Flipper Zero设备可用于简单的钓鱼攻击,可能危及特斯拉账户并解锁和启动汽车。攻击利用了在将汽车与新手机关联时缺乏适当的身份验证安全性。攻击者可以部署一个名为“特斯拉访客”的WiFi网络,诱使受害者连接到一个假的特斯拉登录页面并窃取其凭据。一旦进入账户,攻击者可以追踪汽车的位置并在车主不知情的情况下添加一个新的“手机钥匙”。特斯拉已被告知此问题,但尚未回应。
完成下面两步后,将自动完成登录并继续当前操作。