Một nhóm các nhà nghiên cứu từ Đại học Leuven, Bỉ, đã tìm thấy lỗ hổng bảo mật nghiêm trọng của hệ thống truy cập và khởi động không có chìa khóa thương hiệu như Tesla và McLaren. Trong video do những người phát hiện ra vấn đề xuất bản, bạn có thể thấy cách bạn có thể sao chép móc khóa không chỉ trong vài giây.
Mặc dù đúng là việc hack những chiếc xe này có vẻ dễ dàng, nhưng chúng ta phải lưu ý rằng các nhân vật chính của video là một Đội chuyên trách trong Bảo mật Máy tính và Mật mã Công nghiệp. Vì vậy, có lẽ thành tích này sẽ không nằm trong tầm tay của bất kỳ ai, miễn là chi tiết của phương pháp được sử dụng không được tiết lộ.
Cách họ hack mục nhập không cần chìa khóa và bắt đầu
Hệ thống bị tấn công, được phát triển bởi công ty phần mềm Pektron, được sử dụng trong một số mô hình cao cấp. Theo nhóm nghiên cứu, đây là dễ hack hơn so với các hệ thống khác cùng loại, vì kẻ tấn công không phải ở gần xe và chìa khóa cùng lúc. Như bạn có thể thấy trong video sau, chỉ cần họ tiếp cận người này trước rồi đến người kia.
Phản ứng của McLaren và Tesla
McLaren đã xác nhận rằng cuộc điều tra chứng tỏ một lỗ hổng lý thuyết trong hệ thống an toàn trên xe của họ, nhưng nói thêm rằng "nó không được chứng minh là ảnh hưởng đến xe của họ trong thực tế và chúng tôi không biết về bất kỳ chiếc McLarens nào đã bị xâm phạm theo cách như vậy." Một tuyên bố dựa trên thực tế là trong video nó chỉ đưa ra cách họ tiếp cận Tesla Model S. Tuy nhiên, thương hiệu sẽ liên hệ với khách hàng của mình để thông báo về sự cố và sẽ gửi cho họ một biện pháp khắc phục nhanh chóng để ngăn chặn những cuộc tấn công này: một túi chặn tín hiệu cho chìa khóa xe hơi.
Về phần mình, Tesla đã đã phát hành một bản cập nhật với đó bạn có thể thêm khóa để củng cố tính bảo mật của hệ thống khởi động và truy cập không cần chìa khóa. Một bảo mật bổ sung các nhà nghiên cứu khuyên bạn nên kích hoạt cho tất cả các chủ sở hữu xe Tesla.