Tesla, un giovane hacker buca la sicurezza delle auto e ne prende il controllo
Una falla ha permesso di prendere il controllo a distanza delle auto.
Le auto oggi sono sempre più sofisticate tanto che diciamo spesso che assomigliano a dei computer su 4 ruote. Ma questo significa che potenzialmente oggi sono esposte ai rischi che in passato riguardavano solo il mondo dell'informatica. Un problema non da poco visto che in futuro le vetture saranno sempre più connesse. Le case automobilistiche sono dunque chiamate a curare con attenzione anche l'aspetto della sicurezza del software delle loro vetture.
E sul tema auto e sicurezza arriva un'interessante notizia che riporta alla ribalta proprio questa tematica.
COSA É SUCCESSO?
David Colombo, un giovane di 19 anni che si definisce esperto in sicurezza, hacker e fondatore di una startup che si occupa di Cyber Security, attraverso una serie di tweet ha affermato di aver individuato una vulnerabilità che ha permesso di "prendere il controllo" da remoto di più di 25 Tesla che si trovano in almeno 13 Paesi differenti.
Nevertheless I now can remotely run commands on 25+ Tesla‘s in 13 countries without the owners knowledge.
Regarding what I‘m able to do with these Tesla‘s now.
This includes disabling Sentry Mode, opening the doors/windows and even starting Keyless Driving.
[2/X]
— David Colombo (@david_colombo_) January 11, 2022
Per prendere il controllo non significa che è possibile intervenire da remoto su acceleratore e sterzo ma che un malintenzionato potenzialmente potrebbe sbloccare le porte, aprire i finestrini, avviare l'auto, disabilitare i sistemi di sicurezza del veicolo (la modalità Sentinella) ed altro. Colombo ha pure affermato di poter vedere se una persona è presente in auto, avviare l'impianto audio e accendere i fari.
Il giovane spiega che si tratta di interventi che possono creare situazioni potenzialmente pericolose. I precisi dettagli della criticità individuata non sono stati forniti per ragioni di sicurezza. Tuttavia, Colombo evidenzia che la vulnerabilità non riguarda l'infrastruttura di Tesla. La "colpa", se così la vogliamo chiamare, sarebbe dei singoli proprietari delle Tesla interessate da questa criticità.
I dettagli, come detto, non sono stati rivelati ma il problema potrebbe riguardare le app di terze parti che alcuni utenti Tesla utilizzano per una serie di funzioni in mancanza di un'app ufficiale. Ovviamente, i tweet del giovane hanno presto fatto il giro della rete facendo molto discutere. Colombo ha poi affermato di essere in contatto con il team di sicurezza di Tesla che sta indagando sulla problematica.
Addition as of 11. Jan 22:33 (CET)
Tesla‘s Security Team just confirmed to me they’re investigating and will get back to me with updates as soon as they have them.
[8/8]
— David Colombo (@david_colombo_) January 11, 2022
Questo fatto ha quindi riacceso i fari sulla questione della sicurezza del software delle auto. Come accennato all'inizio, si tratta di un settore su cui i costruttori dovranno lavorare parecchio. Un malintenzionato che prende in qualche modo il controllo da remoto di un'auto può causare grandi problemi che potenzialmente possono mettere a rischio i conducenti e tutti gli utenti della strada.
Il problema, comunque, non è nuovo. Anche in passato, prima dell'avvento delle nuove auto "super connesse" ci sono stati degli episodi. Si pensi, per esempio, all'hacking dei sistemi keyless. In ogni caso, grazie alla diffusione degli aggiornamenti OTA, le case automobilistiche saranno in grado di intervenire rapidamente per chiudere eventuali falle di sicurezza.
Ah si sono evoluti vedo.. :/, robe che ti tocca mettere le chiavi che hai dentro casa dentro un contenitore piombato :D
Colpa mia, avevo messo la faccina in fondo ...alla boomer :-))
scusami non l'avevo proprio capita!
ovviamente, ad alcuni sistemi basta anche che il segnale sia in casa tua che con delle antenne potenziate lo raggiungono tranquillamente
scenario tipo: auto parcheggiata in strada o nel vialetto, ladro che entra con il suo sistema, punta antenna verso la casa, intercetta il segnale keyless e se ne va via con l'auto, in 10 secondi ( ci sono anche dei video su youtube di telecamere di sorveglianza )
devi riuscire a intercettare il segnale del telecomando però no?
Ma dai, era una battuta :-))
Infatti quello intendevo.
Ma comunque sta volta non è colpa di Tesla, magari un'altra volta potrebbe capitare a loro.
L'anello debole è, per definizione, l'uomo. Infatti ha detto che non è un problema di Tesla ma dei proprietari, non puoi fare nulla contro l'ignoranza delle persone
ci sono già stati vari processi precedentemente e quindi ormai (essendo suolo americano) la giurisprudenza ha preso atto che se tu trovi una falla in un sistema informatico, dimostri pure che sei entrato in un sistema senza averne l'autorità ma non hai rubato nessun dato/non hai scaricato nulla su dispositvi terzi e dimostri che lo hai fatto per scopi puramente di ricerca non è un reato
perdonami ma cosa potrebbe fare un firewall se il proprietario usando una app non ufficiale mette una password da scemi e il malintenzionato di turno si logga normalmente con username e password?
...solo che è un fan di Nino D'Angelo
Secondo me il problema di fondo è che sono tutti orpelli che hanno contribuito al successo dell'auto.
Un po come quando pubblicizzi per es una bicicletta elettrica pura, ed una che invece ha la manetta per accelerare, il Gps per la geo-localizzazione, due porta borracce, il display a colori per il computer di bordo, l'attacco USB, la dinamo per la ricarica ecc ecc.
Tutte semi-minch**te ma che stuzzicano l'appetito dei potenziali clienti.
Poi come sempre, più cose ha, e più possibilità hai che te la fregano.
Direi che ha fatto un favore a Tesla invece.
Non credo ci sia da stupirsi.
Si cerca sempre l'anello debole del sistema e lo si attacca.
Magari inserire un bel Firewall della Cisco dentro la Tesla, non sarebbe sbagliato.
:-)
Cmq a qualcuno gli hanno già bloccato l'auto direttamente dalla casa madre..una Citroen Mehari elettrica
Perché la tua affermazione sull'abolire il cloud aveva più senso?
Tornando a ciò che stavamo dicendo, in effetti alcune funzioni utili non apporterebbero nessun danno in mano a malintenzionati, ma non basta questo per negare l'esistenza del problema di base
Se dici di poterlo fare è perché hai verificato che funziona
Guarda che frequentando la scuola non si diventa un genio, al massimo puoi acquisire conoscenza, non intelligenza. Confondi le cose.
ma non è ufficiale
il panda è un animale dolce e pacioso
esatto!
aspè, che app ufficial tesla esiste per creare il token?
Le luci a una ceppa, accendere l’aria condizionata mentre l’auto è sotto il sole per trovarla fresca quando ci devi entrare fa tantissimo.
Non fare esempi volutamente stup1d1 per tentare di giustificare un pensiero limitato.
Dai, dimmi a che serve accendere le luci all'auto a casa stando in vacanza al mare per fare un esempio :)
Se avessi letto l’articolo avresti capito che il problema sta proprio in chi l’auto la guida, e non nel suo essere “smart”.
Questo lavorerà in qualche grande azienda del settore, e a vent’anni prenderà in un mese quanto io e te prendiamo in un anno, altro che carcere.
“Solo per lo sfizio dei proprietari che si vogliono vantare con gli amici”? Lol
Allora aboliamo il cloud perché io da qualsiasi posto posso accedere a file presenti altrove, aboliamo qualsiasi cosa smart perché io da fuori casa posso impostare la temperatura che voglio, vedere chi c’è al campanello, accendere le luci.
Maddai.
allora saprai che senza ausili tecnologici non saremmo neanche in grado di far decollare quei bestioni che portano a spasso milioni di persone (non di questi tempi, ahime) in giro per il mondo
nemmeno con una panda 30
be allora tutto a posto direi
ma è roman
con una affarino preso da aliexpress per meno di 100€ ti sblocco le portiere al 99% delle auto in commercio
Io abolirei le portiere
solo due volte, andata e ritorno ma è altra cosa
non l'ha ancora provato ma sarebbe abbastanza capace, già che ti può sbloccare le portiere è troppo
mai preso un aereo?
Non so il tuo ma parecchi cervelli dei guidatori di auto non funzionano come dovrebbero
A quanto pare può solo crackare l'infotainment (come penso su qualsiasi auto moderna esistente). Di certo non può iniziare a guidarla da remoto o cose simili
"La combinazione è
1...
2...
3...
4...
5..."
"E' la stessa combinazione che un id.10ta userebbe per la sua valigia!"
Cit.
ecco perché voglio una auto "stupida" dove io sono il suo cervello e comando, mi fa preoccupare questo
Lui ha affermato di essere in grado di farlo, non di averlo fatto
Tu sei il genio in famiglia, giusto?
"Il giovane spiega che si tratta di interventi che possono creare situazioni potenzialmente pericolose."
Ma davvero? E chi lo avrebbe mai detto che fare tutte quelle cose elencate due righe più sopra potrebbe creare situazioni potenzialmente pericolose.
con KITT non sarebbe mai successo!
😄😄😄😄😄😄😄😄
Ha scoperto, non significa che l'ha anche utilizzata. L'accusa sta nell'essere beccati a bucare un sistema altrui e approfittarne in qualche modo, se tu scopri una falla non c'è assolutamente nulla di male. Tu stai dicendo che se vedessi che il vicino ha lasciato la porta aperta verresti processato proprio come il ladro che la apre ed entra in casa?
Clicca sul twitter e leggi tutto
nessuna, e' nuova, purtroppo.
...e il tizio è titolare di una startup di cybrsecurity. Ma sicuramente non avrà chiesto soldi a Tesla per spiegargli cos'ha trovato.
Quindi nelle fonti usate c'erano questi dettagli e qui non sono stati riportati?
Allora concordo con te, siamo al clickbait più becero.
Commettere reati e pubblicarlo su Twitter? 😂😂
..però si precipitano frettolosamente a commentare con il qualunquismo più sfrenato
Non ha trovato un bel niente.
È possibile autorizzare app terze per scambiare dati con la vettura. Esiste un app ufficiale Tesla per creare il token.
Il tizio ha scoperto 13 password di una specifica app, che quindi detiene la vulnerabilità. Nulla a che vedere con Tesla di per se
Certo gli va resa non difficile ma praticamente impossibile.
Nel caso specifico è molto probabile che gli utenti abbiano messo in mano a degli sconosciuti le loro credenziali, per cui la responsabilità di Tesla è molto limitata, ma è vero che può comunque fare qualcosa, tipo la 2FA obbligatoria o anche far seguire la stessa procedura che si fa per aggiungere la chiave (per apertura, accensione, tutto) ad un nuovo cell.
Ovviamente continuerei ad usufruire di tali mezzi senza pensarci, ma rendiamo la vita facile ai malintenzionati che da casa possono avere accesso a qualunque cosa
Quindi se pubblico qui le credenziali del mio conto in banca poi la banca mi fa un ricco bonifico? Fammi sapere, eventualmente provo subito!
Nel caso sapessi leggere, per favore leggi l'articolo. Non c'entrano nulla i sistemi di Tesla.
La guida autonoma è l'unica ragione per cui ora e nei prossimi anni cambierei auto. Per cui no, non lasciamo stare 😀
Le porte e le finestre sono punti di vulnerabilità delle case ma non per questo le eliminiamo, però è vero che tutte le funzioni che possono causare danni non dovrebbero essere accessibili da remoto, per ora. Un giorno però dovranno necessariamente esserlo, come lo sono o lo saranno i sistemi degli ospedali per fare telemedicina.
Verrà il giorno in cui se non vorrai farti operare da remoto, l'alternativa sarà rischiare di morire, per dire.
E già da anni esistono metropolitane senza conducente, anche in Italia. Tu eviteresti di salirci?
infatti di solito usa PassWord123. cosi sicuramente si sente piu sicuro
Il problema è reale. Lasciar ogni cosa controllabile da remoto solo per lo sfizio dei proprietari che si vogliono vantare con gli amici che riescono ad accendere i fari da casa o la fanno arrivare dove sono loro non è sicuro. Come tu puoi controllare tutto da smartphone, anche un altro potrebbe farlo. Ogni sistema per definizione è hackerabile e qui non si parla di un telefono o computer che stanno chiusi in casa, ma di un mezzo che può fare vittime in mani sbagliate.
Le aziende dovrebbero studiare meglio il problema e magari pensare di lasciare manuali le funzioni non necessarie. Riguardo alla guida autonoma lasciamo stare, comincino a rendere sicure le auto ferme nei parcheggi. Vorrei sentire la vostra
"grafene on board"
Un po’ come l’utente che usa la parola “password123” come password senza usare la 2FA
L'unica calamità che si attaccava era "non correre pensa a me" svegliati tu
Ma poi col cambio manuale non la sa guidare
la falla non centra nulla con tesla, è un titolo clickbait
Quante dosi ha fatto l'auto della tua ex?
DAS PANDA!
C***o è vero ragazzi dovete crederci, vogliono controllarci bill gates è cattivo non buono come si profeta dai non fatevi abbindolare per favore
e poi criticate ancora la panda pff
Per bucare 25 tesla ci è voluto un esperto e ci hanno fatto un articolo, un qualunque malvivente una macchina no chip te la apre in 20 secondi
L'ho visto fare di persona 5 anni fa da un dev Microsoft.
Quello di Tesla non saprei, ma in generale nel mondo automitive l'attenzione al tema, fino ad ora, non è mai stata il massimo.
quindi tuttele volte che usi credenziali pessime o fai conoscere a terzi i tuoi dati per accedere a servizi la colpa sarebbe degli sviluppatori?
titolo e autore pessimo, è l'ennesimo caso di pebcak...
Vero, dimenticavo
che c'entra il piombo elettromagnetico (finto) col grafene? perche' vorrei metterlo nell'auto della mia ex
Fatti pagare in Dogecoin per non divulgare come bucare le app terze collegate a Tesla.
si ma è cmq collegata a una "falla" è possibilità data dal sistema quindi per evitare spiacevoli conseguenze (come anche articoli con titolo clickbait tipo questo)...dovranno sistemare
Effettivamente è da vedere esattamente dove nasce questo problema, se Tesla può far qualcosa per risolvere la vulnerabilità (oltre a revocare i token) o se la responsabilità è totalmente di un’azienda terza.
I poteri forti iniettano grafene nella benzina tramite finto piombo elettromagnetico, prova ad attaccare una calamita all'auto, vedrai che si attacca
sveglia
Non c'è bisogno, quello Tesla l'ha già fatto.
Mah.. penso che anche l'acaro più scarso riuscirebbe a bucare qualsiasi sistema d'auto.
non capisco sinceramente perché tesla debba inviare un bonifico a david, la falla come scritto sopra non é di tesla.
Sperando non sia effetto macchina nello spazio di Fast & Furious 9
Invece di spiegare che si tratta di una falla creata da alcuni proprietari di Tesla che utilizzando software di terze parti in maniera non sicura...
Si crea il classico titolo clickbait e la gente neanche cercherà di capire chi cosa o come
Ha scoperto l'Uovo di Colombo......
Se David non sta mentendo, probabilmente riceverà un bel bonifico da Tesla.
Tutto questo a 19 anni.
Si salvi chi può....compratevi una 112 Abarth a carburatori no chip.