Sicherheitslücke entdeckt: Tesla kann durch einfachen Hack lokalisiert und gestohlen werden
Tesla ermöglicht es, das eigene Auto ohne physischen Schlüssel zu öffnen und loszufahren. Genau das scheint aber alles andere als sicher zu sein, wie eine Analyse zweier Sicherheitsforscher zeigt. Mithilfe eines simplen Hardwaretools können Kriminelle die Smartphone-Apps von Tesla-Fahrern hacken.
Werte in diesem Artikel
• Hacker nutzen kostenlose WLAN-Netzwerke um an Nutzerdaten zu kommen
• Fahrzeug lässt sich über gehackte Tesla-App lokalisieren, öffnen und starten
• Tesla sieht bisher keinen Handlungsbedarf
Tesla-Fahrer sollten beim Einloggen in das WLAN-Netz von Supercharger-Ladeparks vorsichtig sein. Schon mit einfachsten Mitteln könnten Kriminelle die Fahrzeugpasswörter und letztlich das komplette Fahrzeug stehlen. Wie das geht, haben die IT-Sicherheitsforscher Tommy Mysk und Talal Haj Bakry in einem YouTube-Video und ihrem eigenen Blog erläutert.
Kostenlose WLAN-Netzwerke meiden
Der US-Autohersteller Tesla stellt seinen Kunden an vielen Standorten unter der Bezeichnung "Tesla Guest" kostenloses Internet für das Handy zur Verfügung, um die Wartezeit während des Ladens zu verkürzen. Dies bietet Kriminellen ein leichtes Spiel. Nach eigenen Angaben haben die beiden Sicherheitsforscher mithilfe eines simplen Hardwaretools neben einer Ladestation ein gefälschtes "Tesla Guest"-WLAN-Netzwerk mit entsprechender Website generiert. Die Hacker hoffen, dass die Opfer ihre Daten eingeben, um sich an dem Tesla Supercharger mit einem scheinbar von Tesla zur Verfügung gestellten kostenlosen WLAN-Netzwerk zu verbinden. Loggen sich Teslafahrer mit ihren Zugangsdaten in das gefälschte Netzwerk ein, können Kriminelle diese auslesen und sich selbst Zugang zur Smartphone-App des Fahrzeugnutzers verschaffen. Dieses sogenannte Phishing ist unter anderem von Online-Banking-Apps bekannt. Über die gehackte Tesla-App lässt sich nicht nur dauerhaft der Fahrzeugstandort nachverfolgen, sondern nach Angaben von Mysk auch ein digitaler Fahrzeugschlüssel kreieren. Wer diesen besitzt, kann das Auto auch ohne Tesla-Keycard jederzeit öffnen, starten und losfahren.
Hinzu kommt, dass die Tesla-App keine Informationen darüber vermittelt, wie viele aktive Sitzungen ein Benutzer hat. Selbst wenn der Tesla-Besitzer einen seltsamen Smartphoneschlüssel auf dem Tesla-Touchscreen entdeckt, wird durch das Entfernen dieses unerwünschten Smartphoneschlüssels die Sitzung der mit dem Schlüssel verknüpften App nicht beendet. So kann der Hacker weiterhin Live-Informationen über das Fahrzeug erhalten und den Schlüssel jederzeit wieder aktivieren.
Gegenmaßnahmen bisher nicht erfolgt
Die beiden Sicherheitsforscher weisen darauf hin, dass Tesla-Fahrzeuge eindeutig anfällig für Phishing- und Social-Engineering-Angriffe sind und empfehlen die folgenden Abhilfemaßnahmen: Tesla soll die Schlüsselkarten-Authentifizierung für das Hinzufügen neuer Telefonschlüssel obligatorisch machen und die Besitzer benachrichtigen, wenn neue Schlüssel hinzugefügt werden.
Nach eigenen Angaben haben die beiden Sicherheitsforscher die Schwachstelle bereits an Tesla gemeldet. Der Fahrzeughersteller sehe hier jedoch keinen Handlungsbedarf und zeige sich recht abweisend, erklärt Mysk im Video. In der Bedienungsanleitung wird laut Tesla nicht erwähnt, dass eine Schlüsselkarte erforderlich ist, um einen Smartphone-Schlüssel hinzuzufügen.
Redaktion finanzen.net
Ausgewählte Hebelprodukte auf Tesla
Mit Knock-outs können spekulative Anleger überproportional an Kursbewegungen partizipieren. Wählen Sie einfach den gewünschten Hebel und wir zeigen Ihnen passende Open-End Produkte auf Tesla
Der Hebel muss zwischen 2 und 20 liegen
Name | Hebel | KO | Emittent |
---|
Name | Hebel | KO | Emittent |
---|
Weitere Tesla News
Bildquellen: Nadezda Murmakova / Shutterstock.com, Zigres / Shutterstock.com
Nachrichten zu Tesla
Analysen zu Tesla
Datum | Rating | Analyst | |
---|---|---|---|
30.01.2025 | Tesla Buy | Deutsche Bank AG | |
30.01.2025 | Tesla Verkaufen | DZ BANK | |
30.01.2025 | Tesla Underweight | JP Morgan Chase & Co. | |
30.01.2025 | Tesla Neutral | Goldman Sachs Group Inc. | |
30.01.2025 | Tesla Sell | UBS AG |
Datum | Rating | Analyst | |
---|---|---|---|
30.01.2025 | Tesla Buy | Deutsche Bank AG | |
30.01.2025 | Tesla Outperform | RBC Capital Markets | |
10.01.2025 | Tesla Buy | Deutsche Bank AG | |
03.01.2025 | Tesla Buy | Deutsche Bank AG | |
02.01.2025 | Tesla Outperform | RBC Capital Markets |
Datum | Rating | Analyst | |
---|---|---|---|
30.01.2025 | Tesla Neutral | Goldman Sachs Group Inc. | |
30.01.2025 | Tesla Hold | Jefferies & Company Inc. | |
02.01.2025 | Tesla Hold | Jefferies & Company Inc. | |
14.11.2024 | Tesla Hold | Jefferies & Company Inc. | |
24.10.2024 | Tesla Hold | Jefferies & Company Inc. |
Datum | Rating | Analyst | |
---|---|---|---|
30.01.2025 | Tesla Verkaufen | DZ BANK | |
30.01.2025 | Tesla Underweight | JP Morgan Chase & Co. | |
30.01.2025 | Tesla Sell | UBS AG | |
30.01.2025 | Tesla Sell | UBS AG | |
03.01.2025 | Tesla Underweight | JP Morgan Chase & Co. |
Um die Übersicht zu verbessern, haben Sie die Möglichkeit, die Analysen für Tesla nach folgenden Kriterien zu filtern.
Alle: Alle Empfehlungen