VnFinance
Thứ năm, 28/03/2024, 10:06 AM

Dễ dàng bị hack bằng thiết bị rẻ tiền, xe điện Tesla đặt ra nhiều nghi vấn về bảo mật

(SHTT) - Các hacker “mũ trắng” đã sử dụng Flipper Zero, một thiết bị có giá 169 USD (gần 4 triệu VNĐ), cùng bộ phát Wifi để đánh cắp thông tin người dùng và đột nhập thành công vào một chiếc Tesla Model 3.

tesla-0637

(Chuyên gia an ninh mạng dễ dàng vượt qua lớp bảo mật của chiếc Tesla. Ảnh: Shutterstock)

Song hành với những chiếc xe điện, chìa khóa kỹ thuật số (Digital key) đang xuất hiện ngày càng phổ biến hơn nhờ tính tiện lợi của mình. Tuy nhiên, điều này cũng vô tình tạo ra lỗ hổng về an ninh để kẻ gian dễ dàng lợi dụng.

Các nhà nghiên cứu an ninh mạng của Tập đoàn công nghệ Mysk, Tommy Mysk và Talal Haj Bakry đã chứng minh nguy cơ này thông qua một thử nghiệm. Họ tìm ra cách truy cập vào tài khoản Tesla để tạo chìa khóa kỹ thuật số trước khi mở khóa xe.

Bằng thiết bị Flipper Zero cùng với bộ phát Wifi, hai chuyên gia mạng đã tạo và khởi chạy một trang đăng nhập Tesla giả, rồi lừa nạn nhân chia sẻ thông tin đăng nhập của họ. Dù được bảo vệ bằng lớp xác thực hai yếu tố (2FA), hệ thống an ninh của Tesla cũng dễ dàng bị Tommy và Talal vượt qua.

tesla

 

Flipper Zero có giá 169 USD, được coi như một “con dao quân đội Thụy Sĩ” đối với các nhà nghiên cứu bảo mật. Thiết bị cho phép người dùng đọc, sao chép và mô phỏng tần số vô tuyến, giao tiếp trường gần (NFC), Bluetooth, Wifi và radio từ xa. Canada hiện đã có những biện pháp cấm sử dụng thiết bị này.

Hai nhà nghiên cứu đã tiến hành thủ thuật trên bằng việc phát mạng Wifi công cộng có tên “Tesla Guest”, được đặt tên giống các mạng được sử dụng tại các trung tâm dịch vụ của Tesla, thông qua Flipper Zero.

Nếu một người truy cập Wifi này và điền thông tin đăng nhập của họ vào màn hình đăng nhập Tesla ngụy tạo, thông tin xác thực của người dùng, bao gồm địa chỉ email, mật khẩu và mã 2FA sẽ xuất hiện trên màn hình của Flipper Zero. Với thông tin này, hacker có thể khởi chạy ứng dụng Tesla và truy cập vào tài khoản của nạn nhân.

Ứng dụng này cung cấp vị trí trực tiếp của chiếc Tesla dù hacker không cần phải kích hoạt trước chìa khóa kỹ thuật số có trên điện thoại của chủ xe. Nếu kích hoạt chìa khóa gần với xe của nạn nhân, hacker có thể điều khiển nó từ xa bằng Bluetooth.

Vì không có cảnh báo nào hiện lên ứng dụng của người dùng hoặc màn hình cảm ứng tích hợp trong ô tô để thông báo về một thiết bị mới đã được thêm vào tài khoản, chủ nhân chiếc xe sẽ không biết có người đã xâm nhập tài khoản và đang cố gắng kiểm soát ô tô của họ.

Bằng cách khai thác này, hai nhà nghiên cứu đã mở khóa thành công chiếc Tesla Model 3 và cài thêm một chìa khóa kỹ thuật số bên ngoài vào ứng dụng của xe.

Dù sách hướng dẫn sử dụng Tesla nêu rõ, để xóa bớt hoặc thêm vào một chìa khóa kỹ thuật số sẽ phải dùng tới thẻ chìa khóa vật lý, nhưng nhóm nghiên cứu đã chứng minh rằng điều này chỉ áp dụng cho việc xóa chìa khóa. Phản hồi trước báo cáo này, Tesla Product Security đã gọi đây là “hành vi có chủ ý”.

Các nhà nghiên cứu bảo mật cho rằng cần bắt buộc việc xác thực thẻ chìa khóa và chủ sở hữu Tesla nên nhận được thông báo nếu một chìa khóa mới được thêm vào tài khoản của họ.


Xanh SM tri ân khách hàng và tài xế hơn 16 tỷ đồng, mỗi tuần tặng một xe VF 3
Xanh SM tri ân khách hàng và tài xế hơn 16 tỷ đồng, mỗi tuần tặng một xe VF 3

Chào mừng kỷ niệm 50 năm thống nhất đất nước và 80 năm Quốc khánh nước Cộng hòa Xã hội Chủ nghĩa Việt Nam, Xanh SM triển khai chương trình tri ân đặc biệt chưa...

Ngày hưởng ứng Bác tài Xanh công nghệ - tôn vinh tài xế xe xanh
Ngày hưởng ứng Bác tài Xanh công nghệ - tôn vinh tài xế xe xanh

Nhằm tri ân cộng đồng “Bác tài Xanh công nghệ” - những người đang âm thầm cống hiến cho môi trường sống trong lành hơn thông qua những chuyến xe xanh không phát thải, Bộ...

Phát hiện lỗ hổng định danh trên router TP-Link
Phát hiện lỗ hổng định danh trên router TP-Link

Các nhà nghiên cứu đã phát hiện một lỗ hổng nghiêm trọng định danh CVE-2024-57040 trên router TP-Link dòng TL-WR845N. Lỗ hổng này được đánh giá CVSS 9,8 cho phép tin tặc khai thác...

Elon Musk bất ngờ bán mạng xã hội X cho xAI
Elon Musk bất ngờ bán mạng xã hội X cho xAI

Công ty khởi nghiệp về AI của Elon Musk xAI đã mua lại X trang mạng xã hội với giá 33 tỷ USD.

Nhập khẩu ô tô vào Việt Nam tăng kỷ lục 150% chỉ trong 1 tháng, 3 nước láng giềng chiếm trọn 94% thị phần
Nhập khẩu ô tô vào Việt Nam tăng kỷ lục 150% chỉ trong 1 tháng, 3 nước láng giềng chiếm trọn 94% thị phần

Lượng ô tô nguyên chiếc nhập khẩu vào Việt Nam trong tháng 2/2025 tăng đột biến, kéo theo kỳ vọng giá xe có thể hạ nhiệt.

'Cứ điểm' 500 triệu USD của VinFast tại thị trường tỷ dân sắp cán đích, sẵn sàng đi vào sản xuất trong 3 tháng tới
"Cứ điểm" 500 triệu USD của VinFast tại thị trường tỷ dân sắp cán đích, sẵn sàng đi vào sản xuất trong 3 tháng tới

VinFast đang đẩy mạnh chiến lược mở rộng toàn cầu với việc xây dựng một nhà máy sản xuất xe điện quy mô lớn tại bang Tamil Nadu, Ấn Độ.

Green Future cho thuê và kinh doanh xe VinFast tại Đà Nẵng
Green Future cho thuê và kinh doanh xe VinFast tại Đà Nẵng

Ngày 25/3/2025, Công ty Cổ phần Thương mại và Dịch vụ Green Future (GF - tên gọi trước đây là FGF) chính thức ra mắt tại Đà Nẵng, cung cấp dịch vụ cho thuê và...

Nhập khẩu ô tô từ Thái Lan tăng đột biến
Nhập khẩu ô tô từ Thái Lan tăng đột biến

Theo số liệu thống kê sơ bộ của Cục Hải quan, trong tháng 2/2025 số lượng ô tô nguyên chiếc các loại đăng ký tờ khai hải quan nhập khẩu tăng mạnh 144,5% (tương ứng...

Trạm sạc, xưởng dịch vụ rộng khắp, tài xế dịch vụ yên tâm “chốt” đơn VinFast Green
Trạm sạc, xưởng dịch vụ rộng khắp, tài xế dịch vụ yên tâm “chốt” đơn VinFast Green

Trong những giờ cuối cùng của 8 ngày vàng, kỷ lục đặt cọc VinFast Green vẫn đang được nối dài. Bên cạnh giá bán hợp lý, chi phí vận hành tiết kiệm, sự tin tưởng...

Lưu ý cảnh giác mất tiền sau khi cài đặt ứng dụng tra cứu phạt nguội giao thông
Lưu ý cảnh giác mất tiền sau khi cài đặt ứng dụng tra cứu phạt nguội giao thông

Qua quá trình dùng thử "Tra cứu phạt nguội toàn quốc", nhiều người nhận thấy ứng dụng này tràn ngập các nội dung quảng cáo, khiến việc sử dụng gặp rất nhiều bất tiện.

Vì sao VinDT của tỷ phú Phạm Nhật Vượng liên kết đào tạo lái xe điện?
Vì sao VinDT của tỷ phú Phạm Nhật Vượng liên kết đào tạo lái xe điện?
24/03/2025 Doanh nghiệp

Sự xuất hiện của Công ty Cổ phần VinDT - đơn vị cung cấp dịch vụ đào tạo và sát hạch lái xe thuần điện đầu tiên tại Việt Nam đang được kỳ vọng...

Lãnh đạo Viettel nêu kế hoạch triển khai phủ sóng 5G toàn quốc
Lãnh đạo Viettel nêu kế hoạch triển khai phủ sóng 5G toàn quốc

Ông Tào Đức Thắng cho biết, về phát triển hạ tầng để phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06, với vai trò là một...

Bảo mật OT để tăng cường bảo vệ cơ sở hạ tầng quan trọng
Bảo mật OT để tăng cường bảo vệ cơ sở hạ tầng quan trọng

Nhằm tăng cường bảo vệ cơ sở hạ tầng quan trọng trước những mối đe dọa an ninh mạng ngày càng tinh vi, công ty Fortinet vừa công bố các bản cập nhật mới cho...

Doanh nghiệp công nghệ mong nhanh chóng xây dựng Sàn dữ liệu của Việt Nam
Doanh nghiệp công nghệ mong nhanh chóng xây dựng Sàn dữ liệu của Việt Nam
19/03/2025 Doanh nghiệp

Tổng Giám đốc FPT IS mong Ban Chỉ đạo nhanh chóng thúc đẩy xây dựng Sàn Dữ liệu của Việt Nam để các công ty công nghệ, các nhà khoa học có cơ hội tiếp...

FBI cảnh báo cho người dùng Gmail
FBI cảnh báo cho người dùng Gmail

Cục Điều tra liên bang Mỹ (FBI) đã đưa ra cảnh báo về mã độc tống tiền (ransomware) đến từ nhóm Medusa đối với người dùng Gmail, Outlook và VPN.

Giá mới, chính sách mới, VinFast VF 9 “giá trị đến từng xu”, đáng mua nhất phân khúc E-SUV
Giá mới, chính sách mới, VinFast VF 9 “giá trị đến từng xu”, đáng mua nhất phân khúc E-SUV

Với giá bán mới kèm pin tiết kiệm hơn tới 181 triệu đồng so với trước đây kết hợp cùng đặc quyền “phí nhiên liệu 0 đồng”, mẫu “xe chủ tịch” VF 9 của VinFast...

Gần 2.500 xe điện VinFast sắp cập bến Indonesia: Hãng xe Việt được gọi là “luồng gió mới” cho cuộc cách mạng xe điện xứ vạn đảo
Gần 2.500 xe điện VinFast sắp cập bến Indonesia: Hãng xe Việt được gọi là “luồng gió mới” cho cuộc cách mạng xe điện xứ vạn đảo

“VinFast xuất hiện như một luồng gió mới từ phía đông, hứa hẹn mang đến cuộc cách mạng cho lĩnh vực xe điện Indonesia”, truyền thông Indonesia đánh giá về VinFast sau liên tiếp những cột mốc đáng nhớ của hãng xe Việt, mới đây nhất là sự kiến xuất khẩu gần 2.500 xe điện tới Indonesia.

Số vụ tấn công đánh cắp dữ liệu ngân hàng trên điện thoại thông minh tăng cao
Số vụ tấn công đánh cắp dữ liệu ngân hàng trên điện thoại thông minh tăng cao

Trong năm 2024, số vụ tấn công đánh cắp dữ liệu ngân hàng trên điện thoại thông minh tăng gấp 3 so với năm 2023.

Ra mắt công nghệ đột phá tái chế chất thải hạt nhân
Ra mắt công nghệ đột phá tái chế chất thải hạt nhân

Tập đoàn năng lượng hạt nhân quốc tế Moltex Energy vừa giới thiệu giải pháp đổi mới trong quản lý chất thải hạt nhân, giúp chuyển đổi nhiên liệu đã qua sử dụng thành năng...

VnFinance
vnfinance.vn
VnFinance
VnFinance
VnFinance