
Negli Stati Uniti è emerso un nuovo tipo di furto d’auto, in cui i criminali utilizzano i telefoni NOKIA 3310 per interagire con il sistema di controllo del veicolo.
Un nuovo metodo di furto consente a un ladro, anche senza esperienza tecnica, di rubare auto senza chiave in 10-15 secondi.
Grazie a dispositivi che possono essere acquistati online, la barriera di accesso al furto di auto di lusso anche costose viene drasticamente ridotta.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ken Tindell, CTO della società di sicurezza informatica automobilistica Canis Labs, ha parlato del funzionamento di tali dispositivi.
Tutto quello che il ladro deve fare è hackerare il faro e strappare il cablaggio dell’auto. Il dirottatore può quindi utilizzare connessioni aperte per accedere fisicamente al bus CAN e inviare messaggi al sistema intemo del veicolo.
Questo metodo di furto si applica ai veicoli Toyota, Maserati, Land Cruiser e Lexus. Su Internet e in vari canali Telegram, questa tecnologia viene venduta a prezzi che vanno da 2700 a 19600 dollari. Nonostante i loro prezzi elevati, alcuni telefoni NOKIA 3310 modificati contengono componenti per soli 10 dollari, un chip con hardware e firmware CAN, oltre a un altro chip relativo al CAN.
I ricercatori hanno chiamato l’attacco CAN Injection (Controller Area Network, CAN). In un attacco di iniezione CAN, i ladri hanno la possibilità di inviare messaggi falsi nel sistema dell’auto consentono di sbloccare il veicolo e disattivare il blocco motore (sistema antifurto), consentendo il furto del veicolo.
Una volta che un produttore di dispositivi ha decodificato la messaggistica specifica del veicolo, ogni dispositivo richiederebbe solo pochi minuti per essere costruito. L’intero lavoro consiste nel saldare alcuni fili.
Secondo i ricercatori, l’unica soluzione corretta sarebbe quella di introdurre la protezione crittografica per i messaggi CAN. Questo può essere fatto con un aggiornamento del software. “Il software è semplice e l’unica parte difficile è implementare l’infrastruttura di gestione delle chiavi crittografiche. Ma poiché le nuove piattaforme automobilistiche stanno già utilizzando soluzioni crittografiche, questa infrastruttura esiste già o deve ancora essere costruita “, hanno osservato gli esperti.
Secondo Ken Tindell, il problema viene discusso attivamente con varie case automobilistiche e ci sono tutte le possibilità che nelle prossime generazioni di marchi famosi l’accesso al bus CAN venga implementato in modo diverso o verranno introdotti sistemi di protezione aggiuntivi, che ridurrà la probabilità di furto d’auto con questo metodo.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeUn massiccio archivio digitale contenente le informazioni private di circa 17,5 milioni di utenti Instagram sembrerebbe essere finito nelle mani dei cybercriminali. Qualche ora fa è stato segnalato l’allarme dopo che diversi utenti su Reddit…
Cyber ItaliaA nome di tutta la redazione di Red Hot Cyber, desideriamo rivolgere un sentito ringraziamento alla Polizia Postale e per la Sicurezza Cibernetica per il lavoro quotidiano svolto con professionalità, competenza e profondo senso dello…
VulnerabilitàUna falla di sicurezza è stata individuata all’interno di Linux, la quale può essere sfruttata in un brevissimo lasso di tempo, tant’è che il kernel comincia subito a operare con la memoria precedentemente rilasciata. Un…
CulturaSan Francisco: 9 gennaio 2007 L’aria aveva qualcosa di strano, come quando sai che sta per succedere qualcosa ma non sai cosa. Steve Jobs era sul palco del Macworld Conference & Expo, jeans, dolcevita nero,…
CyberpoliticaL’Autorità per le garanzie nelle comunicazioni italiana ha inflitto a Cloudflare Inc. una sanzione amministrativa superiore ai 14 milioni di euro per mancato rispetto della normativa italiana contro la pirateria online. Il provvedimento è stato…