Embarrassing Delay on Tesla's Critical Security Feature

Retraso vergonzoso en la característica de seguridad crítica de Tesla

El director ejecutivo de Tesla , Elon Musk, respondió recientemente a la consulta de un cliente sobre la autenticación de dos factores de la aplicación Tesla. Musk se disculpó por el retraso en Twitter y dijo: “Lo siento, llega vergonzosamente tarde. La autenticación de dos factores a través de SMS o una aplicación de autenticación está pasando por la validación final en este momento”.

Está claro que el jefe de Tesla reconoce que la publicación tardía de esta medida de seguridad es sorprendente, especialmente para una empresa de este estatus. La autenticación de dos factores es una característica de seguridad que requiere ingresar a través de dos métodos diferentes para verificar la identificación y poder acceder a una aplicación de teléfono inteligente u otro servicio en línea. Normalmente, con el primer inicio de sesión, se solicita al usuario que ingrese una contraseña. Después de eso, el servicio o aplicación a la que se accede envía un PIN único por mensaje de texto o correo electrónico para ingresar como segunda fase del proceso de autenticación. Alternativamente, se le pedirá al usuario que utilice una aplicación de autenticación, que entrega el código de un solo uso para finalizar el proceso de inicio de sesión.

El proceso de autenticación de dos factores es necesario para reforzar la seguridad en la aplicación móvil de Tesla, que actualmente permite a los propietarios de vehículos eléctricos Tesla acceder de forma remota a ciertas funciones como bloquear o desbloquear el vehículo, administrar el aire acondicionado, encender las luces del automóvil y tocar la bocina cuando está estacionado. , ventilar o cerrar el techo corredizo panorámico, localizar un vehículo y seguir sus movimientos, actualizar el software del coche y también iniciar o detener la carga del coche. Para los propietarios que utilizan el piloto automático , la aplicación Tesla puede incluso utilizarse para llamar al coche a distancia .

Debido a que la aplicación móvil es una parte fundamental de la experiencia Tesla, la autenticación de dos factores es una adición importante para brindar tranquilidad a los propietarios de Tesla con seguridad adicional incluida. El reconocimiento de Musk y las afirmaciones de que la capa de seguridad está pasando por las etapas finales de desarrollo, nos lleva a creer que su lanzamiento es inminente. Se dice que el fabricante de automóviles EV implementará su autenticación de dos factores mediante SMS y/o una aplicación de autenticación, siendo esta última más segura que usar texto porque con SMS, las tarjetas SIM pueden ser interceptadas para obtener los números de verificación.

Con una mayor integración y conectividad con los vehículos eléctricos de Tesla, está más expuesta a posibles ataques. Esto es algo que Musk ha estado diciendo todo el tiempo cuando habla de que la ciberseguridad es una prioridad para la seguridad de los vehículos. Hace un tiempo, algunas personas lograron explotar fallas de seguridad en los vehículos de Tesla. Fue entonces cuando Musk dijo que quería evitar un "pirateo en toda la flota". La mayoría de los problemas de ciberseguridad de Tesla estaban relacionados con la conexión de un vehículo eléctrico a una red Wi-Fi no autorizada. Esto llevó a los propietarios de Tesla a solicitar formas mejoradas de proteger sus cuentas y vehículos Tesla.

Se esperaba que la función de seguridad 2FA se lanzara el año pasado, pero todavía es algo que los propietarios de Tesla están esperando con urgencia. Se produjeron otros ataques de seguridad después de que Tesla comenzara a ofrecer costosas actualizaciones de funciones a través de la aplicación móvil. Sin que algunos propietarios de vehículos eléctricos lo supieran, a sus cuentas Tesla se les estaban cobrando estas actualizaciones .

El año pasado, Musk anunció en Twitter que Tesla estaba trabajando en "actualizaciones fundamentales" del sistema operativo central de Tesla y que poco después introduciría 2FA (autenticación de dos factores). Aún no hay fechas claras y Musk no se ha comprometido a decir cuándo exactamente se implementará la función. Los propietarios de Tesla sólo tendrán que esperar pacientemente el anuncio oficial.

En general, se cree que los vehículos Tesla son a prueba de robos con una variedad de funciones antirrobo . Si bien esto hace que sea más difícil para los ladrones de autos, no es imposible, aunque el riesgo de robo se reduce. La compañía lanzó la función Pin To Drive en 2018, pero actualizar la seguridad con 2FA es una característica fundamental para sus sistemas de entrada sin llave.