Cybersicurezza

Milioni di auto vulnerabili all'hacking tramite allarmi nascosti installati dai concessionari

2 min read

Milioni di auto vulnerabili all'hacking tramite allarmi nascosti installati dai concessionari
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Un difetto di sicurezza in un dispositivo installato dai concessionari di auto in tutti gli Stati Uniti ha lasciato milioni di veicoli vulnerabili all'hacking remoto, hanno avvertito i ricercatori. Il dispositivo, un sistema di allarme aftermarket, può essere sfruttato per sbloccare le portiere, tracciare le posizioni e persino disabilitare i motori, rappresentando un serio rischio per i conducenti.

I dispositivi interessati sono stati installati dai concessionari in milioni di veicoli, spesso all'insaputa o senza il consenso dell'acquirente, e sono rimasti in posizione anche quando i clienti hanno rifiutato il servizio di allarme. Ciò significa che un gran numero di auto in circolazione oggi porta con sé una vulnerabilità nascosta che potrebbe essere sfruttata da malintenzionati.

I ricercatori di un'azienda di cybersecurity hanno scoperto il difetto e hanno riferito che consente agli aggressori di accedere da remoto al dispositivo tramite una rete cellulare, bypassando le misure di sicurezza. Le implicazioni sono significative: gli hacker potrebbero non solo rubare veicoli, ma anche pedinare i conducenti tracciando i loro movimenti o immobilizzare le auto in situazioni pericolose.

La vulnerabilità colpisce un modello specifico di sistema di allarme, installato in veicoli in tutto il paese per diversi anni. I ricercatori non hanno rivelato il numero esatto di auto interessate, ma stimano che potrebbe essere nell'ordine di milioni. Hanno informato il produttore, che ha rilasciato una patch per correggere il difetto.

I concessionari sono ora invitati ad applicare la patch a tutti i veicoli che hanno ancora il dispositivo installato. Si consiglia ai proprietari di contattare il proprio concessionario per assicurarsi che l'aggiornamento venga eseguito. I ricercatori hanno sottolineato che la correzione è fondamentale, poiché il difetto potrebbe essere sfruttato da remoto senza alcun accesso fisico al veicolo.

Questa scoperta evidenzia preoccupazioni più ampie sulla sicurezza dei sistemi automobilistici connessi. Poiché i veicoli diventano sempre più dipendenti dal software e dalla connettività Internet, il potenziale per attacchi remoti cresce. I ricercatori raccomandano che i produttori di automobili e i concessionari diano priorità alla cybersecurity nelle installazioni aftermarket per prevenire vulnerabilità simili in futuro.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.