Sociedad | Actualidad

Un hacker de 19 años activa el modo 'conducción sin llave' y descubre cómo robar varios Tesla desde su casa

El joven accedió a los vehículos a través de un fallo de seguridad y tras comprobar todo lo que podía controlar de forma remota, dio aviso a la empresa para que corrigieran la brecha

 
  • Cadena SER

  •  
Programación
Cadena SER

Hoy por Hoy

Àngels Barceló

Comparte

Compartir desde el minuto: 00:00
","typeDisplay":"default"},"id":"1234","url":"url"},"subtype":"HTML-JS","type":"custom_embed"},{"_id":"STXG2EEJ25CE7MGPBN62SP5DLA","additional_properties":{"_id":"DIDKAEYHYRE7XPCGM27KRXENKI","comments":[]},"embed":{"config":{"ampImageId":"","ampImageLink":"","rawcode":"

NEW: A security researcher explains how he was able to remotely access dozens of Teslas because of security bugs in a third-party tool popular with Tesla owners. https://t.co/gmUlqjfaZa

— Zack Whittaker (@zackwhittaker) January 24, 2022
","typeDisplay":"default"},"id":"1234","url":"url"},"subtype":"HTML-JS","type":"custom_embed"}]},"has_published_copy":true,"is_published":false},"publish_date":"2022-01-30T17:47:50.153Z","canonical_url":"/2022/01/30/un-hacker-de-19-anos-activa-el-modo-conduccion-sin-llave-y-descubre-como-robar-varios-tesla-desde-su-casa/","publishing":{"scheduled_operations":{"publish_edition":[],"unpublish_edition":[]}},"website":"prisaradio","website_url":"/2022/01/30/un-hacker-de-19-anos-activa-el-modo-conduccion-sin-llave-y-descubre-como-robar-varios-tesla-desde-su-casa/","content_elements":[{"_id":"ESK3VI6SWFAYLHKZJUH4AS7PMI","type":"text","additional_properties":{"comments":[],"inline_comments":[]},"content":"Un joven hacker alemán de tan solo 19 años, David Colombo, ha descubierto la forma de acceder en remoto al sistema interno de varios coches de la marca Tesla en diferentes puntos del mundo, lo que le permitió activar la herramienta de ‘conducción sin llave’, controlar los comandos del volumen del sistema de música del vehículo y manipular las puertas y ventanas de un Tesla, tal y como él mismo ha explicado en una publicación en Medium."},{"_id":"5PIQA7BUQVBLZALNQWLDOTY5DI","type":"link_list","subtype":"masinformacion","additional_properties":{"_id":"26EDR3Q2YJHUFHYTPZM46KHAIM","comments":[]},"title":"Más información","items":[{"_id":"ZQLNMCUFGRFFDCRSG7AW52MZ5M","content":"El CEO de Tesla ofrece 5.000 dólares a un estudiante para que cierre su cuenta Twitter por motivos de seguridad","description":{"_id":"6YDBXSFRWFDQTOKHVRT42LUMW4","content":"","type":"text"},"type":"interstitial_link","url":"https://cadenaser.com/2022/01/29/elon-musk-ofrece-5000-dolares-a-un-estudiante-para-que-cierre-su-cuenta-twitter-por-motivos-de-seguridad/"}]},{"_id":"LXJ7P3ISQJGNLEUWPVRCLXR3EE","type":"text","additional_properties":{"comments":[],"inline_comments":[]},"content":"Pese a descubrirse capaz de realizar las mencionadas acciones, Colombo no confiaba en que el control remoto al que tenía acceso pudiera llegar a mover un coche, ni tan siquiera que pudiera llegar a manipular la dirección o los frenos."},{"_id":"BNG73B4LRBDQDI4NQ3SXHCYM7A","type":"text","additional_properties":{"comments":[],"inline_comments":[]},"content":"Colombo ha explicado que lo que le permitió acceder a los vehículos fue un fallo de seguridad en una de las herramientas de código abierto de la marca llamada ‘TeslaMate’. Dicho mecanismo es el que permite a los propietarios de los coches monitorizar el consumo de energía del vehículo o el historial de sus ubicaciones a través de la API de Tesla."},{"_id":"Q45PB67HTNGUHP72ZH7SRQXSIY","type":"text","additional_properties":{"comments":[],"inline_comments":[]},"content":"Así, Colombo aprovechó el mencionado fallo de seguridad para hacerse con las claves API que 'TeslaMate' no había cifrado para ejecutar sus propios comandos. “Podías ejecutar comandos que fastidiasen al propietario e incluso podías robarle el Tesla”, confesó el joven."},{"_id":"LMOL6HPDVFF6VADLL4YUG4447Y","type":"custom_embed","subtype":"HTML-JS","additional_properties":{"_id":"QG6VVUMFOBCNVLT4Z5T7EEDUBE","comments":[]},"embed":{"config":{"ampImageId":"","ampImageLink":"","rawcode":"

So, I now have full remote control of over 20 Tesla’s in 10 countries and there seems to be no way to find the owners and report it to them…

— David Colombo (@david_colombo_) January 10, 2022