• Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
Autoblog.nl

Autoblog.nl

  • Home
  • Formule 1 »
    • Max Verstappen
  • Automerken
  • Occasions
  • Podcasts
  • Rijtesten
  • Video’s »
    • Alles
    • Autoshows
    • Aankoopadvies
    • Mijn auto
    • Rijtesten
  • EV’s
  • Spots »
    • Upload
  • Login

Tesla stelen bij een laadstation? Dat kan

Auteur: RubenPriest, gepost 11 maart 2024 om 07:41 – 24 Reacties

Tesla stelen bij een laadstation? Dat kan

Dankzij dit trucje kan je Tesla gestolen worden.

De ‘goede’ oude tijd van een sleutel omdraaien om een auto in te komen ligt ver achter ons. Auto’s zijn rijdende computers geworden en daar ligt ook een kwetsbaarheid. Autofabrikanten zijn genoodzaakt de cyberveiligheid up-to-date te houden. Doen ze dit niet, dan zijn de gevolgen niet te overzien.

Tesla stelen

Een beetje autodief gaat niet zitten prutsen met gereedschap bij een slot. Die zit lekker achter een laptop met een kop koffie, de volgende aanval voor te bereiden. Veiligheidsonderzoekers Tommy Mysk en Talal Haj Bakry van het bedrijf Mysk Inc. zijn erin geslaagd een Tesla te stelen aan de hand van een hack. In een YouTube-video maken ze hun bevindingen bekend.

Zo werkt het

De onderzoekers gebruiken WiFi om toegang te krijgen tot de Tesla, terwijl de eigenaar niets doorheeft dat zijn digitale sleutel ondertussen gekopieerd wordt. Hoe? Bij allerlei openbare laadstations kun je gebruik maken van gratis WiFI. Kun je lekker YouTube video’s kijken of Netflixen terwijl de Tesla aan de lader hangt.

Daar komt de hacker in beeld. Met de tool Flipper Zero (of een Raspberry Pi of een vergelijkbare tool) maakt de hacker een eigen WiFI-netwerk aan onder de naam Tesla Guest. De Tesla-rijder bij het laadstation denkt te verbinden met een openbaar netwerk, terwijl dit een vooropgezet plan is van de autodief.

Eenmaal verbonden met het internetnetwerk moet je een verplicht formulier invullen om toegang te krijgen tot het internet. Vrij gebruikelijk bij een internethotspot, dus daar is niets vreemds aan. De nietsvermoedende Tesla-rijder vult zijn of haar gebruikersgegevens, inclusief de twee-factor verificatie, in. De hacker aan de andere kant ontvangt op deze manier de gebruikersnaam en wachtwoord en een code voor de twee-factor verificatie. Vervolgens heeft de dief een paar seconden te tijd om in te loggen in de Tesla app met de verificatiecode, want deze verloopt snel.

Eenmaal ingelogd in de Tesla app heeft de hacker toegang tot de auto in een virtuele omgeving. En daarmee kunnen ze een digitale sleutel aanmaken. De nietsvermoedende Tesla-rijder laten ze rustig laden. De Tesla in kwestie kan vervolgens op een later moment, bijvoorbeeld in de nacht, gestolen worden. De digitale sleutel geeft immers toegang en de app geeft de locatie van de auto door.

Tesla doet niks

Tesla heeft gereageerd op de video van de onderzoekers en zegt dat dit geen (groot) issue is. De Amerikaanse autobouwer gaat in elk geval geen actie ondernemen. Wat je zelf kunt doen? Niet inloggen op een publieke hotspot tijdens het laden. Zo voorkom je dat je gegevens gestolen worden.

Ook interessant!

  • Tesla marges
    Tesla-eigenaren klagen Tesla aan vanwege meegluren
  • Persoonsgegevens via Tesla op straat
  • Video: Tesla Cybertruck lichtshow voor kerst
  • Tesla-eigenaar steelt per ongeluk een identieke Tesla

Nieuwste artikelen

  • Video: en daarom bezuinig je niet op banden en remmen
  • Deze optie heb je nog niet eerder gezien op een Porsche
  • Koop een Brabus SLS AMG op Marktplaats
  • Gespot – Deze Ferrari 512 TR is om te smullen
FacebookTweetPinLinkedIn

diefstal, hacken, Tesla, Video

Vorig bericht: « Stand na GP Saudi-Arabië 2024 en 7 dingen die opvielen.
Volgend bericht: Nieuwe pinpas werkt niet bij tankstations en parkeergarages »

Lees Interacties

Reacties

  1. pietertje123 zegt

    11 maart 2024 om 08:07

    -dank u, is inmiddels gefixt-

    Login om te reageren
  2. shibby zegt

    11 maart 2024 om 08:07

    Openbare WiFi (zonder wachtwoord) is echt altijd een slecht idee!

    Login om te reageren
    • krikke240z zegt

      11 maart 2024 om 08:23

      Een video proberen kijken op de autoblog app ook. Werkt weer niet.

      Login om te reageren
    • megaand zegt

      11 maart 2024 om 08:24

      Dit heeft niks te maken met een openbaar wifi netwerk. Deze aanval kan op verschillende manieren worden geïmplementeerd, alleen is de openbare wifi vector het makkelijkst en waarschijnlijk met de hoogste succes rate. Het te pas en te onpas delen van je tesla inlog is het equivalent van overal je sleutels neerleggen en dan hopen dat niemand je auto steelt…

      Login om te reageren
      • shibby zegt

        11 maart 2024 om 19:36

        Klopt, je account delen is nooit handig

        Login om te reageren
    • aerohead zegt

      11 maart 2024 om 13:58

      Uberhaupt een openbare Wifi die om iets van je gegevens vraagt is al een ontzettende no-no.

      Login om te reageren
  3. Robert zegt

    11 maart 2024 om 08:24

    Een mobiel abonnement met onbeperkte data kost tegenwoordig ook de kop niet meer. Heb je ook geen gesodemieter meer met openbare wifi netwerken, die potentieel onveilig, traag en/of afgeknepen zijn.

    Login om te reageren
  4. 718s zegt

    11 maart 2024 om 08:31

    Dit heeft niets met een hack te maken. Hoeveel alarmbellen wil je hebben? Connectie maken met een openbaar netwerk, username pass en 2fa invullen, 2 red flags, nooit doen.

    Wat wel onhandig is is dat tesla deze gegeven in platte tekst verstuurd ipv het te versleutelen alvorens het over de lijn te duwen. Als het encrypted wordt verstuurd heb je zelfs aan deze methode niks.

    Dit is hetzelfde als die mailtjes die je krijgt, klik de link en vul je gegevens in… Doe je toch ook niet? (’t gebeurt helaas wel veel maar dat terzijde)

    Login om te reageren
    • b00st zegt

      11 maart 2024 om 08:59

      Je vult je inloggegevens toch op de foutieve site in? Wat heeft dat met versleuteling door Tesla te maken?

      Lastig als de dief meteen je password wijzigt. Vraag me af of je dan uitgelogd wordt op je eigen mobiel.

      Zou in ieder geval eenvoudig kunnen opgevangen worden door een nieuw toestel eerst te laten verifieren, bvb via mail of desnoods sms.

      Login om te reageren
    • degrotemuis zegt

      11 maart 2024 om 09:04

      Ook encrypted is dit een probleem, als de nietsvermoedende eigenaar de inloggegevens op jouw ‘Tesla’ aanmeldsite invult op het fake netwerk. Maar behalve dat er nu Tesla in de titel staat niets nieuws toch? Foute gratis WiFi bestaat al jaren, net als imitatie loginsites die ervoor bedoeld zijn je gegevens te kapen.

      Login om te reageren
    • Flutterbear zegt

      11 maart 2024 om 10:29

      Tesla verstuurt deze informatie niet in clear text, de website van de aanvaller wel.

      Inloggen met de account die je auto bestuurd is misschien wel een hele goede les om bewust te worden wat de gevaren daarvan zijn. Op dezelfde manier kan je rekening ook geplunderd worden.

      Login om te reageren
  5. pomoek zegt

    11 maart 2024 om 08:45

    Ik lees dit bericht terwijl ik ben ingelogd op een gratis openbaar netwerk. Als ik wat rare dingen zeg de komende dagen weten jullie genoeg!

    Login om te reageren
  6. rwdftw zegt

    11 maart 2024 om 09:39

    Dit heet dan gewoon een rogue access point. Dan kan je als aanvaller al het verkeer zien langskomen. Het is vaak versleuteld waardoor je er niets aan hebt. Dat Tesla dat niet op orde heeft is slordig.

    Mocht je toch een publiek wifi willen of moeten gebruiken, gooi dan eerst een VPN open voor je iets gaat doen.

    Login om te reageren
    • Flutterbear zegt

      11 maart 2024 om 10:27

      Een VPN helpt niet bij een phising aanval waarbij multifactor authenticatie afgeeft.. Op het moderne netwerk helpt een VPN eigenlijk nergens mee op security gebied behalve dat je internetprovider (Nederlands bedrijf) inruilt voor een sketchy wereldwijde internet onderneming.

      Het enige voordeel aan VPN is dat je voor de website kan misleiden wat je locatie echt is.

      Login om te reageren
    • Trojan zegt

      11 maart 2024 om 10:41

      Als ik het het goed begrijp presenteert dit nep-wifi een formulier waarop men zogenaamd moet inloggen bij Tesla. In dat geval zien ze geen onversleutelde gegevens langskomen, maar geef je ze deze zelf.

      Login om te reageren
  7. Flutterbear zegt

    11 maart 2024 om 10:24

    Dit is wel een beetje de digitale variant van je geeft je sleutels aan de valet, maar er blijkt helemaal geen valet service te zijn.

    Login om te reageren
  8. Trojan zegt

    11 maart 2024 om 10:35

    Als je hier in trapt ben je wel echt te dom om te poepen en verdien je wat je krijgt. Als je in 2024 nog steeds niet weet dat openbare netwerken gevaarlijk zijn en je nergens zomaar je volledige accountgegevens + 2FA moet invullen, dan heb je wel onder een steen geleefd. Natuurlijk doet Tesla niets, dit heeft immers niets met Tesla te maken. Deze nep-wifi’s worden werkelijk overal gebruikt om wachtwoorden af te vangen van email tot en met bankieren, niets nieuws aan.

    Login om te reageren
    • mashell zegt

      11 maart 2024 om 12:43

      Maar dit vergt kennis die gewoon niet iedereen heeft. Hier hebben ITers (waaronder ikzelf) schuld, die hadden al lang iets moeten bedenken waarbij openbare WiFi netwerken geauthentiseerd kunnen worden. Net als dat we verzuimd hebben een nieuwe email protocol te verzinnen waarmee mail end-to-end versleuteld en geautoriseerd kan worden zodat spam onmogelijk is. Maar goed ITers zijn ook maar mensen die zitten liever S3E6 of porno te kijken of zitten gewoon weer te gamen.

      Login om te reageren
      • Trojan zegt

        11 maart 2024 om 12:58

        Daar heb je helemaal gelijk in, openbare wifi’s zijn al zoveel jaar gevaarlijk dat daar inderdaad allang iets voor bedacht had moeten (en kunnen) worden.

        Login om te reageren
      • Flutterbear zegt

        11 maart 2024 om 17:06

        Met Dmarc kan je prima je domein beveiligen. Als je verder alles wat niet DMarc voldoet als spam classificeert ben je van spam af, echter hebben sommige bedrijven moeite om met de standaard mee te gaan en vinden het eigenlijk wel prettig dat pietje van Marketing zo maar uit het domein kan mailen.

        Openbare wifi is kwestie van afraden. Je eet toch ook niet van de straat? Je wilt weten waar je bitjes vandaan komen en heen gaan. Gelukkig kan dat tegenwoordig zeer user vriendelijk met certificaten.

        Echter nogmaals zijn het die prutsers die hun zaakjes niet in orde hebben die de gebruiker afleren dat niet elke dienst fatsoenlijk beveiligd is.

        Login om te reageren
  9. quincy zegt

    11 maart 2024 om 11:16

    Ik dacht dat je voor het maken van een digitale sleutel (de bluetooth telefoon variant doel ik dan op) ook een fysieke keycard nodig hebt (die koppel je aan de digitale sleutel). Zo was het proces in ieder geval toen ik het instelde.
    Wel kunnen ze met de app de auto openen en volgens mij ook gewoon starten.

    Login om te reageren
  10. MarcoM zegt

    11 maart 2024 om 14:21

    Niks nieuws, kijk maar eens naar de Duitsers die hun gegevens over Oekranie vrijgaven via een onbeveiligd netwerk. Openbaar netwerk zegt het al, openbaar, dus toegankelijk.

    Login om te reageren
  11. Jurgen zegt

    11 maart 2024 om 14:45

    Wie wil er nou een Tesla stelen? Onderdelenhandel zal een beetje lastig worden aangezien de meeste in de lease zitten en gewoon naar Tesla gaan voor reparatie

    Login om te reageren
  12. arta zegt

    11 maart 2024 om 16:00

    Zo kun je toch ook bankrekeningen leeg halen?
    Als mensen wachtwoorden, inloggegevens en machtigingen afstaan dan kun je heel veel. Enige dat Tesla daarbij mogelijk maakt is het rijden zonder sleutel.
    Aanvullend kun je nog pin to drive instellen bij Tesla, maar als je ook die afgeeft heeft het niet veel nut.

    Login om te reageren

Geef een reactie Reactie annuleren

Je moet ingelogd zijn op om een reactie te plaatsen.

Autoblog

  • Home
  • Lease
  • Rijtesten
  • Adverteren
  • Nieuwsbrief
  • Privacy
  • Huisregels
  • Over ons
  • Disclaimer
  • Algemene voorwaarden
  • Consent

Merken

  • Alfa Romeo
  • Aston Martin
  • Audi
  • Bentley
  • BMW
  • Bugatti
  • Chevrolet
  • Citroën
  • Cupra
  • Dacia
  • Donkervoort
  • Ferrari
  • Fiat
  • Ford
  • Honda
  • Hyundai
  • Infiniti
  • Jaguar
  • Jeep
  • Kia
  • Lada
  • Lamborghini
  • Lancia
  • Land Rover
  • Lexus
  • Lotus
  • Lynk & Co
  • Maserati
  • Mazda
  • Mercedes-Benz
  • MINI
  • Mitsubishi
  • Morgan
  • Nissan
  • Opel
  • Peugeot
  • Polestar
  • Porsche
  • Renault
  • Rolls-Royce
  • Saab
  • Seat
  • Skoda
  • Smart
  • SsangYong
  • Subaru
  • Suzuki
  • Tesla
  • Toyota
  • Volkswagen
  • Volvo

Social

Download onze apps

Download de iPhone app Download de Android app

Autoblog.nl

© 2004 – 2025 Autoblog · Powered by Truer than North