Mais de 1.300 servidores que executam TeslaMate, um popular programa de código aberto para registo de dados de veículos Tesla, foram encontrados expostos publicamente na internet, revelando informações sensíveis sem qualquer proteção por palavra-passe. A falha de configuração, identificada por um investigador de cibersegurança, coloca em risco a privacidade e a segurança física dos proprietários. O alerta foi dado por Seyfullah Kiliç, fundador da empresa de cibersegurança SwordSec, que descobriu os painéis de controlo do TeslaMate acessíveis a qualquer pessoa online. O TeslaMate é uma ferramenta que se liga à API da Tesla para recolher e visualizar dados detalhados sobre a utilização do veículo.
A exposição, provavelmente acidental, deve-se a implementações em servidores na nuvem sem a devida configuração de autenticação. Os dados expostos são extremamente detalhados e incluem coordenadas GPS exatas de locais recentes e de estacionamento, nomes dos modelos e alcunhas personalizadas, versões de software, datas de viagens, hábitos e sessões de carregamento.
Kiliç demonstrou a gravidade da situação ao criar um mapa com a posição de diversos veículos Tesla, incluindo alguns em Portugal.
O investigador alertou para o perigo inerente a esta exposição: “Imaginem saber não só onde alguém vive, mas também quando o carro não está em casa e exatamente quanta carga falta na bateria.
(...) É um risco de segurança física”.
A vulnerabilidade reside na falta de autenticação integrada em terminais críticos do TeslaMate, deixando os dados desprotegidos. A recomendação para os utilizadores é a implementação imediata de medidas de segurança, como a ativação de autenticação básica ou o acesso restrito através de uma firewall.
Em resumoUma falha de configuração generalizada em servidores TeslaMate deixou expostos os dados sensíveis de mais de 1.300 veículos Tesla, incluindo a sua localização em tempo real. Este incidente de segurança no âmbito da Internet das Coisas (IoT) realça os graves riscos de privacidade e segurança física para os proprietários, sublinhando a necessidade de proteger adequadamente estes sistemas.