Toyota, Kia e Hyundai: una vulnerabilità rende "facile" clonare le chiavi
Una ricerca ha evidenziato come milioni di telecomandi per le auto di Toyota, Kia e Hyundai presenterebbero una falla di sicurezza che potrebbe essere utilizzata dai ladri.
Milioni di telecomandi per l'apertura delle auto dei costruttori Toyota, Hyundai e Kia presenterebbero un problema di sicurezza che potrebbe rendere più semplice per i cyber-ladri accedere alle autovetture per rubarle. Questo allarme è stato lanciato dai ricercatori della KU Leuven in Belgio e dell'Università di Birmingham nel Regno Unito che hanno identificato nuove vulnerabilità nei sistemi di crittografia utilizzati dagli immobilizer, i dispositivi radio all'interno delle auto che comunicano a distanza ravvicinata con un telecomando per sbloccare il veicolo e consentirne l'avvio.
Più nello specifico, il problema riguarderebbe il sistema crittografico della Texas Instruments chiamato DST80 utilizzato da questi produttori. Un hacker, dunque, potrebbe tranquillamente sfruttare facilmente questo falla di sicurezza per captare il segnale emesso dal telecomando utilizzando un dispositivo dal costo relativamente basso. In questo modo, potrebbe avere facilmente accesso alle auto.
Secondo la ricerca, i modelli di auto interessati includono, tra gli altri, la Toyota Camry, la Corolla, il SUV RAV4, la Kia Optima, la Soul, la piccola Rio e le Hyundai I10, I20 e I40. Fortunatamente, molti dei modelli coinvolti risalgono a diversi anni fa. Nell'elenco è presente anche Tesla con la sua Model S del 2018. In questo ultimo caso, però, va detto che la società di Elon Musk ha già risolto il problema attraverso un aggiornamento evidenziando ancora una volta i vantaggi delle auto connesse.
Toyota ha confermato la vulnerabilità affermando, però, che non è così semplice da sfruttare visto che la scansione del telecomando deve essere fatta a breve distanza. Inoltre, il costruttore giapponese ha sottolineato che i modelli colpiti sono vecchi. Hyundai, invece, si è limitata a fare sapere che nessuna delle auto colpite dal problema è venduta in America.
Nessun allarme comunque. I problemi di questi sistemi sono purtroppo abbastanza noti. La soluzione più semplice sarebbe quella di poter effettuare semplici aggiornamenti ma questo sarà possibile solo quando tutte le auto potranno aggiornarsi da remoto.
Da capire anche come sarà in futuro (ma a breve) con le funzioni di Smartphone-as-a-key
infatti me lo sono sempre chiesto perchè non facciano qualcosa lato sicurezza per il keyless, il problema credo sia proprio nel funzionamento del keyless che non offre spunti per la sicurezza
Possibile che abbiano quindi messo in commercio tecnologie così vulnerabili quindi?
Anche perchè tante auto non hanno più la chiave fisica, in un modo o nell’altro si è sempre esposti al rischio quindi
Concordo
La Rio fino al 2017 potrebbe includere anche la Stonic che è in vendita dal 2018...
https://www.youtube.com/wat...
Il sistema meno sicuro è quello!
no il keyless è il sistema meno sicuro che esista ad oggi, non hanno nemmeno bisogno di clonare la chiave per aprire un'auto basta catturare il segnale e usare un ripetitore e ti possono aprire la macchina da dove vogliono
Si infatti dicevo nel caso in cui tengo le chiavi in tasca e apro l’auto direttamente dalla portiera, senza quindi premere il bottone ed innescare la comunicazione telecomando <> auto con il comando di apertura, potrebbe essere più sicuro?
A quanto pare no, è proprio attraverso i sistemi keyless che creano doppioni virtuali delle chiavi di avviamento
Basta tornare alla chiave fisica 🔑
La domanda che mi sono sempre fatto è perché oramai tutti i cellulari si sbloccano con dei sistemi di sicurezza come le impronte, e le auto che valgono 10 volte tanto non hanno ste implementazioni di default. Alla fine a parte il guidatore principale e qualche famigliare, chi dovrebbe poter guidare l'auto di un privato?
Sarà che mi sono visto troppi the Transporter e non vedo i problemi legati a sti sistemi di sicurezza, forse i pollici mozzati XD
Questa nuova generazione di ladri-hacker ,sonom ahimé, ben equipaggiati e capaci. Se ti posso dare un consiglio cerca di usare qualche antifurto meccanico.
Si hai ragione, ma sono convinto abbiano bypassato l'immobilizer con una chiave generata, messo in moto e ciao ciao...
Utilizzando le chiavi in modo “keyless” potrebbe invece essere più difficile clonare le chiavi?
Il problema è che in tante auto nuove la chiave vera e propria non c’è più, si può aprire solo da telecomando (o alcune via smartphone)
Noi abbiamo una yaris hybrid del 2018 e una prius hybrid del 2013, dopo aver letto l'articolo ero sollevato , non rientrando nella lista, ma il tuo commento mi fa preoccupare un pò di più :S
scusate ma la cosa era nota gia da molto tempo , ho visto molti video sul tubo anche della rai e mediaset che mostravano che tutti o quasi questi tipi di chiavi sono clonabili abbastanza facilmente anche distanza di pochi metri o si tratta di altro?
Il problema è che non esiste un sistema valido e sicuro nel tempo, prima poi qualcuno troverà il modo di violarlo...ecco perchè sono utili gli aggiornamenti
(Vedi Tesla che ha già corretto la falla, mentre gli altri non lo faranno mai)
Si, vero. Ci vuole la dinamite! Se ti rubano l'auto, in ogni caso hai perso l'auto. In questo modo ti sparisce l'auto, ma si porta con sé il b@stardo che la ruba
Non rientra tra i modelli vulnerabili però.
l'auto connessa non è la soluzione al problema, la soluzione è creare un sistema, valido e sicuro nel tempo.
A me hanno rubato la mia Yaris ibrida MY2017 sotto casa senza batter ciglio. Devono aver fatto esattamente ciò che è descritto in articolo. Ovviamente le case mute per non doversi assumere alcuna responsabilità... Pagano i clienti tanto!
Auto di 5-6 anni fa "vecchie".
Questi supportano i loro prodotti peggio dei produttori di smartphone
giusto, viva la uno!
3/4 anni fa mi aprirono la focus in autogrill in autostrada poco sopra roma. Me ne accorsi solo a casa che mi avevano rubato pc e oscilloscopio. Da allora in autostrada chiudo con la chiave, non da telecomando
Non mi sono mai fidato dei telecomandi per automobili...