Puede que lo autos de Tesla sean tecnología de primera, pero esto no necesariamente significa que sus métodos de seguridad sean infalibles, y, de hecho, ya habíamos hablado de la posibilidad de hackear la llave del Tesla Model S para robarlo con relativa facilidad, pero en esa ocasión se trataba de hacking ético realizado por investigadores universitarios advirtiendo a la compañía de los riesgos de seguridad del encriptado usado en los llaveros de sus vehículos. Lamentablemente en esta ocasión hemos presenciado exactamente lo opuesto, y ha sido captado en vídeo por las cámaras de vigilancia del legítimo propietario.
Sucedió en Reino Unido, en una urbanización de aspecto decente donde se encontraba aparcado el vehículo mientras se cargaba por la noche.
Así es como robaron al Tesla Model S
El vídeo en cuestión muestra a dos sujetos utilizando una Tablet y un Smartphone para interceptar la frecuencia del llavero del Tesla Model y transmitírsela al vehículo, haciéndole creer al sistema que el propietario se aproxima con la llave, una variación del método que habíamos explicado en una oportunidad pasada, donde se clona esta frecuencia específica y se usa para ganar acceso al vehículo.
En esta instancia, el sujeto de baja estatura con la tableta en mano busca identificar la frecuencia de radio del llavero y una vez hecho esto, le trasmite la señal al smartphone del otro sujeto. Vale la pena mencionar que este método no solo puede afectar a los modelos Tesla, sino a cualquier vehículo que use identificación de este tipo con llaves FOB.
En otro orden de ideas, Tesla ya ha tomado medidas contra esta vulnerabilidad, y, de hecho, no debería funcionar contra los Telsa Model S más recientes, que usan una encriptación más robusta para la llave inalámbrica. Hace unos meses lanzaron una actualización que habilita una característica llamada “PIN to Drive”, que no es más que un PIN que se debe ingresar en la pantalla táctil del vehículo antes de conducirlo.
La compañía también advirtió a sus usuarios desactivar la función “passive entry”, que desbloquea automáticamente al automóvil cuando reconoce al propietario acercarse. Otro método es comprar un bolsillo Faraday para bloquear la señal FOB de la llave inteligente.
No obstante, en esta ocasión el propietario del Tesla Model S reconoció en Twitter no haber tomado en cuenta ninguna de las medidas mencionadas anteriormente.
@elonmusk My @tesla was stolen this morning, with just a tablet and a phone extending my fob range from the back of the house. I get that I should enabled PIN access. I wish it was harder for them to disable remote access though. I cant track it or disable it.
— Antony Kennedy (@booshtukka) October 21, 2018
Lamentablemente los ladrones se salieron con la suya e incluso desactivaron el acceso remoto al auto, lo que significa que ni Tesla o su propietario son capaces de precisar su localización. No obstante, sus rostros fueron captados en vídeo claramente mientras trataban de descifrar como desconectar al cargador, proceso que irónicamente les costó averiguar.
Sin embargo, algunos usuarios señalan que los vehículos pueden ser rastreados al cargarse, así que todavía hay esperanza de encontrar el vehículo si se contacta con Tesla para averiguar si el vehículo ha ingresado en la red de carga de la compañía.
Cambiando de tema, ¿Os habéis preguntado si vale la pena Fake GPS Pokemon GO? Si es así, os invitamos a leer nuestra entrada al respecto.
Vía | The Verge
GizLogic