Hackeo con drones del Tesla Model X: cómo funcionó el exploit TBONE Zero-Click

9

Los investigadores de seguridad no se limitaron a irrumpir en un Tesla. Volaron un dron para hacerlo.

Durante el concurso Pwn2Own en CanSecWest en Vancouver, los expertos alemanes Ralf-Philipp Weinmann y Benedikt Schmotzle protagonizaron una intrusión remota que parecía sacada de un thriller de espías. Utilizaron un dron DJI Mavic 2 de consumo combinado con un dongle Wi-Fi estándar. ¿El objetivo? Un Tesla Modelo X.

El resultado fue una demostración completa de acceso remoto. Fueron menos de tres minutos. Abrieron las puertas. Los abrió. Y al hacerlo, expuso una vulnerabilidad crítica en la dependencia de la industria automotriz del software de redes de código abierto.

El vector de ataque TBONE

El exploit, denominado TBONE, apunta al sistema de información y entretenimiento que se encuentra en los vehículos Model S, 3, X e Y de Tesla. Pero el defecto no es exclusivo de Tesla. Se encuentra dentro de ConnMan, un administrador de conexión de código abierto utilizado por varios fabricantes de automóviles para manejar la conectividad a Internet.

Weinmann y Schmotzle explotaron dos fallas de seguridad específicas dentro de ConnMan. Esto les permitió ejecutar un ataque sin clic. No fue necesaria ninguna interacción por parte del propietario del vehículo. Sin correo electrónico de phishing. Sin acceso físico al vehículo.

El dron actuó como una estación de mando móvil. Operando desde una distancia de hasta 100 metros, los atacantes se conectaron a la red Wi-Fi del coche. Una vez dentro, el alcance del control era amplio.

Los investigadores pudieron desbloquear las puertas y el maletero. Ajustar las posiciones de los asientos. Modifique la configuración de dirección y aceleración.

No se trataba sólo de abrir puertas. El exploit les permitió cambiar configuraciones fundamentales del vehículo. Observaron que con hardware adicional, podrían incluso inyectar nuevo firmware Wi-Fi. Esto convertiría al Tesla comprometido en un punto de acceso, lo que potencialmente les permitiría girar y piratear otros Teslas cercanos.

Por qué esto es importante para los coches conectados

El ataque TBONE pone de relieve una tendencia peligrosa: los fabricantes de automóviles están integrando software complejo de código abierto en sistemas críticos de vehículos sin una auditoría de seguridad rigurosa. ConnMan está diseñado para la comodidad, no para la defensa. Cuando ese software maneja el puente entre un automóvil e Internet, la superficie de ataque se expande exponencialmente.

Los investigadores demostraron que la proximidad física no es el único factor de riesgo. Un dron puede evitar el “bloqueo” de un automóvil estacionado, aprovechando las funciones de conectividad del propio vehículo. Si bien el exploit no permite un control autónomo total (lo que significa que no pueden conducir el automóvil por un precipicio de forma remota), otorga suficiente acceso para causar interrupciones significativas o prepararse para intrusiones más profundas y peligrosas.

La respuesta de Tesla y la brecha de la industria

Tesla no esperó a que se hiciera una revelación pública para actuar. Los investigadores habían notificado previamente a Tesla, Intel (el creador original de ConnMan) y al CERT alemán. También alertaron a otros fabricantes que podrían estar utilizando la misma tecnología subyacente.

Tesla lanzó una actualización de software en octubre para corregir la vulnerabilidad. También otorgaron a Weinmann y Schmotzle una recompensa por errores de $31,500. Esta es una práctica estándar en materia de divulgación responsable, pero plantea preguntas incómodas sobre el resto de la industria.

Otros fabricantes de automóviles que utilizan ConnMan no han sido tan transparentes. No sabemos si han lanzado correcciones similares. No sabemos si sus clientes están igualmente expuestos a ataques sin clic a través de drones conectados a Wi-Fi.

La tecnología está ahí fuera. El dron es asequible. El defecto es real. Hasta que toda la industria actualice su firmware, su automóvil podría estar más conectado de lo que cree. Y a veces, la conexión significa una puerta abierta.