Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Un NOKIA 3310 venduto a 2700 euro consente di rubare le auto con attacchi di CAN injection

Redazione RHC : 23 Aprile 2023 14:32

Negli Stati Uniti è emerso un nuovo tipo di furto d’auto, in cui i criminali utilizzano i telefoni NOKIA 3310 per interagire con il sistema di controllo del veicolo.

Un nuovo metodo di furto consente a un ladro, anche senza esperienza tecnica, di rubare auto senza chiave in 10-15 secondi. 

Grazie a dispositivi che possono essere acquistati online, la barriera di accesso al furto di auto di lusso anche costose viene drasticamente ridotta.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Ken Tindell, CTO della società di sicurezza informatica automobilistica Canis Labs, ha parlato del funzionamento di tali dispositivi

Tutto quello che il ladro deve fare è hackerare il faro e strappare il cablaggio dell’auto. Il dirottatore può quindi utilizzare connessioni aperte per accedere fisicamente al bus CAN e inviare messaggi al sistema intemo del veicolo.

Questo metodo di furto si applica ai veicoli Toyota, Maserati, Land Cruiser e Lexus. Su Internet e in vari canali Telegram, questa tecnologia viene venduta a prezzi che vanno da 2700 a 19600 dollari. Nonostante i loro prezzi elevati, alcuni telefoni NOKIA 3310 modificati contengono componenti per soli 10 dollari, un chip con hardware e firmware CAN, oltre a un altro chip relativo al CAN.

I ricercatori hanno chiamato l’attacco CAN Injection (Controller Area Network, CAN). In un attacco di iniezione CAN, i ladri hanno la possibilità di inviare messaggi falsi nel sistema dell’auto consentono di sbloccare il veicolo e disattivare il blocco motore (sistema antifurto), consentendo il furto del veicolo.

Una volta che un produttore di dispositivi ha decodificato la messaggistica specifica del veicolo, ogni dispositivo richiederebbe solo pochi minuti per essere costruito. L’intero lavoro consiste nel saldare alcuni fili.

Secondo i ricercatori, l’unica soluzione corretta sarebbe quella di introdurre la protezione crittografica per i messaggi CAN. Questo può essere fatto con un aggiornamento del software. “Il software è semplice e l’unica parte difficile è implementare l’infrastruttura di gestione delle chiavi crittografiche. Ma poiché le nuove piattaforme automobilistiche stanno già utilizzando soluzioni crittografiche, questa infrastruttura esiste già o deve ancora essere costruita “, hanno osservato gli esperti.

Secondo Ken Tindell, il problema viene discusso attivamente con varie case automobilistiche e ci sono tutte le possibilità che nelle prossime generazioni di marchi famosi l’accesso al bus CAN venga implementato in modo diverso o verranno introdotti sistemi di protezione aggiuntivi, che ridurrà la probabilità di furto d’auto con questo metodo.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

GhostSec: Azienda Italiana Commissiona Attacco Informatico Al Governo Macedone

GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...

Un Database AT&T da 3GB viene Venduto nel Dark Web: 73 Milioni di Record a Rischio

Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...

Non fidarti del codice prodotto dalle AI! Un bug Giurassico del 2010 infetta anche GPT-4

E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...

Ancora attacchi alle infrastrutture Italiane. NoName057(16) sferra nuovi attacchi DDoS

Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...

Pornhub, Redtube e YouPorn si ritirano dalla Francia per colpa della legge sulla verifica dell’età

Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...