Groznysta kotoisin oleva kehittäjä Ramzan Shakhbiev kirjoitti Telegram-botin Teslan kaukosäätimelle. Hän julkaisi
Botti korvaa Teslan patentoidun mobiilisovelluksen.Tämä idea tuli kehittäjälle yhtäkkiä, kun hän etsi haavoittuvuuksia tästä sovelluksesta. Ramzan havaitsi, että Tesla käyttää OAuth 2.0 -protokollaa valtuutukseen sivustolla ja mobiiliohjelmissa. Tämä antoi meille mahdollisuuden kirjautua sisään botin kautta, saada kaikki tarvittavat tunnukset ja kerätä kaikki API-menetelmät. Tämän seurauksena botti "kommunikoi" suoraan Teslan palvelimien kanssa.
Botin kautta voit ohjata ilmastointia,auton lataus- ja mediajärjestelmä, päivitä laiteohjelmisto, avaa tavaratilat, hälytä, vilkkuu ajovalot. Botti voi myös näyttää nykyisen akun varaustason tehoreservi ja nykyinen maantieteellinen sijainti.