Il pericolo nascosto che viene dagli aggiornamenti automatici

Cassandra Crossing/ Pannelli solari, aggiornamenti software e armi cibernetiche.



[ZEUS News - www.zeusnews.it - 16-08-2025]

cassandra622 03
Foto di Tim Rüßmann.

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
Pannelli solari, aggiornamenti software e armi cibernetiche

In particolare il firmware, cioè il software installato negli oggetti intelligenti e negli oggetti dell'Internet delle Cose, fa ancora più schifo della media: essendo invisibile è considerato un semplice fattore di costo di altri prodotti, su cui spendere quindi il meno possibile. Non c'è da meravigliarsi quindi che anche il firmware degli inverter sia pieno di bug, e perciò facilmente utilizzabile come vettore di attacco.

È necessario invece partire molto, ma molto a monte dei problemi contingenti degli inverter, e modificare il modello di sviluppo di tutti i firmware, oggetti impercettibili ma tuttavia vitali: per esempio irrigidendo le relative responsabilità legali civili e penali rispetto a quelle in vigore oggi. In questo auspicato processo, l'adozione estesa del modello di sviluppo del software libero e open source dovrebbe essere uno dei tasselli principali.

I 24 impressionati lettori di Cassandra staranno in questo preciso momento pensando: «Ma allora non esistono soluzioni efficaci a breve o medio termine per risolvere questo problema degli impianti fotovoltaici, limitandone almeno le conseguenze sul piano di una guerra cibernetica».

Esistono invece soluzioni di mitigazione a breve termine, al punto che qualche decennio di esperienza lavorativa è bastata per far venire a Cassandra un'idea, peraltro già nota a chi del settore, e più ancora a chi di dovere: occuparsi prima di tutto degli aggiornamenti automatici dei firmware degli oggetti intelligenti; e sì, anche di quelli degli inverter fotovoltaici.

L'aggiornamento automatico del firmware, ormai dato per scontato come un fatto naturale della vita, rappresenta una ottima cosa per migliorare il parco firmware installato che anima gli oggetti intelligenti, specialmente se i produttori fossero anche obbligati a farlo con regolarità e per tutta la vita di tali oggetti.

Ma rappresenta anche un potentissimo vettore di attacco multidimensionale. Un attaccante non avrebbe più bisogno di scoprire i bug di un firmware per costruirci un'arma cibernetica, e nemmeno di manipolare subdolamente per anni il firmware rilascio dai produttori. 

Prendendo il controllo dei canali di aggiornamento del firmware - canali che sono quasi sempre dei colabrodo dal punto di vista della sicurezza - diventa semplice installare (velocemente, massicciamente e al momento giusto) dei firmware manipolati che potrebbero disabilitare ogni oggetto intelligente, o trasformarlo in una ciber-arma dormiente, pronta a essere risvegliata al momento opportuno.

Chi avesse dei dubbi si ricordi che, come per Stuxnet, non stiamo parlando di ipotesi: stiamo raccontando la storia. Lo dimostra il caso della disabilitazione dell'Internet satellitare, avvenuto all'inizio della campagna russa contro l'Ucraina, proprio utilizzando un aggiornamento massiccio del firmware dei modem satellitari.

Affrontare questo non banale ma ben più semplice problema sarebbe un ottimo inizio per risolvere poi tutte le altre vulnerabilità delle reti tecnologiche, che le rendono suscettibili a incidenti e vulnerabili ad attacchi informatici. Nell'interesse di tutti.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Le batterie organiche per le centrali solari
La centrale nucleare immune a terremoti e tsunami
Gli specchi ustori che friggono gli uccelli
UK, energia dalle maree per centomila famiglie
Energia dalle emissioni vulcaniche
La centrale solare a droni

Commenti all'articolo (ultimi 5 di 13)

Attento odisseo a menzionare le certificazioni perché poi salta sempre fuori qualcuno che le considera - o le vuole considerare - appesantimenti da buorosauri e le contesta... :wink:
18-8-2025 10:09

{odisseo}
I firmware fanno schifo per un mix di tre fattori importanti e interconnessi: le aziende spendono poco, le competenze dei programmatori spesso non sono all'altezza del compito, i test finali sono supeficiali. Ci fosse un ente che certifica i firmware, sarebbe un'altra cosa, ma i costi sarebbero proporzionati.
17-8-2025 19:47

Tanto le spendono i contribuenti...
22-6-2025 08:00

Litalia risolve democraticamente il problema dei pannelli solari semplicemente non installandoli! Soluzioni semplici geniali ( per il livello di questo governo sicuramente :twisted: ) e sopratutto senza spendere una lira. :vittoria:
21-6-2025 21:21

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di queste previsioni ritieni che diventerà realtà per prima?
Si potranno trapiantare organi di ricambio cresciuti in laboratorio.
I computer svilupperanno capacità creative, riuscendo a creare vere opere d'arte senza intervento umano.
Il teletrasporto delle persone diventerà realtà.
Su Marte e sui pianeti abitabili si costruiranno colonie nelle quali si potrà vivere per lunghi periodi.
Riusciremo a controllare il tempo atmosferico, cancellando siccità, inondazioni e catastrofi naturali.

Mostra i risultati (2342 voti)
Gennaio 2026
Windows 11 troppo pieno di IA? Winslop cancella Copilot e le integrazioni nascoste
La truffa della falsa scadenza della tessera sanitaria dilaga in Italia
ChatGPT Salute, lo spazio sicuro per dati sanitari e referti digitali. Ecco come funziona
HP EliteBoard G1a, un intero PC Windows 11 dentro una tastiera ultrasottile
IPv6 compie 30 anni: progressi e ritardi. Perché il mondo resta ancora con IPv4?
POS collegato alla cassa: dal 2026 parte la stretta anti-evasione con controlli automatici
Dicembre 2025
Dopo ChatGPT
Windows 11, prestazioni degli SSD migliorabili fino all'80%. Ecco come attivare il driver
PagoPA lascia il MEF: Poste e Poligrafico rilevano la società per mezzo miliardo
IA al comando di un distributore automatico: snack gratis e centinaia di dollari in perdita
Ordina RAM DDR 5 su Amazon, riceve DDR 2: ecco come funziona la truffa del reso
Televisori LG, dopo l'aggiornamento compare l'app di Copilot. E non si può più togliere
Google lancia la traduzione simultanea universale: bastano qualsiasi telefono Android e auricolari
Tassa da 2 euro sui pacchi fino a 150 euro: la Manovra 2026 coinvolge milioni di spedizioni
Lo script open source che fa sparire Copilot, Recall e gli altri componenti IA da Windows 11
Tutti gli Arretrati
Accadde oggi - 14 gennaio


web metrics