Dễ dàng bị hack bằng thiết bị rẻ tiền, xe điện Tesla đặt ra nhiều nghi vấn về bảo mật
(SHTT) - Các hacker “mũ trắng” đã sử dụng Flipper Zero, một thiết bị có giá 169 USD (gần 4 triệu VNĐ), cùng bộ phát Wifi để đánh cắp thông tin người dùng và đột nhập thành công vào một chiếc Tesla Model 3.

(Chuyên gia an ninh mạng dễ dàng vượt qua lớp bảo mật của chiếc Tesla. Ảnh: Shutterstock)
Song hành với những chiếc xe điện, chìa khóa kỹ thuật số (Digital key) đang xuất hiện ngày càng phổ biến hơn nhờ tính tiện lợi của mình. Tuy nhiên, điều này cũng vô tình tạo ra lỗ hổng về an ninh để kẻ gian dễ dàng lợi dụng.
Các nhà nghiên cứu an ninh mạng của Tập đoàn công nghệ Mysk, Tommy Mysk và Talal Haj Bakry đã chứng minh nguy cơ này thông qua một thử nghiệm. Họ tìm ra cách truy cập vào tài khoản Tesla để tạo chìa khóa kỹ thuật số trước khi mở khóa xe.
Bằng thiết bị Flipper Zero cùng với bộ phát Wifi, hai chuyên gia mạng đã tạo và khởi chạy một trang đăng nhập Tesla giả, rồi lừa nạn nhân chia sẻ thông tin đăng nhập của họ. Dù được bảo vệ bằng lớp xác thực hai yếu tố (2FA), hệ thống an ninh của Tesla cũng dễ dàng bị Tommy và Talal vượt qua.

Flipper Zero có giá 169 USD, được coi như một “con dao quân đội Thụy Sĩ” đối với các nhà nghiên cứu bảo mật. Thiết bị cho phép người dùng đọc, sao chép và mô phỏng tần số vô tuyến, giao tiếp trường gần (NFC), Bluetooth, Wifi và radio từ xa. Canada hiện đã có những biện pháp cấm sử dụng thiết bị này.
Hai nhà nghiên cứu đã tiến hành thủ thuật trên bằng việc phát mạng Wifi công cộng có tên “Tesla Guest”, được đặt tên giống các mạng được sử dụng tại các trung tâm dịch vụ của Tesla, thông qua Flipper Zero.
Nếu một người truy cập Wifi này và điền thông tin đăng nhập của họ vào màn hình đăng nhập Tesla ngụy tạo, thông tin xác thực của người dùng, bao gồm địa chỉ email, mật khẩu và mã 2FA sẽ xuất hiện trên màn hình của Flipper Zero. Với thông tin này, hacker có thể khởi chạy ứng dụng Tesla và truy cập vào tài khoản của nạn nhân.
Ứng dụng này cung cấp vị trí trực tiếp của chiếc Tesla dù hacker không cần phải kích hoạt trước chìa khóa kỹ thuật số có trên điện thoại của chủ xe. Nếu kích hoạt chìa khóa gần với xe của nạn nhân, hacker có thể điều khiển nó từ xa bằng Bluetooth.
Vì không có cảnh báo nào hiện lên ứng dụng của người dùng hoặc màn hình cảm ứng tích hợp trong ô tô để thông báo về một thiết bị mới đã được thêm vào tài khoản, chủ nhân chiếc xe sẽ không biết có người đã xâm nhập tài khoản và đang cố gắng kiểm soát ô tô của họ.
Bằng cách khai thác này, hai nhà nghiên cứu đã mở khóa thành công chiếc Tesla Model 3 và cài thêm một chìa khóa kỹ thuật số bên ngoài vào ứng dụng của xe.
Dù sách hướng dẫn sử dụng Tesla nêu rõ, để xóa bớt hoặc thêm vào một chìa khóa kỹ thuật số sẽ phải dùng tới thẻ chìa khóa vật lý, nhưng nhóm nghiên cứu đã chứng minh rằng điều này chỉ áp dụng cho việc xóa chìa khóa. Phản hồi trước báo cáo này, Tesla Product Security đã gọi đây là “hành vi có chủ ý”.
Các nhà nghiên cứu bảo mật cho rằng cần bắt buộc việc xác thực thẻ chìa khóa và chủ sở hữu Tesla nên nhận được thông báo nếu một chìa khóa mới được thêm vào tài khoản của họ.
-
Triệu hồi hàng loạt xe điện Tesla tại Mỹ do lỗi phần mềm
-
Elon Musk chuẩn bị cho ra mắt xe điện cỡ nhỏ không cần vô lăng, giá 25.000 USD, tương lai chạy dịch vụ cạnh tranh...
-
Tăng giảm giá xe theo cách không giống ai, Elon Musk có thể dễ dàng thay đổi giá những chiếc xe điện Tesla nhờ vào...
-
Lỗi túi khí, gần 30.000 ô to Tesla Model X bị triệu hồi
Xanh SM tri ân khách hàng và tài xế hơn 16 tỷ đồng, mỗi tuần tặng một xe VF 3
Chào mừng kỷ niệm 50 năm thống nhất đất nước và 80 năm Quốc khánh nước Cộng hòa Xã hội Chủ nghĩa Việt Nam, Xanh SM triển khai chương trình tri ân đặc biệt chưa...
Ngày hưởng ứng Bác tài Xanh công nghệ - tôn vinh tài xế xe xanh
Nhằm tri ân cộng đồng “Bác tài Xanh công nghệ” - những người đang âm thầm cống hiến cho môi trường sống trong lành hơn thông qua những chuyến xe xanh không phát thải, Bộ...
Phát hiện lỗ hổng định danh trên router TP-Link
Các nhà nghiên cứu đã phát hiện một lỗ hổng nghiêm trọng định danh CVE-2024-57040 trên router TP-Link dòng TL-WR845N. Lỗ hổng này được đánh giá CVSS 9,8 cho phép tin tặc khai thác...
Elon Musk bất ngờ bán mạng xã hội X cho xAI
Công ty khởi nghiệp về AI của Elon Musk xAI đã mua lại X trang mạng xã hội với giá 33 tỷ USD.
Nhập khẩu ô tô vào Việt Nam tăng kỷ lục 150% chỉ trong 1 tháng, 3 nước láng giềng chiếm trọn 94% thị phần
Lượng ô tô nguyên chiếc nhập khẩu vào Việt Nam trong tháng 2/2025 tăng đột biến, kéo theo kỳ vọng giá xe có thể hạ nhiệt.
"Cứ điểm" 500 triệu USD của VinFast tại thị trường tỷ dân sắp cán đích, sẵn sàng đi vào sản xuất trong 3 tháng tới
VinFast đang đẩy mạnh chiến lược mở rộng toàn cầu với việc xây dựng một nhà máy sản xuất xe điện quy mô lớn tại bang Tamil Nadu, Ấn Độ.
Green Future cho thuê và kinh doanh xe VinFast tại Đà Nẵng
Ngày 25/3/2025, Công ty Cổ phần Thương mại và Dịch vụ Green Future (GF - tên gọi trước đây là FGF) chính thức ra mắt tại Đà Nẵng, cung cấp dịch vụ cho thuê và...
Nhập khẩu ô tô từ Thái Lan tăng đột biến
Theo số liệu thống kê sơ bộ của Cục Hải quan, trong tháng 2/2025 số lượng ô tô nguyên chiếc các loại đăng ký tờ khai hải quan nhập khẩu tăng mạnh 144,5% (tương ứng...
Trạm sạc, xưởng dịch vụ rộng khắp, tài xế dịch vụ yên tâm “chốt” đơn VinFast Green
Trong những giờ cuối cùng của 8 ngày vàng, kỷ lục đặt cọc VinFast Green vẫn đang được nối dài. Bên cạnh giá bán hợp lý, chi phí vận hành tiết kiệm, sự tin tưởng...
Lưu ý cảnh giác mất tiền sau khi cài đặt ứng dụng tra cứu phạt nguội giao thông
Qua quá trình dùng thử "Tra cứu phạt nguội toàn quốc", nhiều người nhận thấy ứng dụng này tràn ngập các nội dung quảng cáo, khiến việc sử dụng gặp rất nhiều bất tiện.
Vì sao VinDT của tỷ phú Phạm Nhật Vượng liên kết đào tạo lái xe điện?
Sự xuất hiện của Công ty Cổ phần VinDT - đơn vị cung cấp dịch vụ đào tạo và sát hạch lái xe thuần điện đầu tiên tại Việt Nam đang được kỳ vọng...
Lãnh đạo Viettel nêu kế hoạch triển khai phủ sóng 5G toàn quốc
Ông Tào Đức Thắng cho biết, về phát triển hạ tầng để phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06, với vai trò là một...
Bảo mật OT để tăng cường bảo vệ cơ sở hạ tầng quan trọng
Nhằm tăng cường bảo vệ cơ sở hạ tầng quan trọng trước những mối đe dọa an ninh mạng ngày càng tinh vi, công ty Fortinet vừa công bố các bản cập nhật mới cho...
Doanh nghiệp công nghệ mong nhanh chóng xây dựng Sàn dữ liệu của Việt Nam
Tổng Giám đốc FPT IS mong Ban Chỉ đạo nhanh chóng thúc đẩy xây dựng Sàn Dữ liệu của Việt Nam để các công ty công nghệ, các nhà khoa học có cơ hội tiếp...
FBI cảnh báo cho người dùng Gmail
Cục Điều tra liên bang Mỹ (FBI) đã đưa ra cảnh báo về mã độc tống tiền (ransomware) đến từ nhóm Medusa đối với người dùng Gmail, Outlook và VPN.
Giá mới, chính sách mới, VinFast VF 9 “giá trị đến từng xu”, đáng mua nhất phân khúc E-SUV
Với giá bán mới kèm pin tiết kiệm hơn tới 181 triệu đồng so với trước đây kết hợp cùng đặc quyền “phí nhiên liệu 0 đồng”, mẫu “xe chủ tịch” VF 9 của VinFast...
Gần 2.500 xe điện VinFast sắp cập bến Indonesia: Hãng xe Việt được gọi là “luồng gió mới” cho cuộc cách mạng xe điện xứ vạn đảo
“VinFast xuất hiện như một luồng gió mới từ phía đông, hứa hẹn mang đến cuộc cách mạng cho lĩnh vực xe điện Indonesia”, truyền thông Indonesia đánh giá về VinFast sau liên tiếp những cột mốc đáng nhớ của hãng xe Việt, mới đây nhất là sự kiến xuất khẩu gần 2.500 xe điện tới Indonesia.
Số vụ tấn công đánh cắp dữ liệu ngân hàng trên điện thoại thông minh tăng cao
Trong năm 2024, số vụ tấn công đánh cắp dữ liệu ngân hàng trên điện thoại thông minh tăng gấp 3 so với năm 2023.
Ra mắt công nghệ đột phá tái chế chất thải hạt nhân
Tập đoàn năng lượng hạt nhân quốc tế Moltex Energy vừa giới thiệu giải pháp đổi mới trong quản lý chất thải hạt nhân, giúp chuyển đổi nhiên liệu đã qua sử dụng thành năng...
Xem nhiều




