CIBERSEGURIDAD

El ELM327 Bluetooth de Tesla puede piratearse para analizar mensajes CAN e información de tráfico.

El Tesla no tiene un puerto OBDII convencional (diagnóstico a bordo) como tal. Hay un conector, pero solo se proporciona con + 12V / tierra para alimentar cosas como dongles telemáticos de seguros.

En cambio, está el conector de diagnóstico de Tesla (X427), que es donde las cosas se ponen un poco raras. Ese conector tiene acceso a los cinco CANbus del vehículo. Ahora, como los módulos OBDII convencionales no funcionan, los curiosos entre nosotros a menudo conectan un módulo Bluetooth ELM327 para analizar el tráfico y leer mensajes CAN. SIN EMBARGO, todos los módulos ELM327 que hemos visto tienen un PIN de Bluetooth estático e inmutable de 1234. Fuzzamos el CAN con fuerza, esencialmente replicando los mensajes existentes pero con una longitud y contenido aleatorios. ¿Qué sucedió?

Muy rápidamente recibimos MUCHOS mensajes de error, que culminaron en la parte delantera, luego los motores traseros se desconectaron y luego perdieron toda la energía.

Fuente: Pentestpartners.com

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar