Belgialaisen Leuvenin yliopiston COSIC-tutkimusryhmän tutkijat ovat löytäneet suuria tietoturvavikoja Tesla Model X: n avaimettomasta järjestelmästä. Tutkijat onnistuivat hakkeroimaan järjestelmän, minkä jälkeen he pystyvät varastamaan auton muutamassa minuutissa.
Tesla Model X -avaimen avulla omistaja voi avata auton lukituksen automaattisesti lähestyessään ajoneuvoa tai painamalla painiketta. Älypuhelinsovellus voi avata auton Bluetooth-linkin välityksellä.
Tutkijat rakensivat laitteiston toisesta Teslasta peräisin olevaan ECU-yksikköön, joka oli ostettu eBaystä sadalla dollarilla. Murtolaitteisto rakennettiin Raspberry Pi -kortista, siihen liitetystä CAN-lisäkortista, avaimesta ja litiumpolymeeriparistosta. Koko paketin hinnaksi tuli parisataa dollaria.
Tutkijat pystyivät rakennetun ECU-yksikkönsä avulla saamaan Teslan avaimenperät mainostamaan itseään liitettävinä BLE-laitteina. BLE-liitäntä mahdollisti sirulla käynnissä olevan ohjelmiston etäpäivitykset. Koska tätä päivitysmekanismia ei ollut suojattu kunnolla, tutkijat pystyivät lataamaan järjestelmään päivityksen ja ottamaan sen täyden hallinnan.
Varkaus edellyttää, että hakkeri pääsee viiden metrin päähän Teslan omistajan avaimesta. Tämä herättää avaimenperän. Sen jälkeen avaimenperään voidaan ladata päivitys, mikä kestää puolitoista minuuttia. Se voidaan tehdä 30 metrin etäisyydeltä. Avaimenperän ”murtamisen” jälkeen tutkijat pääsivät käsiksi komentoihin, joilla auton ovet saa auki. Pariksi liitetyn avaimenperän avulla auto voidaan käynnistää ja ajaa se pois.
Tutkijat ilmoittivat Teslalle tunnistetuista ongelmista ensimmäisen kerran 17. elokuuta 2020. Tesla vahvisti haavoittuvuudet, myönsi havainnoistaan virhepalkkion ja aloitti tietoturvapäivitysten parissa. Osana nyt käyttöön otettavaa ohjelmistopäivitystä 2020.48, laiteohjelmistopäivitys ladataan omistajien avaimenperään.