Lezioni di insicurezza con tram e segnali stradali

Ragazzino telecomanda i tram, un altro (forse) cambia i cartelli stradali elettronici. Ma chi sono i veri incoscienti?



[ZEUS News - www.zeusnews.it - 21-01-2008]

max

Arriva dal Telegraph la notizia che un quattordicenne è riuscito a prendere il controllo del sistema di tram della città di Lodz e usarla come un gigantesco trenino giocattolo, facendo però deragliare quattro veicoli.

Le apparecchiature usate non hanno nulla di fantascientifico: un telecomando per televisori adeguatamente modificato dal giovane smanettone per approfittare del fatto che il sistema di gestione degli scambi era totalmente privo di protezioni di sicurezza sui suoi comandi a distanza. Il ragazzino, descritto dagli insegnanti come uno studente modello e un genio dell'elettronica, si è intrufolato in un deposito dei tram per acquisire informazioni e componenti.

Nel frattempo, su Youtube spopola fra gli smanettoni un video nel quale un ragazzo che parla olandese fa vedere come è in grado di modificare le indicazioni dei cartelli stradali elettronici usando semplicemente un laptop e del software scritto su misura. Prima porta il limite di velocità da 50 a 5 km/h; poi altera il messaggio di testo sul cartello, e infine fa addirittura comparire sul cartello stradale la propria foto.

Stando a una traduzione spiccia e sporca, nel video dei cartelli stradali dice che ha un "canale aperto" con la rete di controllo del traffico olandese ANWB, ma non fornisce altri indizi.

C'è chi grida al falso digitale, ma la prospettiva e lo spostamento dei messaggi quando cambia l'angolazione dell'inquadratura sono perfetti: se è un falso, è davvero ben fatto. Il ragazzo è, a quanto mi risulta, l'olandese Max Cornelisse, non nuovo a burle di questo genere: c'è un video in cui sembra che prenda il controllo del "gobbo" dei conduttori del telegiornale, un altro in cui manipola il sistema degli annunci in una stazione ferroviaria, e uno in cui comanda un ponte levatoio stradale bloccando il traffico. Ce n'è anche uno che insegna un ottimo sistema per farsi notare dalle ragazze.

Hacking, fotomontaggio geniale o altro? Mettete alla prova il vostro talento di ricercatori di Internet: la soluzione è la fuori, per chi la sa snidare, e molti indizi sono sotto gli occhi di tutti.

Una cosa è certa: episodi come questi dimostrano quanto sia gestita spesso con leggerezza la sicurezza da parte di chi ha la responsabilità dei sistemi vitali del paese. Far deragliare un tram è un gesto pericoloso ma tutto sommato modesto, certo, ma non ci vuole molta fantasia a pensare, per esempio, agli scambi lungo il percorso di un TGV lanciato.

C'è chi obietta che gli smanettoni come il quattordicenne polacco e l'olandese Max non dovrebbero neanche provare a fare queste cose. Ma bisogna chiedersi se è meglio scoprire queste vulnerabilità grazie a un giovane appassionato d'informatica che smaschera su Youtube l'incompetenza di progettisti strapagati o per mano di un terrorista o di un criminale.

Soprattutto bisogna chiedersi se in episodi come questi non c'è la corresponsabilità di chi ha progettato un sistema pateticamente insicuro. Infatti l'FAA (Federal Aviation Administration), l'ente statunitense responsabile per la sicurezza dell'aviazione civile, non è andato per il sottile in questo campo: come spiega Wired, l'FAA ha pubblicato un rapporto nel quale denuncia che nel Boeing 787 Dreamliner, un nuovo aereo di linea che entrerà prossimamente in servizio, i sistemi computerizzati di sicurezza di volo, di navigazione e di comando sono interconnessi con la rete informatica destinata all'intrattenimento dei passeggeri.

Non ci vuole un genio dell'informatica per capire che questo è un rischio inaccettabile e che fra i sistemi dei passeggeri e quelli che tengono in aria il velivolo debba esserci una separazione fisica. L'interconnessione, con o senza firewall e altri filtri, doveva neanche passare per l'anticamera del cervello del progettista, perché una barriera software può avere buchi imprevisti; una barriera fisica no.

Il rischio evidente, infatti, è che qualche smanettone trovi la maniera di giocare a un Flight Simulator del tutto particolare. Non è così fantascientifico: so di almeno un caso in cui qualcuno è riuscito a raggiungere il prompt dei comandi dal terminale della propria poltrona durante un volo di linea.

Allora, chi sono i veri incoscienti?

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (2)

incredibile... basta un cracker qualsiasi per far dirottare un aereo seduti comodamente tra i passeggeri, duque?! .... ahah un modo per farsi notare dalle ragazze? è fuori di testa... a parte che nn capisco l'olandese, ma penso che farle arrivare un sms senza conoscere il suo numero sia un po imbarazzante poi presentarsi.. in italia nn... Leggi tutto
7-2-2008 13:50

Bella quella del Boeing... Già immagino i titoloni degli anni successivi: " Compagnia aeronautica ricerca amministratore di sistema di bordo". " I Boeing in mano agli hacker-- i botnet volanti nei cieli USA." " Credevo fosse Flight Simulator, dichiara il dirottatore" :sbonk: Rido, per non mettermi a... Leggi tutto
22-1-2008 14:46

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è l'invenzione che aspetti di più?
L'auto che si guida da sola, senza conducente
Un chip per migliorare la memoria e incrementare le capacità cognitive dell'uomo
La carne fabbricata in laboratorio
L'auto (o la bicicletta) volante
Un robot personale per i lavori pesanti o noiosi
La macchina per viaggiare nel tempo
La pillola per aumentare la longevità
Nessuna di queste
Non lo so

Mostra i risultati (2380 voti)
Aprile 2024
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 25 aprile


web metrics