Mercado fechado
  • BOVESPA

    98.672,26
    +591,96 (+0,60%)
     
  • MERVAL

    38.390,84
    +233,89 (+0,61%)
     
  • MXX

    47.741,50
    +1.083,60 (+2,32%)
     
  • PETROLEO CRU

    107,06
    +2,79 (+2,68%)
     
  • OURO

    1.828,10
    -1,70 (-0,09%)
     
  • BTC-USD

    21.264,09
    +55,48 (+0,26%)
     
  • CMC Crypto 200

    462,12
    +8,22 (+1,81%)
     
  • S&P500

    3.911,74
    +116,01 (+3,06%)
     
  • DOW JONES

    31.500,68
    +823,28 (+2,68%)
     
  • FTSE

    7.208,81
    +188,36 (+2,68%)
     
  • HANG SENG

    21.719,06
    +445,16 (+2,09%)
     
  • NIKKEI

    26.491,97
    +320,77 (+1,23%)
     
  • NASDAQ

    12.132,75
    +395,25 (+3,37%)
     
  • BATS 1000 Index

    0,0000
    0,0000 (0,00%)
     
  • EURO/R$

    5,5524
    +0,0407 (+0,74%)
     

Brecha em sistema de chaves da Tesla permite roubo de carros em 2 minutos

Uma falha de autenticação grave em veículos da Tesla pode permitir que um veículo seja roubado em cerca de dois minutos. A vulnerabilidade estå na forma como os carros lidam com chaves em NFC, abrindo uma janela que permite a abertura de portas, o acionamento do motor e, o pior de tudo, o registro de novos cartÔes do tipo sem as devidas autenticaçÔes nem o uso do aplicativo oficial da montadora, normalmente exigido para esse fim.

A prova de conceito apresentada pelo especialista Martin Herfurt mostra como uma mudança no software, feita em prol da conveniĂȘncia, acabou abrindo tambĂ©m uma vulnerabilidade crĂ­tica. Em agosto, a Tesla publicou uma atualização que mudou a forma como os carros lidam com chaves NFC; antes, elas deveriam estar no painel do carro o tempo todo, mas depois, os veĂ­culos passaram a permitir a abertura de portas e partida apenas com a aproximação dos cartĂ”es.

O problema estå nos primeiros 130 segundos desse processo. Segundo Herfurt, não apenas é dada uma permissão geral de operação neste intervalo, como tarefas realizadas não são revogadas após o período; o carro não para, caso detecte que a chave não estå ao alcance, por exemplo. Além disso, no período, o sistema troca informaçÔes com dispositivos Bluetooth de baixa energia, o que permitiu ao especialista criar um aplicativo que permitisse o registro de uma nova chave NFC como se ela pertencesse ao dono do automóvel.

A exploração pode acontecer, por exemplo, em uma loja de conveniĂȘncia, com o motorista nas proximidades do carro, ou em um estacionamento com manobrista. AlĂ©m disso, o especialista tambĂ©m demonstrou como seria possĂ­vel bloquear outros mĂ©todos de acesso ao carro, como apps de celular e chaves fĂ­sicas, para forçar a utilização do NFC, permitindo que um atacante registrasse uma chave no perĂ­odo de dois minutos para roubar o veĂ­culo posteriormente.

Todo o processo acontece sem nenhum tipo de alerta, seja no veículo ou no aplicativo do usuårio. O registro de novas chaves permanece invisível ao dono do carro, que fica vulneråvel ao ataque testado em veículos das linhas Model 3 e Y da Tesla. Segundo o especialista, enquanto a vulnerabilidade ficou comprovada nestes, todos os carros que possuem o sistema de acionamento via NFC são suscetíveis à exploração, incluindo versÔes lançadas de 2021 em diante, que são citadas pela montadora como mais seguras.

Os detalhes da prova de conceito, claro, não foram divulgados publicamente, mas Herfurt disse que vai liberar uma versão reduzida de seu aplicativo de exploração, o Teslakee, que não permitirå que os bandidos se aproveitem a vulnerabilidade. A Tesla, entretanto, não se pronunciou sobre o assunto.

Fonte: Canaltech

Trending no Canaltech:

Nosso objetivo Ă© criar um lugar seguro e atraente onde usuĂĄrios possam se conectar uns com os outros baseados em interesses e paixĂ”es. Para melhorar a experiĂȘncia de participantes da comunidade, estamos suspendendo temporariamente os comentĂĄrios de artigos