Welcome to Tesla Motors Club
Discuss Tesla's Model S, Model 3, Model X, Model Y, Cybertruck, Roadster and More.
Register

Tesla in de pers (NL/BE)

This site may earn commission on affiliate links.
  • Funny
Reactions: SpeedyEddy
Blijkbaar worden er in Noorwegen de laatste tijd meerdere Tesla’s gestolen…..
Pin 2 drive to the rescue! Tenzij ze je wachtwoord weten natuurlijk want dan kunnen ze met remote start wegrijden maar die kans is wel vrij klein.
 
  • Like
Reactions: job-lek and Kiprich
Is inderdaad beperkt tot 2 Model S'en, en de oudere modellen hadden nog een klassieke keyfob die even onveilig is als wat andere OEMs gebruiken. Naar mijn weten zijn er nog geen Model X'en, Y's en 3's gestolen op die manier, omdat de 3 en Y via bluetooth werken en de X al met een nieuwer systeem van keyfob uit kwam.
 
  • Like
Reactions: job-lek
Pin 2 drive to the rescue! Tenzij ze je wachtwoord weten natuurlijk want dan kunnen ze met remote start wegrijden maar die kans is wel vrij klein.
Daar beginnen ze mee: Gewoon iemand zijn privé emailaccount hacken, tesla account resetten, eigen tesla app koppelen, auto unlocken en rijden. En de pin2drive code is met het tesla account te resetten.

En na 2 kilometer de sim er uit.... mahna mahna
 
Waarom zo moeilijk? Gewoon iemand zijn privé emailaccount hacken, tesla account resetten, eigen tesla app koppelen, auto unlocken en rijden. En de pin2drive code is met het tesla account te resetten.

En na 2 kilometer de sim er uit.... mahna mahna
Pin2drive heb ik niet, te vervelend. Two-factor authentication heb ik daarentegen wel, zowel op e-mail als op de Tesla-account. Lijkt me tegenwoordig de absolute basis.

Overigens werkt jouw voorstel volgens mij niet. Ik dacht dat je steeds een nieuwe gsm moet koppelen door bevestiging met een originele sleutel/keycard.
 
Daar beginnen ze mee: Gewoon iemand zijn privé emailaccount hacken, tesla account resetten, eigen tesla app koppelen, auto unlocken en rijden. En de pin2drive code is met het tesla account te resetten.

En na 2 kilometer de sim er uit.... mahna mahna

'gewoon'. Dan wil iemand wel héél graag een Tesla stelen en zit er iets meer organisatie achter. Is toch wat anders dan de gelegenheids autodief die met een signaal versterker de straat door loopt om een auto te jatten.
 
  • Like
Reactions: job-lek and JanG007
Overigens werkt jouw voorstel volgens mij niet. Ik dacht dat je steeds een nieuwe gsm moet koppelen door bevestiging met een originele sleutel/keycard.
Ja en nee. Je kan geen nieuwe GSM koppelen, maar je kan in het account wel de auto starten.

Maar met MFA kan je, zelfs als je een email account hackt, nog niet in de app inloggen.
 
  • Informative
Reactions: SpeedyEddy
'gewoon'. Dan wil iemand wel héél graag een Tesla stelen en zit er iets meer organisatie achter. Is toch wat anders dan de gelegenheids autodief die met een signaal versterker de straat door loopt om een auto te jatten.
Gelegenheidsdieven lopen niet rond met signaal versterkers. Die slaan ramen in en nemen je laptop mee. En even een MCU uitbouwen is net wat teveel werk op de oprit.

Gister Kees van der Spek gezien? Als ze al auto's huren om de katalysator leeg te halen, en dit 1000 euro per kat-inhoud oplevert aan materiaal, wat denk je wat een Tesla kan opleveren in onderdelen?
 
Daar beginnen ze mee: Gewoon iemand zijn privé emailaccount hacken, tesla account resetten, eigen tesla app koppelen, auto unlocken en rijden. En de pin2drive code is met het tesla account te resetten.

Hoe wil je iemand zijn account hacken? :) Knappe jongen die dat doet! Die moeite doen ze echt niet. Het is veel makkelijker om dan even op je slaapkamer deur aan te kloppen en je netjes in je slaap op je sleutel te vragen. Echter, dat is zware criminaliteit en is echt een zeldzaam verschijnsel. Zo bijzonder zijn Tesla's niet meer dat dat de moeite waard is.

Mensen die pin 2 drive en multi-factor authentication niet aan hebben staan en dan ook nog een "Tessie1!" als wachtwoord gebruiken tsja... denk dat die wel meer security issues dan enkel een Tesla die makkelijk weg te halen is.
 
  • Like
Reactions: job-lek
MFA is tegenwoordig redelijk standaard en keurig dat dat is geïmplementeerd: je hebt wat (keyfob) en je weet wat (pincode).

Het *niet* aanzetten van pin-to-drive begrijp ik niet echt. Vier toetsen indrukken, als je toch al even je telefoon in de houder zet, navigatie ingeeft.

Maar ieder zijn keus, al verwacht ik wel dat de verzekeringsmaatschappijen steeds strenger gaan worden. En als Tesla verzekeringen (ook in NL) gaat aanbieden, kunnen ze dat nog controleren ook <grin>
 
Hoe wil je iemand zijn account hacken? :) Knappe jongen die dat doet!
Gemiddelde persoon heeft geen MFA aan staan. Dus zodra een grote openbare website gehackt wordt met duizenden emails + wachtwoorden combies, is het een koud kunstje om te testen met een scriptje of je kunt inloggen met deze gegevens op bijvoorbeeld hotmail. Als dit lukt, even testen of er Tesla mailtjes in de mailbox staan en bingo. Veel mensen hergebruiken alle wachtwoorden.

Tesla kan hier niet zoveel aan doen, een mailbox zonder MFA is gewoon heel gevaarlijk.
 
Ik doelde met MFA op een authenticator code om in te loggen op je Tesla account. Weinig mensen hebben dat ingeschakeld.

Ah, excuus, verkeerd gelezen/begrepen. Overigens ben ik van mening dat dit soort zaken standaard ingeschakeld moeten zijn en *geen* specifieke gebruikersactie moet vragen. Je kan bij een bank ook niet even de beveiliging uitzetten...
 
  • Like
Reactions: job-lek
Het *niet* aanzetten van pin-to-drive begrijp ik niet echt.
In een auto die zelf de deuren opent als ik 'm nader, ga ik echt niet een pin code invoeren.

Beetje zoals ik voor betalingen ook niet meer een pin code invoer maar gewoon met mijn horloge erover wuif, of in extreme gevallen mijn telefoon (die net tevoren via FaceID mij heeft herkend).

Ja, het kan veiliger, maar zoals gezegd: mijn sleutels pikken kan nog altijd en ik weeg het comfort tegen het risico af. Andere auto's heb je niks meer nodig dan de keyfob, dus dat is voor mijn auto ook genoeg, zeker omdat ie nog eens continu te volgen is via het internet.