Internet

Investigadores de ciberseguridad descifran cómo robar un Tesla con una simple conexión de Wi-Fi

Es mucho más fácil de lo que piensan.

Tesla
Red de Carga Tesla El puerto NACS (North American Charging System) será adoptado por Subaru

Robar un Tesla podría ser mucho más fácil de lo que piensan. Una firma de investigadores de ciberseguridad encontró una falla de sistema en los autos eléctricos de Elon Musk, que se podría atacar a través de una simple conexión de Wi-Fi y una herramienta de piratería que cualquiera podría obtener por menos de 200 dólares.

PUBLICIDAD

Que quede claro que esta reseña no es para enseñar a robar un Tesla, sino para dar a conocer que la empresa de autos eléctricos debe mejorar sus escudos ante los constantes ataques de los hackers, que cada día son más sofisticados en el mundo.

Gizmodo reseña que cualquiera podría acceder a un Tesla obteniendo un Flipper Zero, una herramienta de piratería que se vende en el mercado negro por 169 dólares. Los encargados de detectar esta anomalía en los coches eléctricos de Elon Musk, fueron los analistas de la firma Mysk.Inc.

Recomendados

Con Flipper Zero, el hacker se podría acercar a un dueño de Tesla en una estación de carga y abrir la aplicación del auto eléctrico para acceder a la información y después alejarse. La firma de ciberseguridad dice que el exploit sólo tarda un par de minutos en vulnerar los sistemas de la empresa.

¿Cómo actúa el hacker? Por medio del Flipper, los ladrones engañan a los usuarios en la estación de carga, incorporando una red de Wi-Fi llamada “Tesla Guest”, que al ingresar pide usuario y contraseña. Quienes se conectan están entregando sus datos, claramente sin saber, a los ciberdelincuentes.

Es más como una especie de phishing avanzado para robar información. Los usuarios deben tener cuidado en donde ponen sus credenciales, ya que ponen en riesgo un auto de 40 mil dólares.

Cuando los cibercriminales ingresan a tu cuenta modifican la “tecla teléfono” para desbloquear el auto y poder manipularlo por medio de una conexión de Bluetooth. Una gran falla en la app de Tesla es que no envía notificación a las mensajerías de cada usuario, sobre los cambios de contraseñas o modificaciones de procesos, como el caso mencionado.

“Esto significa que con un correo electrónico y una contraseña filtrados, un propietario podría perder su vehículo Tesla. Esto es una locura”, según Gizmodo. “Los ataques de phishing y de ingeniería social son muy comunes hoy en día, especialmente con el auge de las tecnologías de inteligencia artificial, y las empresas responsables deben tener en cuenta esos riesgos en sus modelos de amenazas”, añadió.

Tags

Lo Último