Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Här diskuterar vi frågor som berör flera av Teslas produkter.

Moderator: Redaktion

Användarvisningsbild
oscfor
Teslaägare
Inlägg: 1095
Blev medlem: 02 maj 2017 13:17

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av oscfor »

Enligt ägaren av den som snoddes i natt var passiv entry avslaget. Så nyckelförlängning verkar osannolikt.
Tesla Model Y LR+
Tesla Model 3 SR+
Tesla Model X Plaid
Tesla Model 3 LR AWD
Tesla Model X P100DL
Tesla Model X 90D
Användarvisningsbild
hed
Teslaägare
Inlägg: 587
Blev medlem: 20 feb 2018 21:09
Ort: Sverige

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av hed »

Pin 2 drive då?
OUTAGAS: MS 100D levererad 2018-06-12, Pearl White, Premium pack, 21" twin turbine, cream interiör + kolfiber.
KRÄFTAN: Model 3 SR+ RWD, Red Multicoat, white interior, dragkrok. Levererad 2019-09-18.
Användarvisningsbild
McMagnus
Teslaägare
Inlägg: 159
Blev medlem: 27 jul 2019 11:58

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av McMagnus »

Men Tesla måste ju kunna se hur bilen låstes upp och sattes igång? Om det inte va nyckeln så måste det väl vara appen?
Model S Raven Long Range, Deep Blue, FSD
Användarvisningsbild
jonsalgerier
Teslaägare
Inlägg: 401
Blev medlem: 11 dec 2016 00:29
Ort: Knivsta

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av jonsalgerier »

oscfor skrev:
Enligt ägaren av den som snoddes i natt var passiv entry avslaget. Så nyckelförlängning verkar osannolikt.
Hur funkar egentligen foben? Är det en OATH-token av något slag som genererar en OTP varje gång man trycker på den eller är det något mera komplext?
Användarvisningsbild
jonsalgerier
Teslaägare
Inlägg: 401
Blev medlem: 11 dec 2016 00:29
Ort: Knivsta

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av jonsalgerier »

jonsalgerier skrev:
oscfor skrev:
Enligt ägaren av den som snoddes i natt var passiv entry avslaget. Så nyckelförlängning verkar osannolikt.
Hur funkar egentligen foben? Är det en OATH-token av något slag som genererar en OTP varje gång man trycker på den eller är det något mera komplext?
Google är tydligen min vän:

https://www.wired.com/story/hackers-ste ... s-key-fob/
Användarvisningsbild
e5m1r
Teslaägare
Inlägg: 6065
Blev medlem: 31 okt 2015 11:30
Ort: Värnamo
Kontakt:

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av e5m1r »

Just nu känner jag varför tar dem inte min bil
Värnamo är bara stenkast bort
( läs mina andra inlägg så fattar ni varför )
Har du en Tesla eller har du beställt en och funderar på tillbehör titta in på http://exclusiveparts.se
Användarvisningsbild
McMagnus
Teslaägare
Inlägg: 159
Blev medlem: 27 jul 2019 11:58

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av McMagnus »

Min gissning är att dom gjort så som Ben Sullins visade för några månader sen. Själva cracket börjar 4.30 in.

Sammanfattning: Gör ett publikt WiFi-nät som ser ut som att det är Tesla-appen och snoopa inloggningar. Sätt dig vid en SuC o vänta.

Model S Raven Long Range, Deep Blue, FSD
Användarvisningsbild
oscfor
Teslaägare
Inlägg: 1095
Blev medlem: 02 maj 2017 13:17

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av oscfor »

jonsalgerier skrev:
jonsalgerier skrev:
oscfor skrev:
Enligt ägaren av den som snoddes i natt var passiv entry avslaget. Så nyckelförlängning verkar osannolikt.
Hur funkar egentligen foben? Är det en OATH-token av något slag som genererar en OTP varje gång man trycker på den eller är det något mera komplext?
Google är tydligen min vän:

https://www.wired.com/story/hackers-ste ... s-key-fob/
Detta är ju åtgärdat i nya Model S, som det här rör sig om, samt aldrig varit möjligt för Model X.
Tesla Model Y LR+
Tesla Model 3 SR+
Tesla Model X Plaid
Tesla Model 3 LR AWD
Tesla Model X P100DL
Tesla Model X 90D
Användarvisningsbild
jonsalgerier
Teslaägare
Inlägg: 401
Blev medlem: 11 dec 2016 00:29
Ort: Knivsta

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av jonsalgerier »

oscfor skrev:
jonsalgerier skrev:
jonsalgerier skrev:
oscfor skrev:
Enligt ägaren av den som snoddes i natt var passiv entry avslaget. Så nyckelförlängning verkar osannolikt.
Hur funkar egentligen foben? Är det en OATH-token av något slag som genererar en OTP varje gång man trycker på den eller är det något mera komplext?
Google är tydligen min vän:

https://www.wired.com/story/hackers-ste ... s-key-fob/
Detta är ju åtgärdat i nya Model S, som det här rör sig om, samt aldrig varit möjligt för Model X.
Ja jo, men de beskrev hur dosan fungerar i artikeln. (eller fungerade iaf).
Användarvisningsbild
HerrNilsson
Teslaägare
Inlägg: 793
Blev medlem: 29 apr 2015 09:52

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av HerrNilsson »

McMagnus skrev:
Min gissning är att dom gjort så som Ben Sullins visade för några månader sen. Själva cracket börjar 4.30 in.

Sammanfattning: Gör ett publikt WiFi-nät som ser ut som att det är Tesla-appen och snoopa inloggningar. Sätt dig vid en SuC o vänta.

Så alltså man sätter upp en falsk AP på en SuC och väntar på att folk vill köra nån enhet över WiFi när dom laddar? Dom ser ett "Tesla-WiFi" och använder sitt Tesla-konto för att logga in?
Men...vem gör sånt? Tesla har inte WiFi på SUC:arna, varför måste man ha WiFi när man står och laddar lite, varför skulle ett WiFi som man tror tillhör Tesla vilja ha ditt Tesla-kontos uppgifter för att ge nåt så enkelt som internet-access? Frågorna är många, svaren få...
Mvh
Nilsson


Användarvisningsbild
fth
Teslaägare
Inlägg: 8130
Blev medlem: 30 mar 2017 16:25
Ort: Stockholm
Referralkod: ts.la/fredrik8071

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av fth »

HerrNilsson skrev:
McMagnus skrev:
Min gissning är att dom gjort så som Ben Sullins visade för några månader sen. Själva cracket börjar 4.30 in.

Sammanfattning: Gör ett publikt WiFi-nät som ser ut som att det är Tesla-appen och snoopa inloggningar. Sätt dig vid en SuC o vänta.

Så alltså man sätter upp en falsk AP på en SuC och väntar på att folk vill köra nån enhet över WiFi när dom laddar? Dom ser ett "Tesla-WiFi" och använder sitt Tesla-konto för att logga in?
Men...vem gör sånt? Tesla har inte WiFi på SUC:arna, varför måste man ha WiFi när man står och laddar lite, varför skulle ett WiFi som man tror tillhör Tesla vilja ha ditt Tesla-kontos uppgifter för att ge nåt så enkelt som internet-access? Frågorna är många, svaren få...
Jag tror iofs att dom satte upp både en falsk "Tesla-Wifi" och en fake Tesla-hemsida, och hoppades på att någon både skulle koppla upp sig på hotspoten och försöka logga in på sitt Tesla-konto.

/fth
X90D, 7-sits monopost, Titanium Metallic, AP1, alla options
Användarvisningsbild
P_EL
Teslaägare
Inlägg: 500
Blev medlem: 13 okt 2015 14:22

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av P_EL »

Tror ni inte att de helt enkelt bogserar bort bilarna?

Vad jag förstår är parkeringsbromsen bara aktiverad på bakhjulen. Det innebär att om Teslan är parkerad med "rumpan ut" på en uppfart är det bara att lyfta upp bakhjulen på en släde (eller vad det heter på bärgaren) och köra iväg med bilen rullande på framhjulen som är obromsade. Eller går larmet då?

Tyckte jag läste i en av artiklarna om bilarna i Ljungby att GPS-signalen försvann i Växjö. Där har de väl stannat och kopplat bort elektroniken för att sedan ostört föra bilen vidare ut i Europa (hel eller styckad).

Vore intressant att veta om någon bil med fronten parkerad utåt blivit stulen?
Model S 90D -16
Model Y LR - 24
Mickep
Inlägg: 3682
Blev medlem: 08 mar 2016 13:07

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av Mickep »

Väldigt otrevligt att få sin bil stulen.
(tjuvarna är väldigt påhittiga och metoder cirkulerar alldels säkert i "branschen")
Jag vet nte hur man skall freda sig, man får hoppas att de åtgärder man kan göra räcker.
Larmet borde gå ifall någon bogserar iväg bilen. men vi vet att man kan öppna frunken utan nyckel. och när motorhuvuden är öppen kan batteriet kopplas ifrån (som räddningstjänsten använder) sedan är bilen hjälplös.
Användarvisningsbild
Xmag
Teslaägare
Inlägg: 292
Blev medlem: 20 sep 2017 20:50
Ort: Stockholm

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av Xmag »

Mickep skrev:
Väldigt otrevligt att få sin bil stulen.
(tjuvarna är väldigt påhittiga och metoder cirkulerar alldels säkert i "branschen")
Jag vet nte hur man skall freda sig, man får hoppas att de åtgärder man kan göra räcker.
Larmet borde gå ifall någon bogserar iväg bilen. men vi vet att man kan öppna frunken utan nyckel. och när motorhuvuden är öppen kan batteriet kopplas ifrån (som räddningstjänsten använder) sedan är bilen hjälplös.
Går inte larmet då? Man borde i så fall få en notis till appen och får då veta exakt tid vidstöld vilket kan vara till stor hjälp som vittnesuppgifter.
"Elbilisterna satt i ett hörn och tissla och tesla."
Mickep
Inlägg: 3682
Blev medlem: 08 mar 2016 13:07

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av Mickep »

Föresten tror ni att bilarna säljs hela eller styckade?
Jag tror att marknaden för reservdelar är mycket lukrativare än att försöka få den såld till någon hel. Jag tror att tesla har så bra säkerhet att då kommer den reagera när den går online. men som enstaka reservdel kan man hävda att den kommer frn en krockad bil. Och ex rich rebuilds behöver få sina delar från någonstans. (vill inte påstå att rich handlar med stöldgods, men ni förstår)
Tullen kan inte göra något. tesla kan inte göra något förutom att varje del tjallar till moderkortet som som rapporterar och kontrollerar mot onlinedatabas, vilket skulle göra delarna väldigt dyra/re)
Användarvisningsbild
e5m1r
Teslaägare
Inlägg: 6065
Blev medlem: 31 okt 2015 11:30
Ort: Värnamo
Kontakt:

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av e5m1r »

Mickep skrev:
Föresten tror ni att bilarna säljs hela eller styckade?
Jag tror att marknaden för reservdelar är mycket lukrativare än att försöka få den såld till någon hel. Jag tror att tesla har så bra säkerhet att då kommer den reagera när den går online. men som enstaka reservdel kan man hävda att den kommer frn en krockad bil. Och ex rich rebuilds behöver få sina delar från någonstans. (vill inte påstå att rich handlar med stöldgods, men ni förstår)
Tullen kan inte göra något. tesla kan inte göra något förutom att varje del tjallar till moderkortet som som rapporterar och kontrollerar mot onlinedatabas, vilket skulle göra delarna väldigt dyra/re)
Det är precis det de borde göra hårdkoda delarna ihop i bilen sen att bilen med jämna mellanrum rapporterar serienr på de olika komponenter så kan tesla se i fall något hamnade nånstans där det inte bör vara
Givetvis finns det vägar runt det också men det är steg i rätt riktning
Har du en Tesla eller har du beställt en och funderar på tillbehör titta in på http://exclusiveparts.se
Användarvisningsbild
HerrNilsson
Teslaägare
Inlägg: 793
Blev medlem: 29 apr 2015 09:52

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av HerrNilsson »

fth skrev:
HerrNilsson skrev:
McMagnus skrev:
Min gissning är att dom gjort så som Ben Sullins visade för några månader sen. Själva cracket börjar 4.30 in.

Sammanfattning: Gör ett publikt WiFi-nät som ser ut som att det är Tesla-appen och snoopa inloggningar. Sätt dig vid en SuC o vänta.

Så alltså man sätter upp en falsk AP på en SuC och väntar på att folk vill köra nån enhet över WiFi när dom laddar? Dom ser ett "Tesla-WiFi" och använder sitt Tesla-konto för att logga in?
Men...vem gör sånt? Tesla har inte WiFi på SUC:arna, varför måste man ha WiFi när man står och laddar lite, varför skulle ett WiFi som man tror tillhör Tesla vilja ha ditt Tesla-kontos uppgifter för att ge nåt så enkelt som internet-access? Frågorna är många, svaren få...
Jag tror iofs att dom satte upp både en falsk "Tesla-Wifi" och en fake Tesla-hemsida, och hoppades på att någon både skulle koppla upp sig på hotspoten och försöka logga in på sitt Tesla-konto.

/fth
Mm okej. Det låter rimligare.
Mvh
Nilsson


Användarvisningsbild
kenny
Teslaägare
Inlägg: 276
Blev medlem: 01 apr 2019 14:16

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av kenny »

Spontant tycker jag det känns mer troligt att nycklar läckt ut från en tredjepartstjänst. Eller att någon tjänst inte har skickat login säkert etc.

Edit: För att förtydliga, delvis för att någon ska kunna rätta mig om jag har fel:

Min uppfattning är att API'et som alla använder är öppet, men inofficiellt, därför kan man inte få egna client id och secrets per applikation som utvecklas, utan alla tredjeparts-implementationer använder samma client secret och id (detta är ett antagande efter att ha läst lite på den där inofficiella api-dokumentationen). Så det innebär att om jag får tag i en access token för NÅGON tredjepartstjänst, så kan jag göra anrop till bilen eftersom key och secret är tillgängliga publikt.

Så det räcker ju alltså då med att en enda tredjepartstjänst råkar läcka en token för att man ska få full kontroll på bilen. Normalt sett är ju en token lite säkrare än så, eftersom den ska kombineras med en applikationsspecifik nyckel, men i detta fallet verkar dessa ju inte gå att generera.

Men jag har inte läst väldigt ingående i API-dokumentationen så mina antaganden kan ju vara fel.

Edit 2: det fina med ovanstående är ju att det heller inte riktigt går att invalidera nycklarna då (dock har dom ju en expiry som man då får hoppas tesla tar hänsyn till).
Senast redigerad av kenny, redigerad totalt 2 gång.
Användarvisningsbild
Remuz
Teslaägare
Inlägg: 6136
Blev medlem: 19 sep 2015 09:03
Ort: Stureby, Stockholm

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av Remuz »

Fick just sms av TH som sa att det är bra att ha nyckeln i plåtlåda.
Polestar 2 LRSM
3P vit/vit, ibland
Användarvisningsbild
HenricL
Teslaägare
Inlägg: 245
Blev medlem: 16 dec 2018 23:23
Ort: Bromma

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av HenricL »

Fick precis sms från Trygg-Hansa: Vi på Trygg-Hansa skickar det här till dig eftersom du äger en Tesla. De senaste dagarna har stölderna av Tesla-bilar ökat och vi vill därför råda dig att vara extra rädd om din bil. Förvarna gärna nyckel i RFID-fodral som hindrar tjuven att läsa av nyckelns radiosignaler. En plåtburk går också bra, om du inte har ett fodral. Andra tips om hur du skyddar bilen får du här ”länk”.

Har inte använt länken då jag inte är helt säker på att smset kommer från Trygg-Hansa, även om jag tror det. Om det är äkta så verkar det ju indikera att någon kanske klonat teslas kort för bilen.
/Henric
Tesla model 3 LR+ AWD, FSD (HW3), midnight silver metallic, svart interiör, 18 tum hjul. Uttagen 2019-05-24. Såld 2022-08-09
Tesla Model 3 Performance, röd, vit interiör. Beställd 2022-04-04, Levererad 2022-08-31
Användarvisningsbild
McMagnus
Teslaägare
Inlägg: 159
Blev medlem: 27 jul 2019 11:58

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av McMagnus »

Men SMS:et från Trygg-Hansa rimmar ju illa med uppgifterna om att passiv entry va avslaget? Eller vad exakt slås då av? Är det Foben som slutar svara på frågor, eller är det bilen som slutar fråga?
Model S Raven Long Range, Deep Blue, FSD
Användarvisningsbild
bylund
Teslaägare
Inlägg: 9404
Blev medlem: 11 jun 2014 22:11
Ort: Stockholm

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av bylund »

kenny skrev:
Spontant tycker jag det känns mer troligt att nycklar läckt ut från en tredjepartstjänst. Eller att någon tjänst inte har skickat login säkert etc.

Edit: För att förtydliga, delvis för att någon ska kunna rätta mig om jag har fel:

Min uppfattning är att API'et som alla använder är öppet, men inofficiellt, därför kan man inte få egna client id och secrets per applikation som utvecklas, utan alla tredjeparts-implementationer använder samma client secret och id (detta är ett antagande efter att ha läst lite på den där inofficiella api-dokumentationen). Så det innebär att om jag får tag i en access token för NÅGON tredjepartstjänst, så kan jag göra anrop till bilen eftersom key och secret är tillgängliga publikt.

Så det räcker ju alltså då med att en enda tredjepartstjänst råkar läcka en token för att man ska få full kontroll på bilen. Normalt sett är ju en token lite säkrare än så, eftersom den ska kombineras med en applikationsspecifik nyckel, men i detta fallet verkar dessa ju inte gå att generera.

Men jag har inte läst väldigt ingående i API-dokumentationen så mina antaganden kan ju vara fel.

Edit 2: det fina med ovanstående är ju att det heller inte riktigt går att invalidera nycklarna då (dock har dom ju en expiry som man då får hoppas tesla tar hänsyn till).
Nja, inte full kontroll, om jag förstått det rätt. För att starta bilen så måste man skicka lösenordet igen. Men tillräckligt mycket kontroll för att låsa upp bilen och stänga av larmet i alla fall.
Model S 85 byggd okt 2014 | Flerlagersröd | Svart tak | Svart tygklädsel | Teknikpaket med autopilot | Skruvfjädring | Dubbelladdare | Säkerhetspaket | 19"-fälgar | LTE | CCS
Användarvisningsbild
oscfor
Teslaägare
Inlägg: 1095
Blev medlem: 02 maj 2017 13:17

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av oscfor »

kenny skrev:
Spontant tycker jag det känns mer troligt att nycklar läckt ut från en tredjepartstjänst. Eller att någon tjänst inte har skickat login säkert etc.

Edit: För att förtydliga, delvis för att någon ska kunna rätta mig om jag har fel:

Min uppfattning är att API'et som alla använder är öppet, men inofficiellt, därför kan man inte få egna client id och secrets per applikation som utvecklas, utan alla tredjeparts-implementationer använder samma client secret och id (detta är ett antagande efter att ha läst lite på den där inofficiella api-dokumentationen). Så det innebär att om jag får tag i en access token för NÅGON tredjepartstjänst, så kan jag göra anrop till bilen eftersom key och secret är tillgängliga publikt.

Så det räcker ju alltså då med att en enda tredjepartstjänst råkar läcka en token för att man ska få full kontroll på bilen. Normalt sett är ju en token lite säkrare än så, eftersom den ska kombineras med en applikationsspecifik nyckel, men i detta fallet verkar dessa ju inte gå att generera.

Men jag har inte läst väldigt ingående i API-dokumentationen så mina antaganden kan ju vara fel.

Edit 2: det fina med ovanstående är ju att det heller inte riktigt går att invalidera nycklarna då (dock har dom ju en expiry som man då får hoppas tesla tar hänsyn till).
Du kan inte starta en bil med token.
Tesla Model Y LR+
Tesla Model 3 SR+
Tesla Model X Plaid
Tesla Model 3 LR AWD
Tesla Model X P100DL
Tesla Model X 90D
Användarvisningsbild
oscfor
Teslaägare
Inlägg: 1095
Blev medlem: 02 maj 2017 13:17

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av oscfor »

McMagnus skrev:
Men SMS:et från Trygg-Hansa rimmar ju illa med uppgifterna om att passiv entry va avslaget? Eller vad exakt slås då av? Är det Foben som slutar svara på frågor, eller är det bilen som slutar fråga?
Trygg Hansa vet inte mer än vi kring vad som hänt. De spekulerar. Det enda de vet är att de har blivit av med tre bilar. Sedan lappar de ihop det med gammal information och kommer fram till att nyckeln måste skyddas. Det här är inte en relayattack. Ingen Model X har snotts ha relay mig veterligen eftersom de har ett helt annat system, som är i det närmsta omöjligt att köra relay på.
Tesla Model Y LR+
Tesla Model 3 SR+
Tesla Model X Plaid
Tesla Model 3 LR AWD
Tesla Model X P100DL
Tesla Model X 90D
Användarvisningsbild
kikat
Teslaägare
Inlägg: 441
Blev medlem: 14 jun 2019 09:46

Re: Ännu en Tesla stöld i Ljungby, Småland, inatt 2019-08-09

Inlägg av kikat »

Visste inte att det gick att läsa av rfid-kort på långt avstånd som Trygg-Hansa skrev men efter lite googlade så verkar det som det går att kopiera rfid kort på upp till 10 meters avstånd med rätt utrustning. Har nu lindat in mina rfid-kort i aluminiumfolie i väntan på rfidskyddspåse. Även bytt lösenord på kontot och aktiverat pin för att köra.
Skriv svar