Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Siete pronti agli attacchi terroristici di massa che sfruttano le backdoor sulle connected car?

Siete pronti agli attacchi terroristici di massa che sfruttano le backdoor sulle connected car?

8 Gennaio 2022 13:35

Il governo federale degli Stati Uniti intende obbligare le case automobilistiche a installare interruttori di emergenza a cui le autorità possono accedere e utilizzare per spegnere qualsiasi nuovo veicolo.

Questa può sembrare una buona idea per molte persone. La capacità di fermare l’inseguimento del criminale ricercato aiuterà la polizia nella loro cattura e preverrà possibili ulteriori crimini.

L’ex portavoce degli Stati Uniti Bob Barr ha affermato che è probabile che la misura per installare interruttori di emergenza in ogni veicolo di auto nuove, camion e SUV venga gradualmente eliminata nei prossimi cinque anni.

Secondo l‘Infrastructure Investment and Jobs Act, firmato dal presidente degli Stati Uniti Joe Biden, l’interruttore di emergenza (indicato nel documento come “dispositivo di sicurezza”) è progettato per

“controllare passivamente le azioni dell’automobilista”

In caso di pericolo. Il sistema è programmato per riconoscere le violazioni delle regole ed è in grado di disabilitare il veicolo, lasciando il conducente bloccato.

Il sistema di sicurezza conterrà di fatto una backdoor, ha detto Barr.

Ciò consentirà alla polizia o ad altre agenzie governative di accedervi in ​​qualsiasi momento.

Il problema che anche i criminali informatici una volta conosciuto l’accesso la backdoor, potrebbero potenzialmente hackerare il dispositivo ed essere in grado di spegnere l’auto.

Una tale innovazione potrebbe rivelarsi una grave violazione della privacy degli americani, afferma Barr. Inoltre, il termine “guida in stato di ebbrezza” non è definito dalla legge e pertanto può essere liberamente interpretato da organismi di regolamentazione come il Dipartimento dei trasporti e la National Highway Traffic Safety Administration.

Gli algoritmi di sicurezza possono causare l’arresto di un’auto perché il conducente sembra ubriaco, ma in realtà è solo stanco.

Inoltre un gruppo estremista tra le cybergang, potrebbe sfruttare tale backdoor per poter effettuare degli attentati terroristici di massa.

Cosa potrebbe significare spegnere in un dato momento tutte le auto di una casa automobilistica oppure di un modello specifico?

Sono tanti i casi in letteratura di backdoor sfruttate dai criminali informatici, tanto che di recente la stessa NSA stava riflettendo sulla correttezza dell’implementazione di questo strumento di controllo.

Siamo sicuro che questa sia la strada giusta?

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Silvia Felici 150x150
Red Hot Cyber Security Advisor, Open Source e Supply Chain Network. Attualmente presso FiberCop S.p.A. in qualità di Network Operations Specialist, coniuga la gestione operativa di infrastrutture di rete critiche con l'analisi strategica della sicurezza digitale e dei flussi informativi.
Aree di competenza: Network Operations, Open Source, Supply Chain Security, Innovazione Tecnologica, Sistemi Operativi.
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sitoInnovazione
L’IA non chiede il permesso: sta riscrivendo le regole in fretta e probabilmente male
Massimiliano Brolli - 29/01/2026

L’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…

Immagine del sitoCybercrime
Attenzione al “I am not a robot”: la trappola malware che usa Google Calendar
Bajram Zeqiri - 29/01/2026

Una nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…

Immagine del sitoCybercrime
WinRAR come arma: Google scopre una falla sfruttata da APT e cybercriminali
Bajram Zeqiri - 29/01/2026

La falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…

Immagine del sitoCybercrime
Colpo al cuore del cybercrime: RAMP messo offline. Il “tempio” del ransomware cade!
Bajram Zeqiri - 28/01/2026

Il forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…

Immagine del sitoDiritti
La privacy è morta? No, ma è in coma! Cosa celebriamo davvero oggi 28 gennaio
Silvia Felici - 28/01/2026

Oggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…