Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Moderator: Redaktion
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Enligt ägaren av den som snoddes i natt var passiv entry avslaget. Så nyckelförlängning verkar osannolikt.
Tesla Model Y LR+
Tesla Model 3 SR+
Tesla Model X Plaid
Tesla Model 3 LR AWD
Tesla Model X P100DL
Tesla Model X 90D
Tesla Model 3 SR+
Tesla Model X Plaid
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Pin 2 drive då?
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Men Tesla måste ju kunna se hur bilen låstes upp och sattes igång? Om det inte va nyckeln så måste det väl vara appen?
Model S Raven Long Range, Deep Blue, FSD
- jonsalgerier
- Teslaägare
- Inlägg: 401
- Blev medlem: 11 dec 2016 00:29
- Ort: Knivsta
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Hur funkar egentligen foben? Är det en OATH-token av något slag som genererar en OTP varje gång man trycker på den eller är det något mera komplext?oscfor skrev:Enligt ägaren av den som snoddes i natt var passiv entry avslaget. Så nyckelförlängning verkar osannolikt.
- jonsalgerier
- Teslaägare
- Inlägg: 401
- Blev medlem: 11 dec 2016 00:29
- Ort: Knivsta
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Google är tydligen min vän:jonsalgerier skrev:Hur funkar egentligen foben? Är det en OATH-token av något slag som genererar en OTP varje gång man trycker på den eller är det något mera komplext?oscfor skrev:Enligt ägaren av den som snoddes i natt var passiv entry avslaget. Så nyckelförlängning verkar osannolikt.
https://www.wired.com/story/hackers-ste ... s-key-fob/
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Just nu känner jag varför tar dem inte min bil
Värnamo är bara stenkast bort
( läs mina andra inlägg så fattar ni varför )
Värnamo är bara stenkast bort

( läs mina andra inlägg så fattar ni varför )
Har du en Tesla eller har du beställt en och funderar på tillbehör titta in på http://exclusiveparts.se
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Min gissning är att dom gjort så som Ben Sullins visade för några månader sen. Själva cracket börjar 4.30 in.
Sammanfattning: Gör ett publikt WiFi-nät som ser ut som att det är Tesla-appen och snoopa inloggningar. Sätt dig vid en SuC o vänta.
Sammanfattning: Gör ett publikt WiFi-nät som ser ut som att det är Tesla-appen och snoopa inloggningar. Sätt dig vid en SuC o vänta.
Model S Raven Long Range, Deep Blue, FSD
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Detta är ju åtgärdat i nya Model S, som det här rör sig om, samt aldrig varit möjligt för Model X.jonsalgerier skrev:Google är tydligen min vän:jonsalgerier skrev:Hur funkar egentligen foben? Är det en OATH-token av något slag som genererar en OTP varje gång man trycker på den eller är det något mera komplext?oscfor skrev:Enligt ägaren av den som snoddes i natt var passiv entry avslaget. Så nyckelförlängning verkar osannolikt.
https://www.wired.com/story/hackers-ste ... s-key-fob/
Tesla Model Y LR+
Tesla Model 3 SR+
Tesla Model X Plaid
Tesla Model 3 LR AWD
Tesla Model X P100DL
Tesla Model X 90D
Tesla Model 3 SR+
Tesla Model X Plaid
- jonsalgerier
- Teslaägare
- Inlägg: 401
- Blev medlem: 11 dec 2016 00:29
- Ort: Knivsta
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Ja jo, men de beskrev hur dosan fungerar i artikeln. (eller fungerade iaf).oscfor skrev:Detta är ju åtgärdat i nya Model S, som det här rör sig om, samt aldrig varit möjligt för Model X.jonsalgerier skrev:Google är tydligen min vän:jonsalgerier skrev:Hur funkar egentligen foben? Är det en OATH-token av något slag som genererar en OTP varje gång man trycker på den eller är det något mera komplext?oscfor skrev:Enligt ägaren av den som snoddes i natt var passiv entry avslaget. Så nyckelförlängning verkar osannolikt.
https://www.wired.com/story/hackers-ste ... s-key-fob/
- HerrNilsson
- Teslaägare
- Inlägg: 793
- Blev medlem: 29 apr 2015 09:52
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Så alltså man sätter upp en falsk AP på en SuC och väntar på att folk vill köra nån enhet över WiFi när dom laddar? Dom ser ett "Tesla-WiFi" och använder sitt Tesla-konto för att logga in?McMagnus skrev:Min gissning är att dom gjort så som Ben Sullins visade för några månader sen. Själva cracket börjar 4.30 in.
Sammanfattning: Gör ett publikt WiFi-nät som ser ut som att det är Tesla-appen och snoopa inloggningar. Sätt dig vid en SuC o vänta.
Men...vem gör sånt? Tesla har inte WiFi på SUC:arna, varför måste man ha WiFi när man står och laddar lite, varför skulle ett WiFi som man tror tillhör Tesla vilja ha ditt Tesla-kontos uppgifter för att ge nåt så enkelt som internet-access? Frågorna är många, svaren få...
Mvh
Nilsson
Nilsson
- fth
- Teslaägare
- Inlägg: 8130
- Blev medlem: 30 mar 2017 16:25
- Ort: Stockholm
- Referralkod: ts.la/fredrik8071
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Jag tror iofs att dom satte upp både en falsk "Tesla-Wifi" och en fake Tesla-hemsida, och hoppades på att någon både skulle koppla upp sig på hotspoten och försöka logga in på sitt Tesla-konto.HerrNilsson skrev:Så alltså man sätter upp en falsk AP på en SuC och väntar på att folk vill köra nån enhet över WiFi när dom laddar? Dom ser ett "Tesla-WiFi" och använder sitt Tesla-konto för att logga in?McMagnus skrev:Min gissning är att dom gjort så som Ben Sullins visade för några månader sen. Själva cracket börjar 4.30 in.
Sammanfattning: Gör ett publikt WiFi-nät som ser ut som att det är Tesla-appen och snoopa inloggningar. Sätt dig vid en SuC o vänta.
Men...vem gör sånt? Tesla har inte WiFi på SUC:arna, varför måste man ha WiFi när man står och laddar lite, varför skulle ett WiFi som man tror tillhör Tesla vilja ha ditt Tesla-kontos uppgifter för att ge nåt så enkelt som internet-access? Frågorna är många, svaren få...
/fth
X90D, 7-sits monopost, Titanium Metallic, AP1, alla options
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Tror ni inte att de helt enkelt bogserar bort bilarna?
Vad jag förstår är parkeringsbromsen bara aktiverad på bakhjulen. Det innebär att om Teslan är parkerad med "rumpan ut" på en uppfart är det bara att lyfta upp bakhjulen på en släde (eller vad det heter på bärgaren) och köra iväg med bilen rullande på framhjulen som är obromsade. Eller går larmet då?
Tyckte jag läste i en av artiklarna om bilarna i Ljungby att GPS-signalen försvann i Växjö. Där har de väl stannat och kopplat bort elektroniken för att sedan ostört föra bilen vidare ut i Europa (hel eller styckad).
Vore intressant att veta om någon bil med fronten parkerad utåt blivit stulen?
Vad jag förstår är parkeringsbromsen bara aktiverad på bakhjulen. Det innebär att om Teslan är parkerad med "rumpan ut" på en uppfart är det bara att lyfta upp bakhjulen på en släde (eller vad det heter på bärgaren) och köra iväg med bilen rullande på framhjulen som är obromsade. Eller går larmet då?
Tyckte jag läste i en av artiklarna om bilarna i Ljungby att GPS-signalen försvann i Växjö. Där har de väl stannat och kopplat bort elektroniken för att sedan ostört föra bilen vidare ut i Europa (hel eller styckad).
Vore intressant att veta om någon bil med fronten parkerad utåt blivit stulen?
Model S 90D -16
Model Y LR - 24
Model Y LR - 24
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Väldigt otrevligt att få sin bil stulen.
(tjuvarna är väldigt påhittiga och metoder cirkulerar alldels säkert i "branschen")
Jag vet nte hur man skall freda sig, man får hoppas att de åtgärder man kan göra räcker.
Larmet borde gå ifall någon bogserar iväg bilen. men vi vet att man kan öppna frunken utan nyckel. och när motorhuvuden är öppen kan batteriet kopplas ifrån (som räddningstjänsten använder) sedan är bilen hjälplös.
(tjuvarna är väldigt påhittiga och metoder cirkulerar alldels säkert i "branschen")
Jag vet nte hur man skall freda sig, man får hoppas att de åtgärder man kan göra räcker.
Larmet borde gå ifall någon bogserar iväg bilen. men vi vet att man kan öppna frunken utan nyckel. och när motorhuvuden är öppen kan batteriet kopplas ifrån (som räddningstjänsten använder) sedan är bilen hjälplös.
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Går inte larmet då? Man borde i så fall få en notis till appen och får då veta exakt tid vidstöld vilket kan vara till stor hjälp som vittnesuppgifter.Mickep skrev:Väldigt otrevligt att få sin bil stulen.
(tjuvarna är väldigt påhittiga och metoder cirkulerar alldels säkert i "branschen")
Jag vet nte hur man skall freda sig, man får hoppas att de åtgärder man kan göra räcker.
Larmet borde gå ifall någon bogserar iväg bilen. men vi vet att man kan öppna frunken utan nyckel. och när motorhuvuden är öppen kan batteriet kopplas ifrån (som räddningstjänsten använder) sedan är bilen hjälplös.
"Elbilisterna satt i ett hörn och tissla och tesla."
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Föresten tror ni att bilarna säljs hela eller styckade?
Jag tror att marknaden för reservdelar är mycket lukrativare än att försöka få den såld till någon hel. Jag tror att tesla har så bra säkerhet att då kommer den reagera när den går online. men som enstaka reservdel kan man hävda att den kommer frn en krockad bil. Och ex rich rebuilds behöver få sina delar från någonstans. (vill inte påstå att rich handlar med stöldgods, men ni förstår)
Tullen kan inte göra något. tesla kan inte göra något förutom att varje del tjallar till moderkortet som som rapporterar och kontrollerar mot onlinedatabas, vilket skulle göra delarna väldigt dyra/re)
Jag tror att marknaden för reservdelar är mycket lukrativare än att försöka få den såld till någon hel. Jag tror att tesla har så bra säkerhet att då kommer den reagera när den går online. men som enstaka reservdel kan man hävda att den kommer frn en krockad bil. Och ex rich rebuilds behöver få sina delar från någonstans. (vill inte påstå att rich handlar med stöldgods, men ni förstår)
Tullen kan inte göra något. tesla kan inte göra något förutom att varje del tjallar till moderkortet som som rapporterar och kontrollerar mot onlinedatabas, vilket skulle göra delarna väldigt dyra/re)
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Det är precis det de borde göra hårdkoda delarna ihop i bilen sen att bilen med jämna mellanrum rapporterar serienr på de olika komponenter så kan tesla se i fall något hamnade nånstans där det inte bör varaMickep skrev:Föresten tror ni att bilarna säljs hela eller styckade?
Jag tror att marknaden för reservdelar är mycket lukrativare än att försöka få den såld till någon hel. Jag tror att tesla har så bra säkerhet att då kommer den reagera när den går online. men som enstaka reservdel kan man hävda att den kommer frn en krockad bil. Och ex rich rebuilds behöver få sina delar från någonstans. (vill inte påstå att rich handlar med stöldgods, men ni förstår)
Tullen kan inte göra något. tesla kan inte göra något förutom att varje del tjallar till moderkortet som som rapporterar och kontrollerar mot onlinedatabas, vilket skulle göra delarna väldigt dyra/re)
Givetvis finns det vägar runt det också men det är steg i rätt riktning
Har du en Tesla eller har du beställt en och funderar på tillbehör titta in på http://exclusiveparts.se
- HerrNilsson
- Teslaägare
- Inlägg: 793
- Blev medlem: 29 apr 2015 09:52
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Mm okej. Det låter rimligare.fth skrev:Jag tror iofs att dom satte upp både en falsk "Tesla-Wifi" och en fake Tesla-hemsida, och hoppades på att någon både skulle koppla upp sig på hotspoten och försöka logga in på sitt Tesla-konto.HerrNilsson skrev:Så alltså man sätter upp en falsk AP på en SuC och väntar på att folk vill köra nån enhet över WiFi när dom laddar? Dom ser ett "Tesla-WiFi" och använder sitt Tesla-konto för att logga in?McMagnus skrev:Min gissning är att dom gjort så som Ben Sullins visade för några månader sen. Själva cracket börjar 4.30 in.
Sammanfattning: Gör ett publikt WiFi-nät som ser ut som att det är Tesla-appen och snoopa inloggningar. Sätt dig vid en SuC o vänta.
Men...vem gör sånt? Tesla har inte WiFi på SUC:arna, varför måste man ha WiFi när man står och laddar lite, varför skulle ett WiFi som man tror tillhör Tesla vilja ha ditt Tesla-kontos uppgifter för att ge nåt så enkelt som internet-access? Frågorna är många, svaren få...
/fth
Mvh
Nilsson
Nilsson
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Spontant tycker jag det känns mer troligt att nycklar läckt ut från en tredjepartstjänst. Eller att någon tjänst inte har skickat login säkert etc.
Edit: För att förtydliga, delvis för att någon ska kunna rätta mig om jag har fel:
Min uppfattning är att API'et som alla använder är öppet, men inofficiellt, därför kan man inte få egna client id och secrets per applikation som utvecklas, utan alla tredjeparts-implementationer använder samma client secret och id (detta är ett antagande efter att ha läst lite på den där inofficiella api-dokumentationen). Så det innebär att om jag får tag i en access token för NÅGON tredjepartstjänst, så kan jag göra anrop till bilen eftersom key och secret är tillgängliga publikt.
Så det räcker ju alltså då med att en enda tredjepartstjänst råkar läcka en token för att man ska få full kontroll på bilen. Normalt sett är ju en token lite säkrare än så, eftersom den ska kombineras med en applikationsspecifik nyckel, men i detta fallet verkar dessa ju inte gå att generera.
Men jag har inte läst väldigt ingående i API-dokumentationen så mina antaganden kan ju vara fel.
Edit 2: det fina med ovanstående är ju att det heller inte riktigt går att invalidera nycklarna då (dock har dom ju en expiry som man då får hoppas tesla tar hänsyn till).
Edit: För att förtydliga, delvis för att någon ska kunna rätta mig om jag har fel:
Min uppfattning är att API'et som alla använder är öppet, men inofficiellt, därför kan man inte få egna client id och secrets per applikation som utvecklas, utan alla tredjeparts-implementationer använder samma client secret och id (detta är ett antagande efter att ha läst lite på den där inofficiella api-dokumentationen). Så det innebär att om jag får tag i en access token för NÅGON tredjepartstjänst, så kan jag göra anrop till bilen eftersom key och secret är tillgängliga publikt.
Så det räcker ju alltså då med att en enda tredjepartstjänst råkar läcka en token för att man ska få full kontroll på bilen. Normalt sett är ju en token lite säkrare än så, eftersom den ska kombineras med en applikationsspecifik nyckel, men i detta fallet verkar dessa ju inte gå att generera.
Men jag har inte läst väldigt ingående i API-dokumentationen så mina antaganden kan ju vara fel.
Edit 2: det fina med ovanstående är ju att det heller inte riktigt går att invalidera nycklarna då (dock har dom ju en expiry som man då får hoppas tesla tar hänsyn till).
Senast redigerad av kenny, redigerad totalt 2 gång.
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Fick just sms av TH som sa att det är bra att ha nyckeln i plåtlåda.
Polestar 2 LRSM
3P vit/vit, ibland
3P vit/vit, ibland
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Fick precis sms från Trygg-Hansa: Vi på Trygg-Hansa skickar det här till dig eftersom du äger en Tesla. De senaste dagarna har stölderna av Tesla-bilar ökat och vi vill därför råda dig att vara extra rädd om din bil. Förvarna gärna nyckel i RFID-fodral som hindrar tjuven att läsa av nyckelns radiosignaler. En plåtburk går också bra, om du inte har ett fodral. Andra tips om hur du skyddar bilen får du här ”länk”.
Har inte använt länken då jag inte är helt säker på att smset kommer från Trygg-Hansa, även om jag tror det. Om det är äkta så verkar det ju indikera att någon kanske klonat teslas kort för bilen.
/Henric
Har inte använt länken då jag inte är helt säker på att smset kommer från Trygg-Hansa, även om jag tror det. Om det är äkta så verkar det ju indikera att någon kanske klonat teslas kort för bilen.
/Henric
Tesla model 3 LR+ AWD, FSD (HW3), midnight silver metallic, svart interiör, 18 tum hjul. Uttagen 2019-05-24. Såld 2022-08-09
Tesla Model 3 Performance, röd, vit interiör. Beställd 2022-04-04, Levererad 2022-08-31
Tesla Model 3 Performance, röd, vit interiör. Beställd 2022-04-04, Levererad 2022-08-31
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Men SMS:et från Trygg-Hansa rimmar ju illa med uppgifterna om att passiv entry va avslaget? Eller vad exakt slås då av? Är det Foben som slutar svara på frågor, eller är det bilen som slutar fråga?
Model S Raven Long Range, Deep Blue, FSD
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Nja, inte full kontroll, om jag förstått det rätt. För att starta bilen så måste man skicka lösenordet igen. Men tillräckligt mycket kontroll för att låsa upp bilen och stänga av larmet i alla fall.kenny skrev:Spontant tycker jag det känns mer troligt att nycklar läckt ut från en tredjepartstjänst. Eller att någon tjänst inte har skickat login säkert etc.
Edit: För att förtydliga, delvis för att någon ska kunna rätta mig om jag har fel:
Min uppfattning är att API'et som alla använder är öppet, men inofficiellt, därför kan man inte få egna client id och secrets per applikation som utvecklas, utan alla tredjeparts-implementationer använder samma client secret och id (detta är ett antagande efter att ha läst lite på den där inofficiella api-dokumentationen). Så det innebär att om jag får tag i en access token för NÅGON tredjepartstjänst, så kan jag göra anrop till bilen eftersom key och secret är tillgängliga publikt.
Så det räcker ju alltså då med att en enda tredjepartstjänst råkar läcka en token för att man ska få full kontroll på bilen. Normalt sett är ju en token lite säkrare än så, eftersom den ska kombineras med en applikationsspecifik nyckel, men i detta fallet verkar dessa ju inte gå att generera.
Men jag har inte läst väldigt ingående i API-dokumentationen så mina antaganden kan ju vara fel.
Edit 2: det fina med ovanstående är ju att det heller inte riktigt går att invalidera nycklarna då (dock har dom ju en expiry som man då får hoppas tesla tar hänsyn till).
Model S 85 byggd okt 2014 | Flerlagersröd | Svart tak | Svart tygklädsel | Teknikpaket med autopilot | Skruvfjädring | Dubbelladdare | Säkerhetspaket | 19"-fälgar | LTE | CCS
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Du kan inte starta en bil med token.kenny skrev:Spontant tycker jag det känns mer troligt att nycklar läckt ut från en tredjepartstjänst. Eller att någon tjänst inte har skickat login säkert etc.
Edit: För att förtydliga, delvis för att någon ska kunna rätta mig om jag har fel:
Min uppfattning är att API'et som alla använder är öppet, men inofficiellt, därför kan man inte få egna client id och secrets per applikation som utvecklas, utan alla tredjeparts-implementationer använder samma client secret och id (detta är ett antagande efter att ha läst lite på den där inofficiella api-dokumentationen). Så det innebär att om jag får tag i en access token för NÅGON tredjepartstjänst, så kan jag göra anrop till bilen eftersom key och secret är tillgängliga publikt.
Så det räcker ju alltså då med att en enda tredjepartstjänst råkar läcka en token för att man ska få full kontroll på bilen. Normalt sett är ju en token lite säkrare än så, eftersom den ska kombineras med en applikationsspecifik nyckel, men i detta fallet verkar dessa ju inte gå att generera.
Men jag har inte läst väldigt ingående i API-dokumentationen så mina antaganden kan ju vara fel.
Edit 2: det fina med ovanstående är ju att det heller inte riktigt går att invalidera nycklarna då (dock har dom ju en expiry som man då får hoppas tesla tar hänsyn till).
Tesla Model Y LR+
Tesla Model 3 SR+
Tesla Model X Plaid
Tesla Model 3 LR AWD
Tesla Model X P100DL
Tesla Model X 90D
Tesla Model 3 SR+
Tesla Model X Plaid
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Trygg Hansa vet inte mer än vi kring vad som hänt. De spekulerar. Det enda de vet är att de har blivit av med tre bilar. Sedan lappar de ihop det med gammal information och kommer fram till att nyckeln måste skyddas. Det här är inte en relayattack. Ingen Model X har snotts ha relay mig veterligen eftersom de har ett helt annat system, som är i det närmsta omöjligt att köra relay på.McMagnus skrev:Men SMS:et från Trygg-Hansa rimmar ju illa med uppgifterna om att passiv entry va avslaget? Eller vad exakt slås då av? Är det Foben som slutar svara på frågor, eller är det bilen som slutar fråga?
Tesla Model Y LR+
Tesla Model 3 SR+
Tesla Model X Plaid
Tesla Model 3 LR AWD
Tesla Model X P100DL
Tesla Model X 90D
Tesla Model 3 SR+
Tesla Model X Plaid
Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09
Visste inte att det gick att läsa av rfid-kort på långt avstånd som Trygg-Hansa skrev men efter lite googlade så verkar det som det går att kopiera rfid kort på upp till 10 meters avstånd med rätt utrustning. Har nu lindat in mina rfid-kort i aluminiumfolie i väntan på rfidskyddspåse. Även bytt lösenord på kontot och aktiverat pin för att köra.