Cerca

Tesla, un giovane hacker buca la sicurezza delle auto e ne prende il controllo

Una falla ha permesso di prendere il controllo a distanza delle auto.

Tesla, un giovane hacker buca la sicurezza delle auto e ne prende il controllo
Vai ai commenti
Filippo Vendrame
Filippo Vendrame
Pubblicato il 13 gen 2022

Le auto oggi sono sempre più sofisticate tanto che diciamo spesso che assomigliano a dei computer su 4 ruote. Ma questo significa che potenzialmente oggi sono esposte ai rischi che in passato riguardavano solo il mondo dell'informatica. Un problema non da poco visto che in futuro le vetture saranno sempre più connesse. Le case automobilistiche sono dunque chiamate a curare con attenzione anche l'aspetto della sicurezza del software delle loro vetture.

E sul tema auto e sicurezza arriva un'interessante notizia che riporta alla ribalta proprio questa tematica.

COSA É SUCCESSO?

David Colombo, un giovane di 19 anni che si definisce esperto in sicurezza, hacker e fondatore di una startup che si occupa di Cyber Security, attraverso una serie di tweet ha affermato di aver individuato una vulnerabilità che ha permesso di "prendere il controllo" da remoto di più di 25 Tesla che si trovano in almeno 13 Paesi differenti.

Per prendere il controllo non significa che è possibile intervenire da remoto su acceleratore e sterzo ma che un malintenzionato potenzialmente potrebbe sbloccare le porte, aprire i finestrini, avviare l'auto, disabilitare i sistemi di sicurezza del veicolo (la modalità Sentinella) ed altro. Colombo ha pure affermato di poter vedere se una persona è presente in auto, avviare l'impianto audio e accendere i fari.

Il giovane spiega che si tratta di interventi che possono creare situazioni potenzialmente pericolose. I precisi dettagli della criticità individuata non sono stati forniti per ragioni di sicurezza. Tuttavia, Colombo evidenzia che la vulnerabilità non riguarda l'infrastruttura di Tesla. La "colpa", se così la vogliamo chiamare, sarebbe dei singoli proprietari delle Tesla interessate da questa criticità.

I dettagli, come detto, non sono stati rivelati ma il problema potrebbe riguardare le app di terze parti che alcuni utenti Tesla utilizzano per una serie di funzioni in mancanza di un'app ufficiale. Ovviamente, i tweet del giovane hanno presto fatto il giro della rete facendo molto discutere. Colombo ha poi affermato di essere in contatto con il team di sicurezza di Tesla che sta indagando sulla problematica.

Questo fatto ha quindi riacceso i fari sulla questione della sicurezza del software delle auto. Come accennato all'inizio, si tratta di un settore su cui i costruttori dovranno lavorare parecchio. Un malintenzionato che prende in qualche modo il controllo da remoto di un'auto può causare grandi problemi che potenzialmente possono mettere a rischio i conducenti e tutti gli utenti della strada.

Il problema, comunque, non è nuovo. Anche in passato, prima dell'avvento delle nuove auto "super connesse" ci sono stati degli episodi. Si pensi, per esempio, all'hacking dei sistemi keyless. In ogni caso, grazie alla diffusione degli aggiornamenti OTA, le case automobilistiche saranno in grado di intervenire rapidamente per chiudere eventuali falle di sicurezza.

Ti potrebbe interessare:
Commenti Regolamento
S
Simone 01 Jan 1970 @ 00:00

Ah si sono evoluti vedo.. :/, robe che ti tocca mettere le chiavi che hai dentro casa dentro un contenitore piombato :D

l
landyandy 01 Jan 1970 @ 00:00

Colpa mia, avevo messo la faccina in fondo ...alla boomer :-))

L
Loris Piasit Sambinelli 01 Jan 1970 @ 00:00

scusami non l'avevo proprio capita!

N
NOP7356 01 Jan 1970 @ 00:00

ovviamente, ad alcuni sistemi basta anche che il segnale sia in casa tua che con delle antenne potenziate lo raggiungono tranquillamente
scenario tipo: auto parcheggiata in strada o nel vialetto, ladro che entra con il suo sistema, punta antenna verso la casa, intercetta il segnale keyless e se ne va via con l'auto, in 10 secondi ( ci sono anche dei video su youtube di telecamere di sorveglianza )

S
Simone 01 Jan 1970 @ 00:00

devi riuscire a intercettare il segnale del telecomando però no?

l
landyandy 01 Jan 1970 @ 00:00

Ma dai, era una battuta :-))

l
landyandy 01 Jan 1970 @ 00:00

Infatti quello intendevo.
Ma comunque sta volta non è colpa di Tesla, magari un'altra volta potrebbe capitare a loro.

T
Tizio Caio 01 Jan 1970 @ 00:00

L'anello debole è, per definizione, l'uomo. Infatti ha detto che non è un problema di Tesla ma dei proprietari, non puoi fare nulla contro l'ignoranza delle persone

L
Loris Piasit Sambinelli 01 Jan 1970 @ 00:00

ci sono già stati vari processi precedentemente e quindi ormai (essendo suolo americano) la giurisprudenza ha preso atto che se tu trovi una falla in un sistema informatico, dimostri pure che sei entrato in un sistema senza averne l'autorità ma non hai rubato nessun dato/non hai scaricato nulla su dispositvi terzi e dimostri che lo hai fatto per scopi puramente di ricerca non è un reato

L
Loris Piasit Sambinelli 01 Jan 1970 @ 00:00

perdonami ma cosa potrebbe fare un firewall se il proprietario usando una app non ufficiale mette una password da scemi e il malintenzionato di turno si logga normalmente con username e password?

R
Rick Deckard® 01 Jan 1970 @ 00:00

...solo che è un fan di Nino D'Angelo

l
landyandy 01 Jan 1970 @ 00:00

Secondo me il problema di fondo è che sono tutti orpelli che hanno contribuito al successo dell'auto.
Un po come quando pubblicizzi per es una bicicletta elettrica pura, ed una che invece ha la manetta per accelerare, il Gps per la geo-localizzazione, due porta borracce, il display a colori per il computer di bordo, l'attacco USB, la dinamo per la ricarica ecc ecc.
Tutte semi-minch**te ma che stuzzicano l'appetito dei potenziali clienti.
Poi come sempre, più cose ha, e più possibilità hai che te la fregano.

l
landyandy 01 Jan 1970 @ 00:00

Direi che ha fatto un favore a Tesla invece.

l
landyandy 01 Jan 1970 @ 00:00

Non credo ci sia da stupirsi.
Si cerca sempre l'anello debole del sistema e lo si attacca.
Magari inserire un bel Firewall della Cisco dentro la Tesla, non sarebbe sbagliato.

:-)

A
ACTARUS 01 Jan 1970 @ 00:00

Cmq a qualcuno gli hanno già bloccato l'auto direttamente dalla casa madre..una Citroen Mehari elettrica

h
heysiri 01 Jan 1970 @ 00:00

Perché la tua affermazione sull'abolire il cloud aveva più senso?
Tornando a ciò che stavamo dicendo, in effetti alcune funzioni utili non apporterebbero nessun danno in mano a malintenzionati, ma non basta questo per negare l'esistenza del problema di base

D
Davide 01 Jan 1970 @ 00:00

Se dici di poterlo fare è perché hai verificato che funziona

P
Palux✔♛ 01 Jan 1970 @ 00:00

Guarda che frequentando la scuola non si diventa un genio, al massimo puoi acquisire conoscenza, non intelligenza. Confondi le cose.

N
NOP7356 01 Jan 1970 @ 00:00

ma non è ufficiale

D
DiRavello 01 Jan 1970 @ 00:00

il panda è un animale dolce e pacioso

D
DiRavello 01 Jan 1970 @ 00:00

esatto!

N
NOP7356 01 Jan 1970 @ 00:00

aspè, che app ufficial tesla esiste per creare il token?

C
Crash Nebula 01 Jan 1970 @ 00:00

Le luci a una ceppa, accendere l’aria condizionata mentre l’auto è sotto il sole per trovarla fresca quando ci devi entrare fa tantissimo.

Non fare esempi volutamente stup1d1 per tentare di giustificare un pensiero limitato.

h
heysiri 01 Jan 1970 @ 00:00

Dai, dimmi a che serve accendere le luci all'auto a casa stando in vacanza al mare per fare un esempio :)

C
Crash Nebula 01 Jan 1970 @ 00:00

Se avessi letto l’articolo avresti capito che il problema sta proprio in chi l’auto la guida, e non nel suo essere “smart”.

C
Crash Nebula 01 Jan 1970 @ 00:00

Questo lavorerà in qualche grande azienda del settore, e a vent’anni prenderà in un mese quanto io e te prendiamo in un anno, altro che carcere.

C
Crash Nebula 01 Jan 1970 @ 00:00

“Solo per lo sfizio dei proprietari che si vogliono vantare con gli amici”? Lol

Allora aboliamo il cloud perché io da qualsiasi posto posso accedere a file presenti altrove, aboliamo qualsiasi cosa smart perché io da fuori casa posso impostare la temperatura che voglio, vedere chi c’è al campanello, accendere le luci.
Maddai.

M
Mind_the_gap 01 Jan 1970 @ 00:00

allora saprai che senza ausili tecnologici non saremmo neanche in grado di far decollare quei bestioni che portano a spasso milioni di persone (non di questi tempi, ahime) in giro per il mondo

D
Dyaale®🇮🇹 01 Jan 1970 @ 00:00

nemmeno con una panda 30

D
Dyaale®🇮🇹 01 Jan 1970 @ 00:00

be allora tutto a posto direi

N
NOP7356 01 Jan 1970 @ 00:00

ma è roman

N
NOP7356 01 Jan 1970 @ 00:00

con una affarino preso da aliexpress per meno di 100€ ti sblocco le portiere al 99% delle auto in commercio
Io abolirei le portiere

R
Roman 01 Jan 1970 @ 00:00

solo due volte, andata e ritorno ma è altra cosa

R
Roman 01 Jan 1970 @ 00:00

non l'ha ancora provato ma sarebbe abbastanza capace, già che ti può sbloccare le portiere è troppo

M
Mind_the_gap 01 Jan 1970 @ 00:00

mai preso un aereo?

i
italba 01 Jan 1970 @ 00:00

Non so il tuo ma parecchi cervelli dei guidatori di auto non funzionano come dovrebbero

A
Antsm90 01 Jan 1970 @ 00:00

A quanto pare può solo crackare l'infotainment (come penso su qualsiasi auto moderna esistente). Di certo non può iniziare a guidarla da remoto o cose simili

C
Cpt. Obvious 01 Jan 1970 @ 00:00

"La combinazione è
1...
2...
3...
4...
5..."

"E' la stessa combinazione che un id.10ta userebbe per la sua valigia!"

Cit.

R
Roman 01 Jan 1970 @ 00:00

ecco perché voglio una auto "stupida" dove io sono il suo cervello e comando, mi fa preoccupare questo

F
Francesco 01 Jan 1970 @ 00:00

Lui ha affermato di essere in grado di farlo, non di averlo fatto

P
Palux✔♛ 01 Jan 1970 @ 00:00

Tu sei il genio in famiglia, giusto?

P
Palux✔♛ 01 Jan 1970 @ 00:00

"Il giovane spiega che si tratta di interventi che possono creare situazioni potenzialmente pericolose."

Ma davvero? E chi lo avrebbe mai detto che fare tutte quelle cose elencate due righe più sopra potrebbe creare situazioni potenzialmente pericolose.

D
DiRavello 01 Jan 1970 @ 00:00

con KITT non sarebbe mai successo!

G
Gianniservizio pubblico 01 Jan 1970 @ 00:00

😄😄😄😄😄😄😄😄

r
rsMkII 01 Jan 1970 @ 00:00

Ha scoperto, non significa che l'ha anche utilizzata. L'accusa sta nell'essere beccati a bucare un sistema altrui e approfittarne in qualche modo, se tu scopri una falla non c'è assolutamente nulla di male. Tu stai dicendo che se vedessi che il vicino ha lasciato la porta aperta verresti processato proprio come il ladro che la apre ed entra in casa?

N
NOP7356 01 Jan 1970 @ 00:00

Clicca sul twitter e leggi tutto

M
Mario Rossi 01 Jan 1970 @ 00:00

nessuna, e' nuova, purtroppo.

R
Repox Ray 01 Jan 1970 @ 00:00

...e il tizio è titolare di una startup di cybrsecurity. Ma sicuramente non avrà chiesto soldi a Tesla per spiegargli cos'ha trovato.

R
Repox Ray 01 Jan 1970 @ 00:00

Quindi nelle fonti usate c'erano questi dettagli e qui non sono stati riportati?
Allora concordo con te, siamo al clickbait più becero.

D
Davide 01 Jan 1970 @ 00:00

Commettere reati e pubblicarlo su Twitter? 😂😂

A
Alessandro Peter 01 Jan 1970 @ 00:00

..però si precipitano frettolosamente a commentare con il qualunquismo più sfrenato

A
Alessandro Peter 01 Jan 1970 @ 00:00

Non ha trovato un bel niente.
È possibile autorizzare app terze per scambiare dati con la vettura. Esiste un app ufficiale Tesla per creare il token.
Il tizio ha scoperto 13 password di una specifica app, che quindi detiene la vulnerabilità. Nulla a che vedere con Tesla di per se

A
Armox 01 Jan 1970 @ 00:00

Certo gli va resa non difficile ma praticamente impossibile.
Nel caso specifico è molto probabile che gli utenti abbiano messo in mano a degli sconosciuti le loro credenziali, per cui la responsabilità di Tesla è molto limitata, ma è vero che può comunque fare qualcosa, tipo la 2FA obbligatoria o anche far seguire la stessa procedura che si fa per aggiungere la chiave (per apertura, accensione, tutto) ad un nuovo cell.

h
heysiri 01 Jan 1970 @ 00:00

Ovviamente continuerei ad usufruire di tali mezzi senza pensarci, ma rendiamo la vita facile ai malintenzionati che da casa possono avere accesso a qualunque cosa

A
Armox 01 Jan 1970 @ 00:00

Quindi se pubblico qui le credenziali del mio conto in banca poi la banca mi fa un ricco bonifico? Fammi sapere, eventualmente provo subito!

A
Armox 01 Jan 1970 @ 00:00

Nel caso sapessi leggere, per favore leggi l'articolo. Non c'entrano nulla i sistemi di Tesla.

A
Armox 01 Jan 1970 @ 00:00

La guida autonoma è l'unica ragione per cui ora e nei prossimi anni cambierei auto. Per cui no, non lasciamo stare 😀
Le porte e le finestre sono punti di vulnerabilità delle case ma non per questo le eliminiamo, però è vero che tutte le funzioni che possono causare danni non dovrebbero essere accessibili da remoto, per ora. Un giorno però dovranno necessariamente esserlo, come lo sono o lo saranno i sistemi degli ospedali per fare telemedicina.
Verrà il giorno in cui se non vorrai farti operare da remoto, l'alternativa sarà rischiare di morire, per dire.
E già da anni esistono metropolitane senza conducente, anche in Italia. Tu eviteresti di salirci?

R
Raffaele Dragon 01 Jan 1970 @ 00:00

infatti di solito usa PassWord123. cosi sicuramente si sente piu sicuro

h
heysiri 01 Jan 1970 @ 00:00

Il problema è reale. Lasciar ogni cosa controllabile da remoto solo per lo sfizio dei proprietari che si vogliono vantare con gli amici che riescono ad accendere i fari da casa o la fanno arrivare dove sono loro non è sicuro. Come tu puoi controllare tutto da smartphone, anche un altro potrebbe farlo. Ogni sistema per definizione è hackerabile e qui non si parla di un telefono o computer che stanno chiusi in casa, ma di un mezzo che può fare vittime in mani sbagliate.
Le aziende dovrebbero studiare meglio il problema e magari pensare di lasciare manuali le funzioni non necessarie. Riguardo alla guida autonoma lasciamo stare, comincino a rendere sicure le auto ferme nei parcheggi. Vorrei sentire la vostra

N
NOP7356 01 Jan 1970 @ 00:00

"grafene on board"

a
axoduss 01 Jan 1970 @ 00:00

Un po’ come l’utente che usa la parola “password123” come password senza usare la 2FA

A
ACTARUS 01 Jan 1970 @ 00:00

L'unica calamità che si attaccava era "non correre pensa a me" svegliati tu

A
ACTARUS 01 Jan 1970 @ 00:00

Ma poi col cambio manuale non la sa guidare

N
NOP7356 01 Jan 1970 @ 00:00

la falla non centra nulla con tesla, è un titolo clickbait

N
NOP7356 01 Jan 1970 @ 00:00

Quante dosi ha fatto l'auto della tua ex?

C
Cpt. Obvious 01 Jan 1970 @ 00:00

DAS PANDA!

p
popi popi 🤡 01 Jan 1970 @ 00:00

C***o è vero ragazzi dovete crederci, vogliono controllarci bill gates è cattivo non buono come si profeta dai non fatevi abbindolare per favore

p
popi popi 🤡 01 Jan 1970 @ 00:00

e poi criticate ancora la panda pff

h
halbeeee2 01 Jan 1970 @ 00:00

Per bucare 25 tesla ci è voluto un esperto e ci hanno fatto un articolo, un qualunque malvivente una macchina no chip te la apre in 20 secondi

G
Gupi 01 Jan 1970 @ 00:00

L'ho visto fare di persona 5 anni fa da un dev Microsoft.

C
Cpt. Obvious 01 Jan 1970 @ 00:00

Quello di Tesla non saprei, ma in generale nel mondo automitive l'attenzione al tema, fino ad ora, non è mai stata il massimo.

a
ally 01 Jan 1970 @ 00:00

quindi tuttele volte che usi credenziali pessime o fai conoscere a terzi i tuoi dati per accedere a servizi la colpa sarebbe degli sviluppatori?

a
ally 01 Jan 1970 @ 00:00

titolo e autore pessimo, è l'ennesimo caso di pebcak...

G
Goose 01 Jan 1970 @ 00:00

Vero, dimenticavo

M
Mario Rossi 01 Jan 1970 @ 00:00

che c'entra il piombo elettromagnetico (finto) col grafene? perche' vorrei metterlo nell'auto della mia ex

S
Sheldon Cooper 01 Jan 1970 @ 00:00

Fatti pagare in Dogecoin per non divulgare come bucare le app terze collegate a Tesla.

S
Seraph84 01 Jan 1970 @ 00:00

si ma è cmq collegata a una "falla" è possibilità data dal sistema quindi per evitare spiacevoli conseguenze (come anche articoli con titolo clickbait tipo questo)...dovranno sistemare

R
R_mzz 01 Jan 1970 @ 00:00

Effettivamente è da vedere esattamente dove nasce questo problema, se Tesla può far qualcosa per risolvere la vulnerabilità (oltre a revocare i token) o se la responsabilità è totalmente di un’azienda terza.

N
NOP7356 01 Jan 1970 @ 00:00

I poteri forti iniettano grafene nella benzina tramite finto piombo elettromagnetico, prova ad attaccare una calamita all'auto, vedrai che si attacca
sveglia

J
Johnny 01 Jan 1970 @ 00:00

Non c'è bisogno, quello Tesla l'ha già fatto.

A
ACTARUS 01 Jan 1970 @ 00:00

Mah.. penso che anche l'acaro più scarso riuscirebbe a bucare qualsiasi sistema d'auto.

s
sivabbèmastaicalmo 01 Jan 1970 @ 00:00

non capisco sinceramente perché tesla debba inviare un bonifico a david, la falla come scritto sopra non é di tesla.

G
Goose 01 Jan 1970 @ 00:00

Sperando non sia effetto macchina nello spazio di Fast & Furious 9

N
NOP7356 01 Jan 1970 @ 00:00

Invece di spiegare che si tratta di una falla creata da alcuni proprietari di Tesla che utilizzando software di terze parti in maniera non sicura...
Si crea il classico titolo clickbait e la gente neanche cercherà di capire chi cosa o come

D
Dario Lampa 01 Jan 1970 @ 00:00

Ha scoperto l'Uovo di Colombo......

R
R_mzz 01 Jan 1970 @ 00:00

Se David non sta mentendo, probabilmente riceverà un bel bonifico da Tesla.
Tutto questo a 19 anni.

A
ACTARUS 01 Jan 1970 @ 00:00

Si salvi chi può....compratevi una 112 Abarth a carburatori no chip.