Aggiornamenti recenti Maggio 8th, 2026 12:03 PM
Giu 06, 2016 Marco Schiaffino Hacking, News, Vulnerabilità 0
Nuovo capitolo nella saga del car hacking e a uscirne con le ossa rotte, questa volta, è Mitsubishi. La “vittima” è l’Outlander PHEV (Plug-in Hybrid Eelectric Vehicle) e il sistema di controllo tramite smartphone.
A rendere pubblica la vulnerabilità sono stati i ricercatori del PenTestPartners, che nel loro sito spiegano nei dettagli come hanno fatto a violare il sistema per disattivare l’antifurto del SUV ibrido.
Gli ingegneri della casa giapponese, d’altra parte, l’hanno fatta davvero grossa. Prima di tutto scegliendo una modalità di connessione che dovrebbe far storcere il naso già al primo impatto.
Come spiegano gli autori del report, il collegamento con gli smartphone avviene di solito attraverso la rete mobile, utilizzando la normale rete GSM. Mitsubishi, invece, ha optato per l’installazione di un access point Wi-Fi, al quale il proprietario della macchina si deve collegare per comunicare con il SUV attraverso l’app.

Usare il Wi-Fi per il collegamento allo smartphone è più economico, ma molto meno sicuro.
Una soluzione che anche sotto il profilo della facilità d’uso non è proprio il massimo, visto che obbligherebbe l’utilizzatore (almeno sotto casa) a cambiare le impostazioni del Wi-Fi a ogni accesso.
Sotto il profilo della sicurezza, però, la scelta del Wi-Fi è un vero disastro. Prima di tutto perché la geolocalizzazione consente a chiunque di individuare facilmente la posizione del veicolo. Basta conoscere l’SSID (nel caso di Mitsubishi è “REMOTE” seguito da due numeri e quattro lettere) e usare un servizio come quello di wigle.net.
In secondo luogo perché, come dimostra l’esperimento portato a termine da PenTestPartners, è a rischio crack. I ricercatori hanno impiegato 4 giorni per violare la password predefinita utilizzando un dispositivo stand-alone con 4 GPU, ma stimano che utilizzando un servizio cloud dedicato serva molto meno tempo.
Una volta violata la password, è possibile controllare numerose funzioni del veicolo. Si può regolare il climatizzatore, accendere e spegnere le luci, ma soprattutto disattivare l’antifurto. La buona notizia, per lo meno, è che l’app non consente di aprire le portiere.

Non si possono aprire le porte a distanza, ma disattivare l’antifurto sì.
Stando a quanto si legge nel report, Mitsubishi avrebbe già preso delle contromisure per mitigare il rischio. Il suggerimento dei ricercatori di PenTestPartners per i proprietari di Outlander, però, è uno solo: disattivare il Wi-Fi.
Gen 18, 2019 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 04, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 04, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
Apr 30, 2026 0
La compromissione della supply chain software continua a...
