Redazione RHC : 23 Aprile 2023 14:32
Negli Stati Uniti è emerso un nuovo tipo di furto d’auto, in cui i criminali utilizzano i telefoni NOKIA 3310 per interagire con il sistema di controllo del veicolo.
Un nuovo metodo di furto consente a un ladro, anche senza esperienza tecnica, di rubare auto senza chiave in 10-15 secondi.
Grazie a dispositivi che possono essere acquistati online, la barriera di accesso al furto di auto di lusso anche costose viene drasticamente ridotta.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Ken Tindell, CTO della società di sicurezza informatica automobilistica Canis Labs, ha parlato del funzionamento di tali dispositivi.
Tutto quello che il ladro deve fare è hackerare il faro e strappare il cablaggio dell’auto. Il dirottatore può quindi utilizzare connessioni aperte per accedere fisicamente al bus CAN e inviare messaggi al sistema intemo del veicolo.
Questo metodo di furto si applica ai veicoli Toyota, Maserati, Land Cruiser e Lexus. Su Internet e in vari canali Telegram, questa tecnologia viene venduta a prezzi che vanno da 2700 a 19600 dollari. Nonostante i loro prezzi elevati, alcuni telefoni NOKIA 3310 modificati contengono componenti per soli 10 dollari, un chip con hardware e firmware CAN, oltre a un altro chip relativo al CAN.
I ricercatori hanno chiamato l’attacco CAN Injection (Controller Area Network, CAN). In un attacco di iniezione CAN, i ladri hanno la possibilità di inviare messaggi falsi nel sistema dell’auto consentono di sbloccare il veicolo e disattivare il blocco motore (sistema antifurto), consentendo il furto del veicolo.
Una volta che un produttore di dispositivi ha decodificato la messaggistica specifica del veicolo, ogni dispositivo richiederebbe solo pochi minuti per essere costruito. L’intero lavoro consiste nel saldare alcuni fili.
Secondo i ricercatori, l’unica soluzione corretta sarebbe quella di introdurre la protezione crittografica per i messaggi CAN. Questo può essere fatto con un aggiornamento del software. “Il software è semplice e l’unica parte difficile è implementare l’infrastruttura di gestione delle chiavi crittografiche. Ma poiché le nuove piattaforme automobilistiche stanno già utilizzando soluzioni crittografiche, questa infrastruttura esiste già o deve ancora essere costruita “, hanno osservato gli esperti.
Secondo Ken Tindell, il problema viene discusso attivamente con varie case automobilistiche e ci sono tutte le possibilità che nelle prossime generazioni di marchi famosi l’accesso al bus CAN venga implementato in modo diverso o verranno introdotti sistemi di protezione aggiuntivi, che ridurrà la probabilità di furto d’auto con questo metodo.
GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...
Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...
E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...
Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...
Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006