Avusturya’lı siber güvenlik uzmanı Martin Herfurt, Tesla’ya yeni eklenen bir özelliğin açığı olduğunu keşfetti. Yeni eklenen özellik ile araç …
Avusturya’lı siber güvenlik uzmanı Martin Herfurt, Tesla’ya yeni eklenen bir özelliğin açığı olduğunu keşfetti. Yeni eklenen özellik ile araç sahipleri temassız kartlarla veya NFC destekli telefonlarla aracın kilidini açabiliyor ve çalıştırabiliyor. Herfurt, bu özellikle ile aracı başkalarının da çalıştırmakla kalmayıp aynı zamanda araca yeni anahtar tanımlanabileceğini tespit etti. Herfurt’un iddiasına göre araç sahibi kartını okuttuktan sonra 130 saniye içinde araca yeni bir anahtar tanımlandığında herhangi bir kimlik doğrulanması gerekmiyor.
Normal şartlarda Tesla’nın telefon uygulaması, sahibinin hesabına bağlı olmadığı sürece anahtarların kaydedilmesine izin vermiyor, ancak buna rağmen Herfurt, Tesla otomobilleriyle iletişim kurabilen Teslakee adlı kendi uygulamasını oluşturdu. Teslakee uygulaması ile kart okutulduktan sonra 130 saniyede aracı çalıştırmak mümkün oldu.
Uygulamanın çalışması için gerekli olan tek şey, bir NFC kartı veya telefon ile kilit açıldıktan sonra 130 saniyelik süre içerisinde otomobilin menzili içinde olmak. Martin Herfurt bu açığı Tesla yetkilileri ile paylaştığını söyledi. Konu ile ilgili Tesla’dan ise henüz açıklama gelmedi.