Dễ dàng bị hack bằng thiết bị rẻ tiền, xe điện Tesla đặt ra nhiều nghi vấn về bảo mật
(SHTT) - Các hacker “mũ trắng” đã sử dụng Flipper Zero, một thiết bị có giá 169 USD (gần 4 triệu VNĐ), cùng bộ phát Wifi để đánh cắp thông tin người dùng và đột nhập thành công vào một chiếc Tesla Model 3.

(Chuyên gia an ninh mạng dễ dàng vượt qua lớp bảo mật của chiếc Tesla. Ảnh: Shutterstock)
Song hành với những chiếc xe điện, chìa khóa kỹ thuật số (Digital key) đang xuất hiện ngày càng phổ biến hơn nhờ tính tiện lợi của mình. Tuy nhiên, điều này cũng vô tình tạo ra lỗ hổng về an ninh để kẻ gian dễ dàng lợi dụng.
Các nhà nghiên cứu an ninh mạng của Tập đoàn công nghệ Mysk, Tommy Mysk và Talal Haj Bakry đã chứng minh nguy cơ này thông qua một thử nghiệm. Họ tìm ra cách truy cập vào tài khoản Tesla để tạo chìa khóa kỹ thuật số trước khi mở khóa xe.
Bằng thiết bị Flipper Zero cùng với bộ phát Wifi, hai chuyên gia mạng đã tạo và khởi chạy một trang đăng nhập Tesla giả, rồi lừa nạn nhân chia sẻ thông tin đăng nhập của họ. Dù được bảo vệ bằng lớp xác thực hai yếu tố (2FA), hệ thống an ninh của Tesla cũng dễ dàng bị Tommy và Talal vượt qua.

Flipper Zero có giá 169 USD, được coi như một “con dao quân đội Thụy Sĩ” đối với các nhà nghiên cứu bảo mật. Thiết bị cho phép người dùng đọc, sao chép và mô phỏng tần số vô tuyến, giao tiếp trường gần (NFC), Bluetooth, Wifi và radio từ xa. Canada hiện đã có những biện pháp cấm sử dụng thiết bị này.
Hai nhà nghiên cứu đã tiến hành thủ thuật trên bằng việc phát mạng Wifi công cộng có tên “Tesla Guest”, được đặt tên giống các mạng được sử dụng tại các trung tâm dịch vụ của Tesla, thông qua Flipper Zero.
Nếu một người truy cập Wifi này và điền thông tin đăng nhập của họ vào màn hình đăng nhập Tesla ngụy tạo, thông tin xác thực của người dùng, bao gồm địa chỉ email, mật khẩu và mã 2FA sẽ xuất hiện trên màn hình của Flipper Zero. Với thông tin này, hacker có thể khởi chạy ứng dụng Tesla và truy cập vào tài khoản của nạn nhân.
Ứng dụng này cung cấp vị trí trực tiếp của chiếc Tesla dù hacker không cần phải kích hoạt trước chìa khóa kỹ thuật số có trên điện thoại của chủ xe. Nếu kích hoạt chìa khóa gần với xe của nạn nhân, hacker có thể điều khiển nó từ xa bằng Bluetooth.
Vì không có cảnh báo nào hiện lên ứng dụng của người dùng hoặc màn hình cảm ứng tích hợp trong ô tô để thông báo về một thiết bị mới đã được thêm vào tài khoản, chủ nhân chiếc xe sẽ không biết có người đã xâm nhập tài khoản và đang cố gắng kiểm soát ô tô của họ.
Bằng cách khai thác này, hai nhà nghiên cứu đã mở khóa thành công chiếc Tesla Model 3 và cài thêm một chìa khóa kỹ thuật số bên ngoài vào ứng dụng của xe.
Dù sách hướng dẫn sử dụng Tesla nêu rõ, để xóa bớt hoặc thêm vào một chìa khóa kỹ thuật số sẽ phải dùng tới thẻ chìa khóa vật lý, nhưng nhóm nghiên cứu đã chứng minh rằng điều này chỉ áp dụng cho việc xóa chìa khóa. Phản hồi trước báo cáo này, Tesla Product Security đã gọi đây là “hành vi có chủ ý”.
Các nhà nghiên cứu bảo mật cho rằng cần bắt buộc việc xác thực thẻ chìa khóa và chủ sở hữu Tesla nên nhận được thông báo nếu một chìa khóa mới được thêm vào tài khoản của họ.
-
Triệu hồi hàng loạt xe điện Tesla tại Mỹ do lỗi phần mềm
-
Elon Musk chuẩn bị cho ra mắt xe điện cỡ nhỏ không cần vô lăng, giá 25.000 USD, tương lai chạy dịch vụ cạnh tranh...
-
Tăng giảm giá xe theo cách không giống ai, Elon Musk có thể dễ dàng thay đổi giá những chiếc xe điện Tesla nhờ vào...
-
Lỗi túi khí, gần 30.000 ô to Tesla Model X bị triệu hồi
Không có giải pháp ngăn cháy tại khu sạc xe điện có thể bị phạt đến 50 triệu đồng
Chính phủ vừa ban hành Nghị định số 106/2025/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực phòng cháy, chữa cháy và cứu nạn, cứu hộ, với nhiều chế tài đáng...
BYD mở rộng công suất nhà máy ở Phú Thọ, từng bước biến Việt Nam thành cứ điểm sản xuất công nghệ cao
Tập đoàn BYD – nhà sản xuất ô tô điện lớn nhất Trung Quốc – đang tích cực mở rộng hiện diện tại Việt Nam thông qua dự án nhà máy điện tử...
Phân tích tác động của xe điện đối với nhu cầu dầu mỏ vào năm 2030
Tác động của xe điện đối với nhu cầu dầu mỏ toàn cầu sẽ ít rõ rệt hơn dự đoán, theo dự báo mới công bố bởi Cơ quan Năng lượng Quốc tế (AIE). Cơ...
Lỗi camera lùi, nhiều ô tô Volvo bị triệu hồi tại Việt Nam
Volvo vừa thông báo chương trình triệu hồi xe quy mô lớn nhất trong năm 2025, nhằm khắc phục lỗi phần mềm liên quan đến hệ thống camera lùi. Theo đó, nhiều mẫu xe Volvo tại thị trường Việt Nam cũng nằm trong diện bị ảnh hưởng.
VinFast VF 8 phô diễn trọn vẹn sức mạnh qua bài thử khó leo dốc cao, lội nước sâu
Từ leo dốc cầu cao 3 m, lội nước 30 cm đến màn tăng tốc 0-100km/h trong vài giây ngắn ngủi, VinFast VF 8 đã chứng minh được khả năng vận hành vượt trội, bền...
GSM ra mắt nền tảng Xanh SM Platform, chính thức phân phối ô tô điện VinFast VF 3 và VF 5 tại Lào
Vientiane, Lào, ngày 17/05/2025 – Công ty Cổ phần Di chuyển Xanh và Thông minh (GSM), đơn vị vận hành Xanh SM – thương hiệu gọi xe thuần điện đầu tiên tại Đông Nam Á,...
Át chủ bài mới của VinFast - EC Van sẽ phù hợp với ai?
Được đánh giá là át chủ bài mới của VinFast, tân binh EC Van với hàng loạt ưu thế so với các đối thủ xe xăng, như tiện dụng, linh hoạt, tối ưu chi phí…
Doanh số bán xe điện toàn cầu tăng mạnh bất chấp căng thẳng thương mại
Trong tháng 4/2025, doanh số bán xe điện và xe hybrid cắm điện toàn cầu đã tăng 29% so với cùng kỳ năm ngoái, bất chấp căng thẳng thương mại.
Vì sao Trung Quốc thống trị thị trường pin xe điện?
Theo dự báo của công ty tư vấn Rystad Energy (Na Uy), sản lượng pin lithium-ion toàn cầu trong năm 2025 sẽ tăng 21%, vượt mốc 2 terawatt-giờ (TWh). Trung Quốc vẫn là quốc...
Thị trường taxi Việt quý I/2025: Xanh SM vững ngôi vị số 1, gia tăng khoảng cách với Grab và các đối thủ
Theo báo cáo mới nhất từ hãng nghiên cứu thị trường đa quốc gia Mordor Intelligence, Xanh SM tiếp tục giữ vững vị trí dẫn đầu thị trường taxi & taxi công nghệ Việt Nam...
VinFast ra mắt dòng xe điện chở hàng cỡ nhỏ giá từ 285 triệu đồng
Ngày 13/05/2025, VinFast chính thức công bố ra mắt dòng xe điện chở hàng cỡ nhỏ EC Van, hướng đến cuộc cách mạng xanh trong vận tải hàng hóa. Với tải trọng trên 600 kg...
Ford Territory bị triệu hồi tại Việt Nam, nguyên nhân do đâu?
Ford Việt Nam vừa có thông báo triệu hồi đối với các ô tô Territory sau khi phát hiện vấn đề liên quan đến phần mềm điều khiển động cơ.
VinFast chính thức có đại lý đầu tiên tại Pháp: Tham vọng phủ sóng đại lý xe điện toàn châu Âu
Trong năm 2024, VinFast ghi nhận doanh thu tăng 58% so với năm 2023. Số lượng xe bàn giao đạt 97.399 chiếc, tăng trưởng 192%....
Thị trường gọi xe công nghệ cạnh tranh khốc liệt, Grab Việt Nam có thể bứt phá?
Grab Việt Nam, một trong những siêu ứng dụng hàng đầu tại Đông Nam Á, đang đứng trước một giai đoạn then chốt với sự thay đổi ở vị trí lãnh đạo cao nhất và...
VinFast Motio mùa cao điểm chỉ từ 14,99 triệu đồng, miễn phí sạc: Giá nhẹ ký, chất lượng “nặng ký”
Với mức giá "mềm không tưởng" chỉ 14,99 triệu đồng, chính sách sạc pin miễn phí cùng chất lượng vượt trội, VinFast Motio đang trở thành lựa chọn hàng đầu của phụ huynh cho...
Hyundai kỳ vọng tự động hóa tới 40% việc lắp ráp ôtô nhờ robot hình người
Hyundai thông báo triển khai robot hình người Atlas tại nhà máy lắp ráp ô tô Metaplant America ở bang Georgia (Mỹ). Mục tiêu của Hyundai là giúp tự động hóa tới 40% công việc...
Dưới thời ông Trump, ngành AI Mỹ sẽ phát triển mạnh mẽ?
Nhờ các chính sách tháo gỡ quy định, ưu tiên phát triển năng lượng và điều chỉnh thuế quan dưới thời Tổng thống Donald Trump, ngành trí tuệ nhân tạo (AI) tại Mỹ đã ghi...
Thách thức cho iPhone phiên bản kỷ niệm 20 năm của Apple
Apple đang lên kế hoạch cho một "cuộc cải tổ lớn" đối với iPhone 19 Series vào năm 2027, nhân kỷ niệm 20 năm ra mắt iPhone. Nhiều tin đồn đều khẳng định, công...
Khách Việt “ngóng” Limo Green: Gói cả “chợ quê” về thành phố chắc vẫn dư chỗ
VinFast Limo Green - mẫu xe điện 7 chỗ của hãng xe Việt được đánh giá là mẫu xe tất cả trong 1 khi đủ sức mang cả “chợ quê” về phố cho đại gia...
Xem nhiều




