La Mitsubishi Outlander si ruba via Wi-Fi



[ZEUS News - www.zeusnews.it - 30-06-2016]

mitsubishi

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
Hackerato SUV di Mitsubishi, sicurezza zero

Le automobili moderne sono sempre più spesso dotate di servizi online, ma la loro sicurezza a volte è davvero patetica. Ho già segnalato il caso della Nissan Leaf; ora emerge che la Mitsubishi Outlander PHEV si può rubare usando la sua connessione di controllo remoto. Come se non bastasse, è possibile localizzare tutti gli esemplari di quest'auto.

La scoperta è stata fatta e documentata dagli esperti della società di sicurezza PenTestPartners. Normalmente l'app di gestione delle auto informatizzate usa la connessione cellulare. La Outlander, invece, usa una connessione Wi-Fi, che costa meno (non ci sono spese di trasmissione dati) ma ha una portata limitata. In pratica l'auto è una postazione Wi-Fi mobile: l'app di gestione funziona solo nel raggio di questa connessione.

Primo problema: la password che protegge la connessione è troppo semplice e corta, per cui gli esperti l'hanno trovata in meno di quattro giorni di tentativi. Quattro giorni possono sembrare tanti, ma non sono un ostacolo per un ladro di professione, specialmente se l'auto è parcheggiata a lungo nello stesso posto come capita di solito, e con computer più potenti il tempo necessario per scoprire la password si può ridurre.

Secondo problema: una volta scoperta la password, decifrare i comandi usati è piuttosto facile. Gli esperti di PenTestPartners sono riusciti ad accendere e spegnere le luci, l'aria condizionata e il riscaldamento, ma soprattutto sono riusciti a disabilitare l'antifurto. Sì, questa automobile ha un antifurto disabilitabile mandando un comando via Wi-Fi.

Terzo problema: il nome della postazione Wi-Fi di tutte le Outlander segue lo schema [REMOTEnnaaaa], dove nn è in cifre e aaaa è in lettere minuscole, per cui si possono usare servizi come Wigle.net per localizzare tutte le auto di questo tipo. Il ladro, insomma, può scegliersi con comodo da casa dove andare a rubare l'auto,

Sondaggio
Un collaboratore di Zeus News ci ha posto il quesito: "Mio figlio ha ormai 8 anni, che grosso modo è l'età in cui io ho ricevuto il Commodore 16 (avevo 9 anni). Lui per Natale vorrebbe un tablet. Che cosa gli regalo?" Secondo voi, è meglio regalare...
Un tablet
Un notebook
Un Pc
Un Commodore 16
Qualcos'altro

Mostra i risultati (2665 voti)
Leggi i commenti (30)

Il quarto problema è forse il peggiore: la società di sicurezza dice di aver contattato privatamente Mitsubishi per avvisare della grave vulnerabilità, ma di essere stata completamente ignorata. A quel punto si è rivolta alla BBC, rendendo pubblica la falla (senza darne tutti i dettagli) e ottenendo finalmente l'attenzione della Mitsubishi.

In attesa che la casa produttrice dell'auto sistemi la vulnerabilità, gli utenti possono disaccoppiare tutti i dispositivi mobili che si sono connessi all'auto. Questo mette in standby il modulo Wi-Fi di bordo, che si riattiva soltanto premendo dieci volte di seguito il telecomando della chiave d'avviamento.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (ultimi 5 di 14)

{mario}
ho il phev, non ho creato la connessione perchè non ho lo stesso wifi ma in teoria potrei. L'app. serve unicamente se hai l'auto in box perchè difficile avere lo stesso wifi. Cmq i vari comandi del riscaldamento ecc. sono programmabili con il timer. Infine, ma chi si ruba questa macchina che in Italia che ne... Leggi tutto
4-7-2016 11:30

{mario}
ho il phev, non ho creato la connessione perchè non ho lo stesso wifi ma in teoria potrei. L'app. serve unicamente se hai l'auto in box perchè difficile avere lo stesso wifi. Cmq i vari comandi del riscaldamento ecc. sono programmabili con il timer. Infine, ma chi si ruba questa macchina che in Italia che ne... Leggi tutto
4-7-2016 11:29

{mario}
ho il phev, non ho creato la connessione perchè non ho lo stesso wifi ma in teoria potrei. L'app. serve unicamente se hai l'auto in box perchè difficile avere lo stesso wifi. Cmq i vari comandi del riscaldamento ecc. sono programmabili con il timer. Infine, ma chi si ruba questa macchina che in Italia che ne... Leggi tutto
4-7-2016 11:29

io lo dico da mesi o forse anni che l'internet delle cose è una minaccia se non offre adeguati livelli di sicurezza e soprattutto se non è aggiornabile... se un pc viene aggiornato credo mensilmente perchè tutti gli altri dispositivi (telefonini e tablet in testa) no? 4 o 5 anni fa ho comprato una smart tv... ora la maggior parte delle... Leggi tutto
1-7-2016 12:58

{umby}
Sorry, intendevo dire non la password, ma il nome della rete.
29-6-2016 23:07

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Annunci come quello di NVIDIA sull'appliance GRID per il Cloud gaming suggeriscono che il fenomeno stia acquisendo rilevanza, ma storie di insuccesso come OnLive sembrano indicare mancanza di trazione tra gli utenti. Hai qualche esperienza in merito?
Sì, e sono stato soddisfatto
Sì, ma sono rimasto deluso
No, ma penso che possa avere successo
No, e fallirà perché ci sono alternative più interessanti per videogiocare

Mostra i risultati (231 voti)
Giugno 2025
La macchina del caffè che fa a meno del serbatoio: estrae l'acqua dall'umidità dell'aria
In realtà i produttori fanno un favore agli utenti!
Il DNS europeo che promette di tutelare i dati personali
Guarda film pirata? Rischi fino a 5.000 euro di multa
Il Q-day è vicino
OneDrive: app e siti possono accedere a tutto il cloud
Windows 11, ennesimo aggiornamento che blocca l'avvio del PC
Maggio 2025
Il cripto-ladro è nella stampante e ruba un milione di dollari
Amazon, la IA ha trasformato la programmazione in una catena di montaggio
Lidar nelle auto: utile per la guida, letale per le fotocamere
Azienda IA in tribunale per il suicidio di un adolescente
Non è proprio legale... ma le sanzioni sono irrisorie
Pirateria, multati in Italia anche gli utenti finali
Bancomat da attivare e complessità digitale
Un ''diritto a riparare'' piccolo, virtuoso e originale
Tutti gli Arretrati
Accadde oggi - 12 giugno


web metrics