这个超火的黑客小工具,可以通过WiFi解锁特斯拉
据BleepingComputer消息,个超一种利用 Flipper Zero 设备进行的火的黑客简单钓鱼攻击可能导致特斯拉账户被篡改,甚至能让汽车被解锁并启动。小工该攻击适用于版本为 4.30.6 和 11.1 2024.2.7的具可解锁特斯拉应用程序。

安全研究人员塔拉勒哈吉巴克里(Talal Haj Bakry) 和汤米米斯克(Tommy Mysk) 向特斯拉报告了他们的通过特发现,指出将汽车与新手机关联缺乏适当的个超身份验证安全性 。
研究指出,火的黑客攻击者可以部署一个名为“Tesla Guest”的小工 WiFi 网络,这是源码库具可解锁特斯拉服务中心经常出现的 SSID名称,非常具有迷惑性。通过特接着,个超使用 Flipper Zero 广播 WiFi 网络,火的黑客一旦受害者连接到伪造的小工网络 ,他们将收到一个虚假的具可解锁特斯拉登录页面,要求使用他们的通过特特斯拉账户凭据登录。无论受害者在钓鱼页面上输入什么 ,攻击者都可以实时在 Flipper Zero 上看到。

网络钓鱼过程
输入特斯拉账户凭据后 ,服务器租用钓鱼页面会要求输入账户的一次性密码,以帮助攻击者绕过双因素身份验证保护 。攻击者必须在一次性密码过期之前行动,并使用窃取的凭据登录特斯拉应用程序。一旦进入账户,攻击者可以实时跟踪车辆的位置 。
此外,通过访问受害者的特斯拉账户 ,攻击者可以添加一个新的“手机钥匙” 。这一操作可在离车辆几米远的亿华云地方实现。米斯克表示,通过应用程序添加新的电话钥匙不需要解锁汽车或将智能手机放在车内,这造成了很大的安全漏洞。

添加新的电话密钥
更糟糕的是 ,一旦添加了新手机钥匙 ,特斯拉车主不会通过应用程序收到关于此事的通知,车辆的触摸屏也不会显示警报 。香港云服务器而有了新手机钥匙,攻击者可以解锁车辆并激活所有系统 ,甚至能够驾驶车辆离开,就好像他们是车主一样 。
米斯克指出 ,该攻击在特斯拉 Model 3 上试验成功。在向特斯拉的报告中 ,他们指出,被劫持的特斯拉账户必须属于主要驾驶员,并且车辆必须已经关联了手机钥匙。
他们认为 ,应当在添加新手机钥匙时要求使用物理特斯拉卡片钥匙 ,建站模板为新手机添加认证层来提高安全性。
“我能够在新 iPhone 上添加第二个手机钥匙,而特斯拉应用程序并没有提示我使用钥匙卡来对新 iPhone 上的会话进行认证 。我只是用我的用户名和密码登录了新 iPhone,一旦我授权应用程序访问位置服务,它就激活了手机钥匙 ,”二人在向特斯拉的报告中写道。
BleepingComputer 已与特斯拉联系,就上述问题进行了询问,以及他们是否计划发布 OTA 更新 ,免费模板引入安全措施以防止这些攻击,但尚未收到回复 。
相关文章
黑客3万美元出售540万推特账号数据。7月21日,有名为devil的黑客在暗网论坛以3万美元的价格出售一个包含5485636个推特账号的数据库。Devil称数据库中包含各类用户的账号信息,包括名人、公2025-12-07
IMT-2020(5G)推进组携手产业链发布裸眼3D产业推进倡议,加速裸眼3D移动应用规模化发展
[中国,北京,2023年6月5日] 6月5日,在国家会议中心举行的2023年中国国际信息通信展览会上,IMT-2020(5G)推进组携手中国信通院、TCL华星光电、班度科技、宏碁、华为、聚力维度、蓝深2025-12-07
如果英伟达和AMD正兴奋地搓搓小手,打算趁着微软在生成式AI领域大展拳脚的机会狠狠卖一波计算器材,把握OpenAI GPT大语言模型掀起的这波东风,那恐怕得好好再考虑一下了。虽然微软要搞AI是真的,O2025-12-07
如何让笔记本、AI芯片更有效率?英特尔给出了自己答案:玻璃基板。按照英特尔的说法,如果用玻璃基板封装芯片,效率更高,英特尔准备在本个十年后期引入该技术。基板有两个主要作用,一是保护芯片,二是将上层芯片2025-12-07
交换机安全:网络的无声守护者浅谈交换机的安全性及其重要性网络交换机在OSI模型的数据链路层或第二层运行。其被设计为智能设备,可以存储MAC地址,并将数据转发到预期目的地,这一功能使其成为安全设备。然而2025-12-07
乐视手机发布吸引了众多机友的关注,你以为乐视手机只有白色?乐视手机有几种颜色?据说还有黑色版哦,近日黑色乐视超级手机曝光,一起来看看。 乐视手机有几种颜色?黑色乐视超级手机曝光无论是官方2025-12-07

最新评论