Embarrassing Delay on Tesla's Critical Security Feature

Retard embarrassant sur la fonction de sécurité critique de Tesla

Le PDG de Tesla , Elon Musk, a récemment répondu à la question d'un client concernant l'authentification à deux facteurs de l'application Tesla. Musk s'est excusé pour le retard sur Twitter en disant: "Désolé, c'est embarrassant en retard. L'authentification à deux facteurs via SMS ou application d'authentification passe actuellement par la validation finale.

Force est de constater que le patron de Tesla reconnaît que la sortie tardive de cette mesure de sécurité est surprenante, surtout pour une entreprise de ce statut. L'authentification à deux facteurs est une fonction de sécurité qui nécessite une entrée via deux méthodes différentes pour vérifier l'identification afin d'accéder à une application pour smartphone ou à un autre service en ligne. Généralement, lors de la première connexion, l'utilisateur est invité à entrer un mot de passe. Ensuite, le service ou l'application auxquels vous accédez envoient un code PIN unique par SMS ou par e-mail pour entrer dans la deuxième phase du processus d'authentification. Alternativement, l'utilisateur sera invité à utiliser une application d'authentification, qui fournit le code à usage unique pour finaliser le processus de connexion.

Le processus d'authentification à deux facteurs est nécessaire pour renforcer la sécurité de l'application mobile Tesla, qui permet actuellement aux propriétaires de Tesla EV d'accéder à distance à certaines fonctionnalités telles que le verrouillage ou le déverrouillage du véhicule, la gestion de la climatisation, le clignotement des phares de la voiture, le klaxon lorsqu'il est garé. , ventiler ou fermer le toit ouvrant panoramique, localiser un véhicule et suivre ses déplacements, mettre à jour le logiciel de la voiture et aussi démarrer ou arrêter la charge de la voiture. Pour les propriétaires utilisant le pilote automatique , l'application Tesla peut même être utilisée pour invoquer la voiture à distance .

Parce que l'application mobile est un élément central de l'expérience Tesla, l'authentification à deux facteurs est un ajout important pour donner aux propriétaires de Tesla la tranquillité d'esprit avec une sécurité supplémentaire incluse. La reconnaissance et les affirmations de Musk selon lesquelles la couche de sécurité traverse les dernières étapes de développement nous amènent à croire que sa sortie est imminente. On dit que le constructeur automobile EV mettra en œuvre son authentification à deux facteurs à l'aide de SMS et/ou d'une application d'authentification, cette dernière étant plus sécurisée que l'utilisation de texte car avec SMS, les cartes SIM peuvent être interceptées pour obtenir les numéros de vérification.

Avec une intégration et une connectivité accrues avec les véhicules électriques de Tesla, il est plus exposé au piratage potentiel. C'est quelque chose que Musk a toujours dit en parlant de la cybersécurité comme étant une priorité pour la sécurité des véhicules. Il y a quelque temps, certaines personnes avaient réussi à exploiter les failles de sécurité des véhicules de Tesla. C'est alors que Musk a déclaré qu'il voulait empêcher un "piratage à l'échelle de la flotte". La plupart des problèmes de cybersécurité de Tesla étaient liés à la connexion d'un véhicule électrique à un réseau Wi-Fi non autorisé. Cela a incité les propriétaires de Tesla à demander de meilleurs moyens de protéger leurs comptes et leurs véhicules Tesla.

La fonction de sécurité 2FA devait être publiée l'année dernière, mais c'est toujours quelque chose que les propriétaires de Tesla attendent de toute urgence. D'autres piratages de sécurité se sont produits après que Tesla a commencé à proposer des mises à niveau de fonctionnalités coûteuses via l'application mobile. À l'insu de certains propriétaires de véhicules électriques, leurs comptes Tesla étaient facturés pour ces mises à niveau .

L'année dernière, Musk a annoncé sur Twitter que Tesla travaillait sur des "mises à niveau fondamentales" du système d'exploitation principal de Tesla et qu'il introduirait 2FA (authentification à deux facteurs) peu de temps après. Il n'y a pas encore de dates claires et Musk ne s'est pas engagé sur le moment exact où la fonctionnalité sera déployée. Les propriétaires de Tesla n'auront qu'à attendre patiemment l'annonce officielle.

En règle générale, les véhicules Tesla sont considérés comme antivol avec une gamme de fonctionnalités antivol . Bien que cela complique la tâche des voleurs de voitures, ce n'est toujours pas impossible, bien que le risque de vol soit réduit. La société a lancé la fonction Pin To Drive en 2018, mais la mise à jour de la sécurité avec 2FA est une fonctionnalité essentielle pour ses systèmes d'entrée sans clé.