La Mitsubishi Outlander si ruba via Wi-Fi



[ZEUS News - www.zeusnews.it - 30-06-2016]

mitsubishi

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
Hackerato SUV di Mitsubishi, sicurezza zero

Le automobili moderne sono sempre più spesso dotate di servizi online, ma la loro sicurezza a volte è davvero patetica. Ho già segnalato il caso della Nissan Leaf; ora emerge che la Mitsubishi Outlander PHEV si può rubare usando la sua connessione di controllo remoto. Come se non bastasse, è possibile localizzare tutti gli esemplari di quest'auto.

La scoperta è stata fatta e documentata dagli esperti della società di sicurezza PenTestPartners. Normalmente l'app di gestione delle auto informatizzate usa la connessione cellulare. La Outlander, invece, usa una connessione Wi-Fi, che costa meno (non ci sono spese di trasmissione dati) ma ha una portata limitata. In pratica l'auto è una postazione Wi-Fi mobile: l'app di gestione funziona solo nel raggio di questa connessione.

Primo problema: la password che protegge la connessione è troppo semplice e corta, per cui gli esperti l'hanno trovata in meno di quattro giorni di tentativi. Quattro giorni possono sembrare tanti, ma non sono un ostacolo per un ladro di professione, specialmente se l'auto è parcheggiata a lungo nello stesso posto come capita di solito, e con computer più potenti il tempo necessario per scoprire la password si può ridurre.

Secondo problema: una volta scoperta la password, decifrare i comandi usati è piuttosto facile. Gli esperti di PenTestPartners sono riusciti ad accendere e spegnere le luci, l'aria condizionata e il riscaldamento, ma soprattutto sono riusciti a disabilitare l'antifurto. Sì, questa automobile ha un antifurto disabilitabile mandando un comando via Wi-Fi.

Terzo problema: il nome della postazione Wi-Fi di tutte le Outlander segue lo schema [REMOTEnnaaaa], dove nn è in cifre e aaaa è in lettere minuscole, per cui si possono usare servizi come Wigle.net per localizzare tutte le auto di questo tipo. Il ladro, insomma, può scegliersi con comodo da casa dove andare a rubare l'auto,

Sondaggio
Un collaboratore di Zeus News ci ha posto il quesito: "Mio figlio ha ormai 8 anni, che grosso modo l'et in cui io ho ricevuto il Commodore 16 (avevo 9 anni). Lui per Natale vorrebbe un tablet. Che cosa gli regalo?" Secondo voi, meglio regalare...
Un tablet
Un notebook
Un Pc
Un Commodore 16
Qualcos'altro

Mostra i risultati (2437 voti)
Leggi i commenti (28)

Il quarto problema è forse il peggiore: la società di sicurezza dice di aver contattato privatamente Mitsubishi per avvisare della grave vulnerabilità, ma di essere stata completamente ignorata. A quel punto si è rivolta alla BBC, rendendo pubblica la falla (senza darne tutti i dettagli) e ottenendo finalmente l'attenzione della Mitsubishi.

In attesa che la casa produttrice dell'auto sistemi la vulnerabilità, gli utenti possono disaccoppiare tutti i dispositivi mobili che si sono connessi all'auto. Questo mette in standby il modulo Wi-Fi di bordo, che si riattiva soltanto premendo dieci volte di seguito il telecomando della chiave d'avviamento.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Approfondimenti
Ladri rubano una Tesla Model S armati soltanto di tablet e smartphone
Fiat ricompensa gli hacker che violano le auto
Come prendere il controllo di una Nissan Leaf via Internet

Commenti all'articolo (ultimi 5 di 14)

{mario}
ho il phev, non ho creato la connessione perchè non ho lo stesso wifi ma in teoria potrei. L'app. serve unicamente se hai l'auto in box perchè difficile avere lo stesso wifi. Cmq i vari comandi del riscaldamento ecc. sono programmabili con il timer. Infine, ma chi si ruba questa macchina che in Italia che ne... Leggi tutto
4-7-2016 11:30

{mario}
ho il phev, non ho creato la connessione perchè non ho lo stesso wifi ma in teoria potrei. L'app. serve unicamente se hai l'auto in box perchè difficile avere lo stesso wifi. Cmq i vari comandi del riscaldamento ecc. sono programmabili con il timer. Infine, ma chi si ruba questa macchina che in Italia che ne... Leggi tutto
4-7-2016 11:29

{mario}
ho il phev, non ho creato la connessione perchè non ho lo stesso wifi ma in teoria potrei. L'app. serve unicamente se hai l'auto in box perchè difficile avere lo stesso wifi. Cmq i vari comandi del riscaldamento ecc. sono programmabili con il timer. Infine, ma chi si ruba questa macchina che in Italia che ne... Leggi tutto
4-7-2016 11:29

io lo dico da mesi o forse anni che l'internet delle cose una minaccia se non offre adeguati livelli di sicurezza e soprattutto se non aggiornabile... se un pc viene aggiornato credo mensilmente perch tutti gli altri dispositivi (telefonini e tablet in testa) no? 4 o 5 anni fa ho comprato una smart tv... ora la maggior parte delle... Leggi tutto
1-7-2016 12:58

{umby}
Sorry, intendevo dire non la password, ma il nome della rete.
29-6-2016 23:07

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Cosa pensi dei siti che conoscono la tua ubicazione e che ti mostrano annunci pubblicitari in base ai siti Internet che visiti o alla cronologia delle tue ricerche?
Mi piace! molto comodo
Non mi piace molto questo meccanismo ma Internet funziona cos
Utilizzo opzioni specifiche del browser per salvaguardare la mia privacy e per evitare che i miei movimenti vengano controllati
Ho installato una speciale applicazione o un plug-in per evitare che i siti Internet ottengano la mia cronologia di navigazione e le mie ricerche
una questione che non mi ha mai interessato

Mostra i risultati (2037 voti)
Novembre 2021
L'app va in crash, e la Tesla non parte più
La Rete telefonica italiana agli americani di KKR
Se il furgone di Amazon ti tampona... la colpa è di Amazon!
Il Blue Screen of Death... ritorna blu
MediaWorld sotto attacco ransomware: hacker vogliono 200 milioni in bitcoin
SPID con le Poste, il riconoscimento adesso si paga
Facebook rinuncia ufficialmente al riconoscimento facciale
Ottobre 2021
Il Nobel ad Assange
Windows 11, finalmente si possono eseguire anche le app Android
FreeOffice 2021, la suite gratuita compatibile con Microsoft Office
Apple presenta i MacBook Pro con il notch
UE, addio all'anonimato per i domini Internet
Windows 11 è disponibile. Ecco come installarlo anche senza TPM
I disservizi di Facebook costano a Mark Zuckerberg 6 miliardi
Pesa di più una chiavetta USB piena di dati o una vuota?
Tutti gli Arretrati
Accadde oggi - 28 novembre


web metrics