-
Voraussetzung ist ja ...
Autor: rootkid 08.03.24 - 19:45
... dass ich mich als Tesla Kfz Besitzer im "Tesla Guest" WLAN des Angreifers anmelde. Warum sollte ich das tun? Passiert das in bestimmten Fällen automatisch durch die Tesla App?
-
Re: Voraussetzung ist ja ...
Autor: Bonarewitz 08.03.24 - 21:44
rootkid schrieb:
--------------------------------------------------------------------------------
> ... dass ich mich als Tesla Kfz Besitzer im "Tesla Guest" WLAN des
> Angreifers anmelde. Warum sollte ich das tun? Passiert das in bestimmten
> Fällen automatisch durch die Tesla App?
Wenn ich das richtig verstanden habe, zielt die Masche darauf ab, Teslafahrern mit geringem Datenvolumen (oder an Orten mit schlechter Mobilfunkversorgung) vorzugaukeln, es gäbe (z.B. am Supercharger) ein Tesla-WLAN.
Wie man es von Hotels oder Hotspots kennt gibt es dann eine Anmeldeseite, damit das Internet freigegeben wird. Und diese fragt die Zugangsdaten des Tesla-Accounts ab.
Tadaa - weggephisht -
Re: Voraussetzung ist ja ...
Autor: Ex-NIKB 09.03.24 - 10:50
Das endet jetzt alles wieder darin, dass ich auch bei Tesla irgendwann einen ultrakomplexen Prozess habe, um irgendwas freizuschalten.
-
Re: Voraussetzung ist ja ...
Autor: Bonarewitz 09.03.24 - 15:29
Ex-NIKB schrieb:
--------------------------------------------------------------------------------
> Das endet jetzt alles wieder darin, dass ich auch bei Tesla irgendwann
> einen ultrakomplexen Prozess habe, um irgendwas freizuschalten.
Im Grunde würde es reichen, bei Freischaltung eines neuen Fahrzeugkeys eine mTAN an den Nutzer zu schicken mit der expliziten Information, dass diese zur Freischaltung eines Solchen dient.
Wer den dann zur Freigabe eines WLANs nutzt, den schützt auch kein noch so komplexer Prozess der Welt vor Phishing.



