Ataque por Bluetooth permite robar un Tesla Model X en minutos

Puntos de interés

Tesla siempre ha presumido de sus llamadas actualizaciones inalámbricas, que lanzaban nuevo código automáticamente para corregir errores y agregar funciones. Pero un investigador de seguridad ha demostrado cómo las vulnerabilidades en el sistema de entrada sin llave del Model X permiten un tipo indeseado de actualización. Un hacker informático podría reescribir el firmware de una llave a través de una conexión Bluetooth, sacar un código de desbloqueo y usarlo para robar un Tesla Model X en cuestión de minutos.

Ataque por Bluetooth permite robar un Tesla Model X en minutos
Ataque por Bluetooth permite robar un Tesla Model X en minutos

Lennert Wouters, investigador de seguridad de la universidad belga KU Leuven, reveló una colección de vulnerabilidades de seguridad que encontró tanto en los autos Tesla Model X como en sus sistemas de entrada sin llave. Descubrió que esas vulnerabilidades combinadas podrían ser explotadas por cualquier ladrón de automóviles. Para ello debe leer el número de serial del automóvil, generalmente visible en el tablero del carro a través del parabrisas, y aproximarse unos 4,5 metros del llavero de la víctima.

Solo con 300 dólares

El kit de hardware necesario para llevar a cabo el atraco le costó a Wouters alrededor de $ 300, cabe dentro de una mochila y se controla desde el teléfono del ladrón. En solo 90 segundos, el hardware puede extraer un código de radio que desbloquea el Model X del propietario. Una vez que el ladrón del automóvil está adentro, una segunda vulnerabilidad distinta que encontró Wouters permitiría al ladrón emparejar su propio llave con la de la víctima.

Ataque por Bluetooth permite robar un Tesla Model X en minutos
Ataque por Bluetooth permite robar un Tesla Model X en minutos

«Básicamente, una combinación de dos vulnerabilidades permite a un pirata informático robar un Model X en unos minutos», dice Wouters, quien planea presentar sus hallazgos en la conferencia Real World Crypto en enero. «Cuando los combinas, obtienes un ataque mucho más poderoso».

Wouters dice que advirtió a Tesla sobre su técnica de hackear el sistema de entrada sin llave del Model X en agosto. Dice que la compañía planea comenzar a implementar una actualización de software en sus llaves esta semana, y posiblemente también en componentes de sus autos, para evitar al menos un paso en su ataque de dos fases.

Origen: Este ataque de Bluetooth puede robar un Tesla Model X en minutos | CON CABLE

Etiquetado:

AltaDensidad.TV




Trump Mobile bajo la lupa: desmontaje confirma que el T1 es casi idéntico a un HTC lanzado en 2024

El teléfono inteligente promovido por Trump Mobile vuelve a generar controversia. Un análisis técnico realizado por los especialistas de iFixit, en colaboración con NBC News, concluye que el Trump Mobile T1 es prácticamente el mismo dispositivo que el HTC U24 Pro, un smartphone de gama media presentado por HTC en 2024. El hallazgo alimenta las...

Ferrari recupera el cambio manual en un V12: así es el nuevo 12Cilindri Manuale de 830 caballos

En una industria donde las transmisiones automáticas dominan los deportivos de alto rendimiento y la electrificación avanza con rapidez, la firma de Maranello sorprende con un anuncio que parecía improbable. Ferrari revive el cambio manual en un modelo equipado con un imponente motor V12 atmosférico, una combinación que durante años muchos aficionados consideraron parte del...

WhatsApp sigue transformando sus canales en una herramienta más cercana a una red social y ahora la plataforma trabaja en una nueva función llamada “Channel Status”, que permitirá a administradores de canales compartir publicaciones temporales directamente dentro del canal. El hallazgo corresponde a WABetaInfo, conocido por rastrear funciones en desarrollo dentro de las versiones beta...

YouTube se transforma con IA: “Ask YouTube” cambia la forma de buscar videos y Google acelera la automatización creativa

La inteligencia artificial ya no es solo una función adicional dentro de YouTube. Google empieza a convertir la plataforma en una experiencia conversacional donde los usuarios hablan con el buscador como si fuera un asistente inteligente. El anuncio llega durante el evento anual Google I/O 2026 y marca uno de los cambios más ambiciosos en...

LiveU se vuelve clave para el Mundial 2026: la tecnología que mantiene las transmisiones y la seguridad cuando las redes colapsan

El Mundial de fútbol de 2026 promete ser el evento deportivo más grande de la historia. Por primera vez participan 48 selecciones nacionales, se disputan 104 partidos y la competencia se extiende por 16 ciudades de tres países: Estados Unidos, México y Canadá. Detrás del espectáculo deportivo aparece un desafío menos visible, pero igual de...

Lenovo ThinkStation P4: nueva workstation con AMD Ryzen Pro, 3D V-Cache y refrigeración líquida

Lenovo vuelve a mover el tablero del mercado profesional con la nueva ThinkStation P4, una workstation de formato compacto que introduce cambios relevantes en rendimiento, memoria y refrigeración. El sistema se posiciona como una alternativa de gama media-alta dentro del catálogo profesional de la marca, y llega con una combinación poco habitual en equipos de...

Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo