Un investigador de ciberseguridad ha logrado comprometer un vehículo Tesla a través de un ataque Man-in-the-Middle. En un vídeo de YouTube muestra el proceso.

El proceso consiste en crear una red WiFi en la estación de carga, buscando que los usuarios puedan conectarse y así obtener las credenciales de la cuenta de Tesla, ya que al conectarse a esta red se solicitan los datos de inicio de sesión.

Acto seguido, con esas credenciales, se inicia sesión en la aplicación legítima de Tesla y se añade el vehículo, ya que no se requiere que el coche esté abierto o el teléfono en su interior para configurar lo que Tesla denomina «Phone Key».

Fuente: Bleeping Computer


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Booking.com sufre una exfiltración de datos de reservas
Leer más »
La franquicia de gimnasios Basic-Fit sufre una exfiltración de datos
Leer más »
Nueva oleada de estafas usando voces clonadas por IA
Leer más »
Una brecha en la Comisión Europea salpica unas treinta instituciones
Leer más »
Un ciberataque expone datos y entradas de aficionados del FC Ajax
Leer más »