Muốn trộm xe Tesla? Hãy thử dùng Flipper Zero
Các nhà nghiên cứu bảo mật báo cáo rằng họ đã phát hiện ra một lỗ hổng thiết kế cho phép họ chiếm quyền điều khiển một chiếc Tesla bằng Flipper Zero, một công cụ hack gây tranh cãi trị giá 169 đô la . Các đối tác Tommy Mysk và Talal Haj Bakry của Mysk Inc. cho biết cuộc tấn công này đơn giản chỉ cần lấy thông tin đăng nhập của chủ xe Tesla, mở ứng dụng Tesla và lái xe đi. Nạn nhân sẽ không hề hay biết mình đã mất chiếc xe trị giá 40.000 đô la. Mysk cho biết việc khai thác lỗ hổng này chỉ mất vài phút, và để chứng minh mọi thứ hoạt động, anh ta đã đánh cắp chính chiếc xe của mình.
Vấn đề không phải là "hack" theo nghĩa xâm nhập vào phần mềm, mà là một cuộc tấn công kỹ thuật xã hội lừa người dùng cung cấp thông tin. Sử dụng Flipper, các nhà nghiên cứu đã thiết lập một mạng WiFi có tên "Tesla Guest", tên mà Tesla sử dụng cho mạng khách tại các trung tâm dịch vụ. Mysk sau đó đã tạo ra một trang web trông giống như trang đăng nhập của Tesla.
Quy trình rất đơn giản. Trong trường hợp này, tin tặc có thể phát sóng mạng gần trạm sạc, nơi một tài xế buồn chán có thể đang tìm kiếm sự giải trí. Nạn nhân kết nối với mạng WiFi và nhập tên người dùng cùng mật khẩu vào trang web Tesla giả mạo. Sau đó, tin tặc sử dụng thông tin đăng nhập để đăng nhập vào ứng dụng Tesla thật, kích hoạt mã xác thực hai yếu tố. Nạn nhân nhập mã đó vào trang web giả mạo và kẻ trộm sẽ có quyền truy cập vào tài khoản của họ. Sau khi đăng nhập vào ứng dụng Tesla, bạn có thể thiết lập "chìa khóa điện thoại" cho phép bạn mở khóa và điều khiển xe qua Bluetooth bằng điện thoại thông minh. Từ đó, chiếc xe sẽ là của bạn.
Bạn có thể xem màn trình diễn tấn công của Mysk trong video bên dưới.
Theo Mysk , Tesla không thông báo cho người dùng khi có chìa khóa mới được tạo, vì vậy nạn nhân sẽ không biết mình đã bị xâm phạm. Mysk cho biết kẻ xấu cũng không cần phải đánh cắp xe ngay lập tức, vì ứng dụng sẽ hiển thị vị trí thực tế của xe. Chủ xe Tesla có thể sạc xong xe và lái đi mua sắm hoặc đỗ xe trước nhà. Kẻ trộm chỉ cần theo dõi vị trí xe bằng ứng dụng, sau đó tùy ý lái xe đi mất.
“Điều này có nghĩa là chỉ cần email và mật khẩu bị rò rỉ, chủ xe có thể mất xe Tesla. Thật điên rồ,” Tommy Mysk nói. “Các cuộc tấn công lừa đảo và kỹ thuật xã hội rất phổ biến hiện nay, đặc biệt là với sự phát triển của công nghệ AI, và các công ty có trách nhiệm phải tính đến những rủi ro như vậy trong mô hình đe dọa của mình.”
Khi bạn mua xe Tesla, công ty sẽ cung cấp cho bạn một thẻ chìa khóa vật lý cho xe. Sách hướng dẫn sử dụng Tesla Model 3 có ghi: "Thẻ chìa khóa được sử dụng để 'xác thực' chìa khóa điện thoại hoạt động với Model 3 và để thêm hoặc xóa các chìa khóa khác". Tuy nhiên, khi Mysk thử khai thác lỗ hổng này, có vẻ như điều đó không đúng.
Theo Mysk, anh đã kiểm tra lỗ hổng này nhiều lần với chính chiếc Tesla của mình. Mysk cho biết anh đã sử dụng một chiếc iPhone mới được cài đặt lại, chưa từng được ghép nối với xe trước đây, và anh đảm bảo rằng không có mối liên hệ nào giữa điện thoại đó và danh tính thực của mình thông qua Apple ID hoặc địa chỉ IP. Mysk cho biết anh có thể tạo chìa khóa điện thoại nhiều lần mà không cần truy cập vào thẻ chìa khóa vật lý của chiếc Tesla.
Mysk cho biết anh đã liên hệ với Tesla thông qua chương trình báo cáo lỗ hổng bảo mật của hãng, nhưng công ty đã trả lời rằng đây không phải là vấn đề thực sự. Anh đã chia sẻ một bản sao nội dung trao đổi với Gizmodo. "Chúng tôi đã điều tra và xác định đây là hành vi cố ý", Tesla cho biết trong email. "Phần 'Khóa điện thoại' trong trang hướng dẫn sử dụng mà bạn liên kết đến không đề cập đến việc cần có thẻ khóa để thêm khóa điện thoại."
Tesla, công ty thường bỏ qua các câu hỏi từ giới truyền thông, đã không trả lời ngay lập tức yêu cầu bình luận.
"Việc nhóm Bảo mật Sản phẩm Tesla xác nhận đây là 'hành vi cố ý' là vô lý", Mysk nói. "Thiết kế để ghép nối khóa điện thoại rõ ràng được thực hiện quá dễ dàng, gây ảnh hưởng đến tính bảo mật."
Theo Mysk, thẻ chìa khóa vật lý dường như chỉ cần thiết để "xác thực" chìa khóa điện thoại như một cơ chế an toàn. Trong các thử nghiệm của Mysk, anh ấy có thể thiết lập chìa khóa điện thoại khi đang đứng gần hoặc ngồi trong xe. Nếu xe ở quá xa, quá trình thiết lập sẽ thất bại và ứng dụng sẽ yêu cầu thẻ chìa khóa vật lý. Tuy nhiên, miễn là anh ấy ở gần, Mysk cho biết anh ấy có thể thêm chìa khóa điện thoại mới mà không cần thẻ chìa khóa.
"Với thiết kế hiện tại của Tesla, nếu kẻ tấn công có được tên người dùng và mật khẩu của nạn nhân, chúng có thể lái xe đi mất", Mysk nói. "Nếu nạn nhân bị lừa tiết lộ thông tin đăng nhập, họ sẽ không mất tất cả. Họ cũng không nên mất xe."
Flipper Zero là một thiết bị gây tranh cãi, được thiết kế dành cho những người đam mê công nghệ, tin tặc và những người muốn ngăn chặn chúng. Nó giống như một con dao đa năng Thụy Sĩ kỹ thuật số, với nhiều tính năng kết nối không dây cho phép bạn sử dụng (và đột nhập) vào các thiết bị khác. Gần đây, đồng sáng lập Flipper đã chia sẻ với Gizmodo rằng mục đích chính của thiết bị này là vạch trần các biện pháp bảo mật kém cỏi của các công ty công nghệ lớn . Tuy nhiên, cần lưu ý rằng có rất nhiều thiết bị giá rẻ khác cũng có thể khai thác lỗ hổng bảo mật này của Tesla theo cách tương tự.
Tesla sẽ không khó để giải quyết vấn đề này. Musk cho biết công ty nên bắt buộc xác thực thẻ chìa khóa trước khi thêm chìa khóa điện thoại, và Tesla nên thông báo cho người dùng khi có chìa khóa mới được tạo. Nhưng nếu công ty không hành động, chủ sở hữu xe Tesla có thể sẽ trở thành mục tiêu dễ dàng.
Đôi khi, một giao diện máy tính bóng bẩy, sang trọng mang lại cảm giác an toàn, nhưng thường thì chính những lớp phức tạp đó lại khiến chúng ta dễ bị tấn công hơn. 20 năm trước, bọn trộm xe về cơ bản chỉ có hai lựa chọn: lấy cắp chìa khóa xe của tài xế, hoặc dùng dây nóng để khóa xe. Nhưng khi chìa khóa xe của bạn là một chuỗi số 1 và 0, mọi thứ có thể trở nên rối tung.















































