Entrare nel Wi-Fi dell'Outlander Phev è un gioco da ragazzi.
[ZEUS News - www.zeusnews.it - 07-06-2016]
Quando si appresta a comprare un'auto nuova un numero sempre crescente di persone cerca, tra gli optional disponibili, la connessione a Internet.
I produttori di automobili rispondono a questo desiderio dotando i loro modelli di connettività LTE (con relativa bolletta mensile cui poi far fronte) e in questo modo i potenziali acquirenti si cullano nel sogno della comodità: potranno aprire e chiudere le porte dallo smartphone, comandare a distanza l'impianto di climatizzazione, e naturalmente navigare in Internet una volta a bordo.
Per evitare ai clienti di doversi sobbarcare il costo della connessione, Mitsubishi ha pensato di dotare il proprio modello Outlander Phev (versione ibrida dell'Outlander) non di connettività LTE, ma di una propria rete Wi-Fi. Il problema è che la sicurezza di questa rete è un colabrodo.
I ricercatori di Pen Test Partners hanno infatti scoperto tutta una serie di debolezze: il SSID è banale e la password (scritta su un foglietto inserito nel manuale) è tanto debole da essere stata violata in meno di quattro giorni con un sistema dotato di 4 GPU. Con un sistema più potente o usando le risorse del cloud computing, il tempo potrebbe ridursi ulteriormente, e di molto.
Con il SSID e la password, i ricercatori sono riusciti a controllare le luci e l'impianto di climatizzazione, ma anche di aprire le porte da remote e disattivare l'allarme dell'auto.
In pratica, la connettività Wi-Fi dell'Outlander Phev è un invito a nozze per i ladri, a patto che abbiamo un minimo di conoscenze di hacking. In ogni caso, si tratta di un problema che certamente non può essere sottovalutato.
Pen Test Partners ha contattato Mitsubishi in merito al problema, ma afferma di aver incontrato soltanto disinteresse.
|
In attesa che dal Giappone arrivi un segnale di rinsavimento, i proprietari di Outlander faranno bene a disattivare il sistema Wi-Fi dell'auto.
Occorre connettersi all'access point del veicolo, cercare la voce del menu Impostazioni e selezionare Cancellare registrazione VIN, quindi eliminare l'associazione con tutti i dispositivi che sono stati connessi all'auto.
A quel punto il modulo Wi-Fi si disattiverà, e per riattivarlo sarà necessario premere per dieci volte il pulsante del telecomando. Ovviamente, in questo modo l'app di Mitsubishi diventa inutile, ma forse per evitare di farsi rubare l'auto vale la pena pagare questo prezzo.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|