Vulnerabilidad en el acceso a una tarjeta de acceso legítima y el NFC Relay en los vehículos Tesla Model 3 (CVE-2020-15912)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2020
Última modificación:
04/08/2024
Descripción
**EN DISPUTA** Los vehículos Tesla Model 3, permiten a atacantes abrir una puerta al aprovechar el acceso a una tarjeta de acceso legítima y luego usar el NFC Relay. NOTA: el proveedor ha desarrollado Pin2Drive para mitigar este problema
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tesla:model_3_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:tesla:model_3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://cansecwest.com/post/2020-03-09-22:00:00_2020_Speakers
- https://twitter.com/Kevin2600/status/1218892338182836224
- https://www.carhackingvillage.com/speaker-bios#htm3nrr
- https://www.youtube.com/watch?v=VYKsfgox-bs
- https://www.youtube.com/watch?v=kQWg-Ywv3S4
- https://www.youtube.com/watch?v=nn-_3AbtEkI