Le vulnerabilità nei caricatori delle auto elettriche potrebbero danneggiare le reti domestiche



[ZEUS News - www.zeusnews.it - 18-12-2018]

caricatore

Le macchine elettriche moderne vengono costantemente testate per individuare eventuali vulnerabilità, ma alcuni dei loro accessori fondamentali, come i caricatori, sono spesso trascurati. Gli esperti di Kaspersky Lab hanno scoperto che i caricatori per veicoli elettrici (EV) forniti da un importante vendor presentavano delle vulnerabilità che avrebbero potuto essere sfruttate dai criminali informatici; le conseguenze di un cyberattacco di questo tipo potrebbero comprendere anche il danneggiamento della rete elettrica domestica.

Negli ultimi tempi il tema dei veicoli elettrici è spesso al centro dell'attenzione, dal momento che il loro sviluppo può apportare un contributo vitale alla sostenibilità ambientale. In alcune zone, i punti di ricarica pubblici e privati si stanno diffondendo sempre di più.

Il crescente interesse per i veicoli elettrici ha portato anche gli esperti di Kaspersky Lab a fare delle verifiche e a controllare i caricatori domestici, ampiamente disponibili in commercio, che includono la possibilità di accesso da remoto.

I ricercatori hanno scoperto che, se compromessi, questi caricatori connessi potrebbero causare un sovraccarico di corrente, in grado di distruggere la rete cui sono collegati e provocando, nella peggiore delle ipotesi, sia un danno a livello economico, sia il danneggiamento di altri dispositivi connessi alla stessa rete.

I ricercatori hanno trovato, infatti, un modo per avviare i comandi dei caricatori, di fermare il processore di caricamento e anche di impostarlo sulla massima corrente possibile. Mentre nel primo caso si potrebbe arrivare ad impedire a qualcuno di usare la propria auto elettrica, nel secondo si potrebbe addirittura causare il surriscaldamento dei cavi di dispositivi non protetti da fusibili.

Tutto quello che un malintenzionato dovrebbe fare per modificare la quantità di elettricità consumata è ottenere accesso alla rete Wi-Fi cui è collegato il caricatore. Dal momento che i dispositivi sono progettati, in genere, per l'uso domestico, la sicurezza della rete wireless sarà limitata.

Ciò vuol dire che l'attaccante potrebbe ottenere facilmente l'accesso adottando, ad esempio, il metodo "forza bruta" e provando tutte le combinazioni possibili delle password; si tratta di un metodo molto comune: secondo le ultime statistiche il 94% degli attacchi al mondo IoT nel 2018 sono legati al metodo "forza bruta" per la ricerca delle password sul fronte Telnet e SSH.

Una volta effettuato l'accesso alla rete wireless, gli intrusi potrebbero risalire facilmente all'indirizzo IP del caricatore. Questo processo potrebbe consentire loro di sfruttare qualsiasi vulnerabilità e anche di interrompere il funzionamento del dispositivo.

Sondaggio
Secondo te, in quale di questi campi la realtà aumentata potrebbe portare più innovazione?
Medicina
Beni culturali
Videogiochi
Entertainment
Architettura
Altro (specificare nei commenti)
Realtà de che?

Mostra i risultati (2869 voti)
Leggi i commenti (19)

Raccomandiamo di mettere in atto le seguenti misure di sicurezza:

1) Procedere regolarmente con gli aggiornamenti di tutti gli smart device alle versioni più recenti. Gli aggiornamenti potrebbero, infatti, contenere delle patch per la risoluzione di vulnerabilità potenzialmente rischiose che, se lasciate senza soluzione, potrebbero dare ai malintenzionati libero accesso ad abitazioni e vite private.

Non utilizzare la password presente di default nel router Wi-Fi o in altri dispositivi; è importante cambiarla, scegliendo combinazioni più sicure, e non utilizzare mai la stessa password per dispositivi diversi.

Si raccomanda anche di isolare la rete smart home dalla rete normalmente utilizzata dagli utenti e dalle loro famiglie per la normale navigazione su Internet. Questo assicura che, qualora un dispositivo venisse compresso da un malware generico, magari diffuso attraverso il phishing via email, la rete smart home non venga coinvolta.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Mobilità elettrica, la Lombardia è la regione più avanti

Commenti all'articolo (ultimi 5 di 14)

@Cesco67 Ti ringrazio ma ieri sul sito di Hera non ero proprio riuscito a trovarlo... A questo punto devo proprio verificare meglio al prossimo distacco per capire se la mia era un'impressione errata o se veramente c'è qualcosa che non va nel mio contatore. [Fine OT]
24-12-2018 10:48

[OT] Hai guardato a pag. 9 del Manuale contatore Hera? Dice le stesse cose del manuale Enel E comunque si, lo sgancio per supero potenza è modificabile, anche da remoto; ti ricordi quando hanno iniziato la sostituzione dei vecchi contatori a disco con quelli elettronici nel, vado a memoria, 2001 o giù di lì? I primi avevano delle soglie... Leggi tutto
23-12-2018 20:07

Sì il contatore sembra dello stesso modello ma non so se sia tarato diversamente sempre che si possa fare. In ogni caso non ho trovato alcun riferimento contrattuale nella documentazione in mio possesso o presente nella mia area personale sul sito del gestore che indichi le soglie di intervento del contatore in caso di sforamento della... Leggi tutto
23-12-2018 17:56

I contatori sono comunque gli stessi ed il comportamento in caso di superamento potenza è uguale, vedi a pag. 9 link [Fine OT]
23-12-2018 17:36

@Cesco67 [OT] Grazie per il link, la prossima volta che mi capita cercherò di leggere con attenzione il display ma sono tuttora assai convinto che i tempi non siano quelli dichiarati nel documento linkato, soprattutto i 4 kW per 3 ore. Tengo comunque a sottolineare che io non ho Enel come fornitore di EE ma Hera e proverò ad... Leggi tutto
23-12-2018 14:34

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Sei a cena fuori e decidi di pagare con la carta di credito/debito. Quale tra queste situazioni preferisci?
Il cameriere porta la carta di credito/debito alla cassa e poi, dopo il pagamento, torna con la carta e lo scontrino
Il cameriere porta il terminale al tavolo dove viene effettuata la transazione
Il cameriere copia le informazioni della carta di credito/debito ed effettua il pagamento successivamente così non c'è bisogno di aspettare

Mostra i risultati (2500 voti)
Ottobre 2021
FreeOffice 2021, la suite gratuita compatibile con Microsoft Office
Apple presenta i MacBook Pro con il notch
UE, addio all'anonimato per i domini Internet
Windows 11 è disponibile. Ecco come installarlo anche senza TPM
I disservizi di Facebook costano a Mark Zuckerberg 6 miliardi
Pesa di più una chiavetta USB piena di dati o una vuota?
Settembre 2021
iPhone 14: un progetto completamente nuovo
Microsoft cede: Windows 11 si installa anche su hardware incompatibile
Windows 10, l'update di settembre impedisce di stampare
Truffatori scavalcano le difese informatiche nella maniera più semplice
Apple svela gli iPhone “più Pro” di sempre
Ripristinare il vecchio menu Start in Windows 11
Uno spot mette Windows 11 KO
L'auto elettrica di Apple
Microsoft non bloccherà Windows 11 sui PC non supportati
Tutti gli Arretrati
Accadde oggi - 24 ottobre


web metrics