专家演示利用 169 美元 Flipper Zero 工具,盗走价值 4 万美元特斯拉汽车

安全研究人员近日发布报告,利用 Flipper Zero(一种售价 169 美元、颇具争议的黑客工具),可以盗走一辆价值 4 万美元的特斯拉汽车。

Mysk Inc.公司的合伙人汤米・米斯克(Tommy Mysk)和塔拉勒・哈吉・巴克里(Talal Haj Bakry)表示,这种攻击方式非常简单,只需刷一下特斯拉车主的登录信息,打开特斯拉应用程序,就能盗走汽车。

受害者根本不知道自己丢失了价值 4 万美元的汽车,Mysk 说,利用这个漏洞只需要几分钟,为了证明这一切有效,他还在自己的特斯拉汽车上演示如何盗走。

这种攻击方式并非常规意义上的入侵,而是利用社会工程学,欺骗用户交出他们的信息。研究人员使用 Flipper 建立了一个名为“Tesla Guest”(特斯拉将其用于服务中心的访客网络)的 WiFi 网络,然后,Mysk 伪造创建了一个看起来像特斯拉登录页面的网站。

受害者连接到 WiFi 网络,在假冒的特斯拉网站上输入用户名和密码。然后,黑客使用这些凭证登录真实的特斯拉应用程序,从而触发双因素验证码。受害者将代码输入假冒网站,盗贼就能访问他们的账户。

攻击者登录特斯拉应用程序后,可以设置“手机钥匙”,通过智能手机蓝牙解锁和控制汽车。从此,汽车就是你的了。

IT之家附上演示视频如下:

相关阅读:

《偷车问题激增,加拿大计划禁售黑客工具 Flipper Zero》

本文转载自IT之家,转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请联系IT之家通知我方删除,我方将在收到通知后第一时间删除内容!本文只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权。

Copyright © DoNews 2000-2025 All Rights Reserved
蜀ICP备2024059877号-1