Brecha em sistema de chaves da Tesla permite roubo de carros em 2 minutos
Uma falha de autenticação grave em veĂculos da Tesla pode permitir que um veĂculo seja roubado em cerca de dois minutos. A vulnerabilidade estĂĄ na forma como os carros lidam com chaves em NFC, abrindo uma janela que permite a abertura de portas, o acionamento do motor e, o pior de tudo, o registro de novos cartĂ”es do tipo sem as devidas autenticaçÔes nem o uso do aplicativo oficial da montadora, normalmente exigido para esse fim.
Furto de carros âsem chaveâ estĂĄ se tornando comum no Brasil
Montadoras alemĂŁs sĂŁo alvo de campanha de phishing por mais de um ano
A prova de conceito apresentada pelo especialista Martin Herfurt mostra como uma mudança no software, feita em prol da conveniĂȘncia, acabou abrindo tambĂ©m uma vulnerabilidade crĂtica. Em agosto, a Tesla publicou uma atualização que mudou a forma como os carros lidam com chaves NFC; antes, elas deveriam estar no painel do carro o tempo todo, mas depois, os veĂculos passaram a permitir a abertura de portas e partida apenas com a aproximação dos cartĂ”es.
O problema estĂĄ nos primeiros 130 segundos desse processo. Segundo Herfurt, nĂŁo apenas Ă© dada uma permissĂŁo geral de operação neste intervalo, como tarefas realizadas nĂŁo sĂŁo revogadas apĂłs o perĂodo; o carro nĂŁo para, caso detecte que a chave nĂŁo estĂĄ ao alcance, por exemplo. AlĂ©m disso, no perĂodo, o sistema troca informaçÔes com dispositivos Bluetooth de baixa energia, o que permitiu ao especialista criar um aplicativo que permitisse o registro de uma nova chave NFC como se ela pertencesse ao dono do automĂłvel.
A exploração pode acontecer, por exemplo, em uma loja de conveniĂȘncia, com o motorista nas proximidades do carro, ou em um estacionamento com manobrista. AlĂ©m disso, o especialista tambĂ©m demonstrou como seria possĂvel bloquear outros mĂ©todos de acesso ao carro, como apps de celular e chaves fĂsicas, para forçar a utilização do NFC, permitindo que um atacante registrasse uma chave no perĂodo de dois minutos para roubar o veĂculo posteriormente.
Todo o processo acontece sem nenhum tipo de alerta, seja no veĂculo ou no aplicativo do usuĂĄrio. O registro de novas chaves permanece invisĂvel ao dono do carro, que fica vulnerĂĄvel ao ataque testado em veĂculos das linhas Model 3 e Y da Tesla. Segundo o especialista, enquanto a vulnerabilidade ficou comprovada nestes, todos os carros que possuem o sistema de acionamento via NFC sĂŁo suscetĂveis Ă exploração, incluindo versĂ”es lançadas de 2021 em diante, que sĂŁo citadas pela montadora como mais seguras.
Os detalhes da prova de conceito, claro, não foram divulgados publicamente, mas Herfurt disse que vai liberar uma versão reduzida de seu aplicativo de exploração, o Teslakee, que não permitirå que os bandidos se aproveitem a vulnerabilidade. A Tesla, entretanto, não se pronunciou sobre o assunto.
Fonte: Canaltech
Trending no Canaltech: