Un investigador de ciberseguridad ha logrado comprometer un vehículo Tesla a través de un ataque Man-in-the-Middle. En un vídeo de YouTube muestra el proceso.

El proceso consiste en crear una red WiFi en la estación de carga, buscando que los usuarios puedan conectarse y así obtener las credenciales de la cuenta de Tesla, ya que al conectarse a esta red se solicitan los datos de inicio de sesión.

Acto seguido, con esas credenciales, se inicia sesión en la aplicación legítima de Tesla y se añade el vehículo, ya que no se requiere que el coche esté abierto o el teléfono en su interior para configurar lo que Tesla denomina «Phone Key».

Fuente: Bleeping Computer


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Así ha evolucionado el uso de la IA en el Cibercrimen
Leer más »
Skoda confirma una brecha en su portal web
Leer más »
Se exponen datos de casi 200.000 usuarios de Zara
Leer más »
Vimeo sufre una brecha de datos
Leer más »
Booking.com sufre una exfiltración de datos de reservas
Leer más »