Il pericolo nascosto che viene dagli aggiornamenti automatici

Cassandra Crossing/ Pannelli solari, aggiornamenti software e armi cibernetiche (3)



[ZEUS News - www.zeusnews.it - 26-05-2025]

cassandra622 03
Foto di Tim Rüßmann.

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
Pannelli solari, aggiornamenti software e armi cibernetiche

In particolare il firmware, cioè il software installato negli oggetti intelligenti e negli oggetti dell'Internet delle Cose, fa ancora più schifo della media: essendo invisibile è considerato un semplice fattore di costo di altri prodotti, su cui spendere quindi il meno possibile. Non c'è da meravigliarsi quindi che anche il firmware degli inverter sia pieno di bug, e perciò facilmente utilizzabile come vettore di attacco.

È necessario invece partire molto, ma molto a monte dei problemi contingenti degli inverter, e modificare il modello di sviluppo di tutti i firmware, oggetti impercettibili ma tuttavia vitali: per esempio irrigidendo le relative responsabilità legali civili e penali rispetto a quelle in vigore oggi. In questo auspicato processo, l'adozione estesa del modello di sviluppo del software libero e open source dovrebbe essere uno dei tasselli principali.

I 24 impressionati lettori di Cassandra staranno in questo preciso momento pensando: «Ma allora non esistono soluzioni efficaci a breve o medio termine per risolvere questo problema degli impianti fotovoltaici, limitandone almeno le conseguenze sul piano di una guerra cibernetica».

Esistono invece soluzioni di mitigazione a breve termine, al punto che qualche decennio di esperienza lavorativa è bastata per far venire a Cassandra un'idea, peraltro già nota a chi del settore, e più ancora a chi di dovere: occuparsi prima di tutto degli aggiornamenti automatici dei firmware degli oggetti intelligenti; e sì, anche di quelli degli inverter fotovoltaici.

L'aggiornamento automatico del firmware, ormai dato per scontato come un fatto naturale della vita, rappresenta una ottima cosa per migliorare il parco firmware installato che anima gli oggetti intelligenti, specialmente se i produttori fossero anche obbligati a farlo con regolarità e per tutta la vita di tali oggetti.

Ma rappresenta anche un potentissimo vettore di attacco multidimensionale. Un attaccante non avrebbe più bisogno di scoprire i bug di un firmware per costruirci un'arma cibernetica, e nemmeno di manipolare subdolamente per anni il firmware rilascio dai produttori. 

Prendendo il controllo dei canali di aggiornamento del firmware - canali che sono quasi sempre dei colabrodo dal punto di vista della sicurezza - diventa semplice installare (velocemente, massicciamente e al momento giusto) dei firmware manipolati che potrebbero disabilitare ogni oggetto intelligente, o trasformarlo in una ciber-arma dormiente, pronta a essere risvegliata al momento opportuno.

Chi avesse dei dubbi si ricordi che, come per Stuxnet, non stiamo parlando di ipotesi: stiamo raccontando la storia. Lo dimostra il caso della disabilitazione dell'Internet satellitare, avvenuto all'inizio della campagna russa contro l'Ucraina, proprio utilizzando un aggiornamento massiccio del firmware dei modem satellitari.

Affrontare questo non banale ma ben più semplice problema sarebbe un ottimo inizio per risolvere poi tutte le altre vulnerabilità delle reti tecnologiche, che le rendono suscettibili a incidenti e vulnerabili ad attacchi informatici. Nell'interesse di tutti.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Le batterie organiche per le centrali solari
La centrale nucleare immune a terremoti e tsunami
Gli specchi ustori che friggono gli uccelli
UK, energia dalle maree per centomila famiglie
Energia dalle emissioni vulcaniche
La centrale solare a droni

Commenti all'articolo (ultimi 5 di 10)

Tanto le spendono i contribuenti...
22-6-2025 08:00

Litalia risolve democraticamente il problema dei pannelli solari semplicemente non installandoli! Soluzioni semplici geniali ( per il livello di questo governo sicuramente :twisted: ) e sopratutto senza spendere una lira. :vittoria:
21-6-2025 21:21

{Murdock.com}
Un po' di tempo fa' un genio obbligo' tutti gli utenti domestici ad avere un installatore certificato per la rete di casa! in quel caso era praticamente inutile dato che al massimo la rete non funzionava a casa tua! Qua' invece un prodotto buggato o manipolato (aggiornamenti firmware) puo' causare danni a tutta... Leggi tutto
19-6-2025 17:32

Nel grosso siamo fregati direi... :dho:
7-6-2025 13:47

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Hai sostituito il tuo notebook (o netbook) con un tablet?
Sì, e riesco a lavorarci perfettamente.
Non l'ho ancora fatto, ma ci sto pensando.
Niente affatto, mi serve un vero notebook.
Li ho entrambi.
Non ne ho nessuno dei due.

Mostra i risultati (4396 voti)
Luglio 2025
La IA di Google "fa calare il traffico" ai siti web: parte la denuncia alla Commissione Europea
Il frigorifero di Samsung che fa a meno del gas: sfrutta l'effetto Peltier
Il pericolo delle eSIM
SPID, l'addio è ufficiale: il governo punta su CIE e IT Wallet
Bollette gonfiate, le strategie illecite. Scandalo energetico in Italia
Eliza colpisce ancora
Fuga da Windows: in tre anni ha perso 400 milioni di utenti. Preferiti Android, Mac e Linux
Giugno 2025
Windows 10, aggiornamenti gratuiti per tutti. Ma ci sono requisiti da rispettare
Addio, vecchia carta d'identità: è obbligatorio passare alla CIE entro agosto 2026
16 miliardi di nomi utente e password finiscono online: coinvolti anche Facebook, Google e Apple
Tracciamento delle notifiche: ultima frontiera
Amazon stringe sui resi: la finestra scende da 30 a 14 giorni
Passare a Windows 11 è più semplice con Windows Migration. La fine di Windows 10 è già arrivata
WhatsApp, ecco perché stai ricevendo un messaggio che ti chiede di aggiungere l'indirizzo email
Richiamati oltre un milione di power bank: potrebbero surriscaldarsi fino a prendere fuoco
Tutti gli Arretrati
Accadde oggi - 14 luglio


web metrics