam também falar sobre isso e pelo menos redirigir para um artigo que no site official que explica como configurar essa opção

  6. Avatar de Tretas
    Tretas

    E é por isso que se compram carteiras com bloqueio de NFC

    1. Avatar de Helio
  7. Avatar de AC
    AC

    com uma simples pistola taser disparada a cerca de um metro da fechadura da porta do condutor
    ABRE QUALQUER CARRO !

    1. Avatar de RC
      RC

      😀 😀 😀 😀 😀

      Boa sorte com isso.

    2. Avatar de Louro
      Louro

      Secalhar era melhor cortar a porta pelo lado de fora e activar o actuador para abrir a porta lol

      1. Avatar de RC
        RC

        Calma que ele viu um video no youtube onde conseguem………….. 😀 😀 😀

    3. Avatar de gt
      gt

      é verdade, so tens de ter cuidado para nao matar o dono, lol

  8. Avatar de Louro
    Louro

    Agora vamos ter de ouvir os Anti a falar sobre isto durante os próximos dias, e de vez em quando lá virao alguns com esse argumento daqui a uns anos, mesmo que algo tenha sido feito para resolver.

    Enquanto isso, os seus (inserir outra marca qualquer), sao roubados todos os dias e desaparecem sem deixar qualquer rasto.

    Posso ser eu que estou a ser inocente, mas roubar um carro nos dias que correm (especialmente carros mais recentes) é um pouco parvo, já que temos sistemas de localizacao dos carros em tempo real os quais nao podem ser desligados de forma simples.

  9. Avatar de Afonso
    Afonso

    Para isso que serve o codico de 4 digitos para ligar o carro, ai nao tem como

  10. Avatar de Gonna
    Gonna

    Chamado trabalho de equipa.

  11. Avatar de PorcoDoPunjab
    PorcoDoPunjab

    Aqui há uns anos havia muito um método infalível, que roubou muitos veículos, de preferência com o dono lá dentro, que é o carjacking com caçadeira.
    Não há sistema que resista a esta investida…
    Resumindo, se o quiserem levar, levam mesmo.
    É tudo uma questão de querer e ter como…

    Atenciosamente, PorcoDoPunjab, o encantador de burros