Aggiornamenti recenti Dicembre 18th, 2025 2:12 PM
Apr 10, 2019 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Così “smart” da essere facilissime da rubare. Le cosiddette “auto connesse” incappano nell’ennesimo incidente di sicurezza legato a un problema software.
Questa volta a finire sul banco degli imputati è MyCar, un set che consente di controllare a distanza alcune funzionalità dell’auto attraverso la connessione 3G e che può essere installato su numerosi modelli di veicoli per renderli “smart”.
Il sistema, come si legge sul sito, consente di aprire l’auto, accendere il motore, localizzare il veicolo, controllare la temperatura e molto altro ancora. Tutto attraverso un’app disponibile per iOS e Android.
Peccato che nel codice dell’app ci fosse il classico account nascosto con privilegi di amministratore che ogni tanto gli sviluppatori hanno la pessima abitudine di “dimenticare” nelle applicazioni. Risultato: chiunque lo avesse individuato avrebbe potuto accedere all’account di qualsiasi utente.
Insomma: un ladro avrebbe potuto collegarsi al server abbinando l’app a qualsiasi account, localizzare l’auto, aprirla e addirittura accenderla.
Ad accorgersene (qui il report originale) sono stati i ricercatori della Carnagie Mellon University, che hanno tempestivamente notificato il problema a MyCar e consentito allo sviluppatore di correggere il problema.
L’account è stato rimosso nelle nuove versioni dell’app (3.4.24 per iOS, 4.1.2 per Android) e, soprattutto, dai server del sistema. In questo modo anche gli utenti che non hanno ancora eseguito l’aggiornamento non rischiano più il furto “smart” della loro auto.
Tutta la vicenda si inserisce in una nuova fase delle vulnerabilità per le smart card. Se i primi casi hanno riguardato infatti i sistemi sviluppati dai produttori automobilistici, adesso le maggiori preoccupazioni riguardano i produttori di accessori, come è successo nel caso di alcuni antifurti “intelligenti” qualche settimana fa.
E visto che la sbornia di automazione attraverso i controlli via smartphone non sembra destinata a ridursi in tempi brevi, è probabile (purtroppo) che ci troveremo a parlare ancora di casi simili.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
