São Paulo | 20ºC
Seg, 01 de Dezembro
Busca

Flipper Zero pode violar veículos Tesla: veja como se proteger

Especialistas em cibersegurança acabam de descobrir uma vulnerabilidade grave no mecanismo que permite aos proprietários de carros Tesla destrancarem seus veículos por meio de um aplicativo no celular.

Banner
18 Sep 2024 - 13h06 Betsul; Gláucia Arboleya; Graziela Costa; Paulo Talarico; Renato Ishikawa; Samara Najjar; Tom Coelho   atualizado em 04/11/2025 às 10h38
Fonte: Pexels

Provando mais uma vez que a conveniência não deve superar a prudência, especialistas em cibersegurança acabam de descobrir uma vulnerabilidade grave no mecanismo que permite aos proprietários de carros Tesla destrancarem seus veículos por meio de um aplicativo no celular.

A descoberta se baseia no uso do Flipper Zero, um dispositivo proibido no Brasil que, combinado com uma estratégia maliciosa, potencialmente daria aos criminosos não somente acesso como também controle sobre os carros.


O mecanismo do golpe

Segundo os pesquisadores responsáveis pelo estudo, Tommy Mysk e Talal Haj Bakry, da Mysk Inc, o método explora o processo de autenticação de aplicativos de smartphone da Tesla. Os cibercriminosos empregam em conjunto o Flipper Zero e uma placa de desenvolvimento Wi-Fi para forjar uma página de acesso ao Wi-Fi de visitantes da Tesla. Esse enganoso solicita aos proprietários que insiram suas credenciais de login, incluindo nome de usuário, senha e até mesmo o código de autenticação de dois fatores – dados esses que, então, são capturados secretamente pelo invasor.

Este método não só compromete a segurança da conta Tesla, mas também facilita a criação de novas "chaves" virtuais para o carro, permitindo potencialmente que o veículo seja desbloqueado e conduzido por indivíduos não autorizados. Mesmo a presença de cartões-chave físicos, destinados a autenticar as chaves do celular e gerenciar o acesso ao veículo, não consegue mitigar essa vulnerabilidade, conforme confirmado pelas investigações de Mysk.

À luz dessas revelações, Mysk defende que a Tesla obrigue o uso de cartões-chave físicos para a criação de chaves dentro do aplicativo, juntamente com notificações proativas aos proprietários sempre que novas chaves forem geradas. Essa abordagem poderia, assim, impedir tentativas de acesso não autorizado e melhorar as medidas gerais de segurança da marca.

Além disso, a empresa de segurança alerta que a menção ao Flipper Zero serve apenas como um exemplo de ferramenta que pode ser usado nesse golpe. Dispositivos semelhantes, como o Wi-Fi Pineapple ou o Wi-Fi Nugget, também poderiam ser empregados para esse mesmo fim.


Como se proteger?

Então, como os proprietários de Tesla podem se proteger dessas ameaças? Em primeiro lugar, os usuários devem estar cientes de que a conexão à rede Wi-Fi de visitantes da Tesla não requer nenhum código de autenticação de dois fatores. Desta forma, qualquer página que solicite tal informação é potencialmente maliciosa.

Em segundo lugar, é aconselhável ter cautela ao acessar redes Wi-Fi, principalmente em ambientes públicos ou desconhecidos, sendo preferível evitá-las. Caso seu uso seja inevitável, o emprego de uma rede virtual privada (VPN) pode mitigar seus riscos ao adicionar uma camada adicional de segurança à navegação e ocultar um dos seus tipos de endereços IP – o público.

A ocultação do seu IP público permite maior privacidade e evita o rastreamento baseado em localização pela internet, sendo essencial para a segurança. Além disso, as VPNs conseguem criptografar o tráfego online do usuário e, assim, previnem que dados transmitidos pela rede Wi-Fi pública sejam captados por indivíduos não autorizados.

Em terceiro lugar, especialistas também recomendam que os usuários tenham cuidado ao baixar aplicativos de fontes desconhecidas. Não é raro que programas obtidos de páginas não oficiais contenham malware ou funções ocultas que podem se aproveitar dos dados do seu dispositivo para fins maliciosos.

Além disso, conferir regularmente as chaves associadas à conta Tesla para verificar se não há nenhuma adição recente suspeita é uma boa medida. No próprio aplicativo da Tesla, é possível editar ou remover chaves que possam suscitem desconfiança.

Por fim, é importante notar que esses golpes só funcionam quando realizados à proximidade do carro e em tempo real. Então, não há motivo para pânico.

Leia Também

Leapmotor C10: SUV REEV e Elétrico a partir de R$ 189.990
Autos

Leapmotor C10: SUV REEV e Elétrico a partir de R$ 189.990

Chevrolet apresenta o Corvette CX Concept, inspirado em caças a jato

Chevrolet apresenta o Corvette CX Concept, inspirado em caças a jato

Volkswagen Polo é líder de vendas no país, aponta ranking

Volkswagen Polo é líder de vendas no país, aponta ranking

Neymar compra Batmóvel que esteve exposto no Complexo Dream Car de São Roque

Neymar compra Batmóvel que esteve exposto no Complexo Dream Car de São Roque

Novas regras exigirão chuveiro automático e exaustor em garagens para recarga de carros elétricos

Novas regras exigirão chuveiro automático e exaustor em garagens para recarga de carros elétricos

Volvo lança som com assinatura de estúdio de gravação britânico

Volvo lança som com assinatura de estúdio de gravação britânico

BYD lidera vendas de carros elétricos

BYD lidera vendas de carros elétricos

BMW prepara três lançamentos para o Brasil ainda este ano

BMW prepara três lançamentos para o Brasil ainda este ano

Carros de luxo vão a leilão com lances a partir de R$ 59 mil

Carros de luxo vão a leilão com lances a partir de R$ 59 mil

Salão do Automóvel já tem mais de 20 marcas confirmadas; venda de ingressos começa em agosto

Salão do Automóvel já tem mais de 20 marcas confirmadas; venda de ingressos começa em agosto

Mais Lidas

Paulistano Barueri supera Fluminense no Rio e quebra invencibilidade das cariocas na Superliga

Paulistano Barueri supera Fluminense no Rio e quebra invencibilidade das cariocas na Superliga

Cartório de Alphaville participa da Jornada Notarial com orientação gratuita à população

Cartório de Alphaville participa da Jornada Notarial com orientação gratuita à população

Tentativas de fraudes com documentos mais que dobram de 2022 a 2025

Tentativas de fraudes com documentos mais que dobram de 2022 a 2025

Black Friday agita o Shopping Tamboré com desconto médio de 70% e expectativa de público recorde

Black Friday agita o Shopping Tamboré com desconto médio de 70% e expectativa de público recorde