Miles de EV de Tesla se pueden colocar en tiempo real, encontrando un investigador de seguridad

  • Un investigador de seguridad descubrió más de 1.300 tablero de Teslarat accesible.
  • El tablero no seguro puede revelar la posición de los vehículos Tesla.
  • Sin siquiera una capa simple de protección de nombre de usuario y contraseña, el investigador puede cambiar la configuración de la aplicación de forma remota.

Sipopla Kilitzit, fundador de una compañía de seguridad cibernética, descubrió más de 1.300 tableros de Teslarat accesibles, escaneando Internet con herramientas simples para casos no seleccionados, no con una contraseña o detrás de un firewall o vicepresidente de red virtual).

Teslamate es de código abierto y datos de visualizador para vehículos eléctricos Tesla, lo que permite al propietario ejecutar el servidor y mantener pestañas de carga, temperaturas, salud de la batería, velocidad de conducción, historial de ubicación y más. Esto es ideal para aficionado porque es gratuito, pero existe el potencial de filtraciones de información si el servidor está alojado en línea sin protección.



Un mapa de vehículos de Tesla relacionado con el tablero de teslats desprotegidos en América del Norte.

Un mapa de vehículos de Tesla relacionado con el tablero de teslats desprotegidos en América del Norte.

Imagen de: Swordsec

Según lo informado por TechCrunchKilitz escribió en una publicación de blog que logró acceder a todo en los casos descubiertos, incluida la ubicación de los vehículos, lo que le permitió construir un mapa de automóviles que operan instalaciones defectuosas de Teslat. Y dado que los servidores estaban desprotegidos de ninguna manera, también podía cambiar la configuración de recopilación de datos, tal como lo haría el propietario.

«Para los propietarios diarios de Tesla que rocían Teslat, es peligroso», escribió el investigador. «No estás de acuerdo con los movimientos de tu automóvil, los hábitos de carga e incluso los horarios de vacaciones con todo el mundo».

Entonces, ¿qué se puede hacer para limitar dicha fuga? El servidor Teslat debe estar asegurado, de acuerdo con Seyffullah Kiliç, ya sea ejecutando un nombre de usuario básico y una verificación básica de contraseña, limitando el acceso a direcciones IP confiables o vinculando el servicio al host local y exponiéndolo solo a través de VPN.

«Si eres un propietario de Tesla que usa Teslat, hazte un favor: la aseguraré hoy», dijo Killi. «Si desarrolla proyectos similares, tenga en cuenta: la verificación y el control de acceso no son opcionales, son esenciales».

El investigador dijo TechCrunch Debido a que ha publicado sus hallazgos al público para crear conciencia sobre el número de servidores expuestos, y agregó que este no es un problema nuevo, pero el número de tablero expuesto de Tesalat ha crecido significativamente desde 2022. Luego, otro investigador de seguridad encontró docenas de tablero de Tesmlarat disponible para el público. Ahora, este número disparó más de mil.

Angelo Buits

Acerca de Angelo Buits

Soy Angelo Buits analítico comercial de empresas que brinda asesorías de negocios y comerciales a gente que quiere salir adelante con algún startups o emprendimiento comercial y tecnológico.

Ver todas las entradas de Angelo Buits →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *