Aggiornamenti recenti Luglio 15th, 2025 3:23 PM
Feb 16, 2023 Dario Orlandi News, RSS, Vulnerabilità 0
Le case automobilistiche Hyundai e KIA hanno iniziato la distribuzione di un aggiornamento software di emergenza per molti dei loro modelli, per correggere una vulnerabilità che consente di rubare le automobili sfruttando un semplice hack.
La procedura è stata resa popolare su TikTok sotto forma di “challenge”, a partire dallo scorso luglio, con video che mostrano come bastino pochi secondi per rimuovere la copertura del piantone dello sterzo per rimuovere il cilindro e poi sfruttare un semplice cavo Usb per avviare l’auto.
Il problema risiede in un difetto che consente al sistema “turn-key-to-start” di bypassare l’immobilizzatore che verifica l’autenticità del codice nel transponder della chiave alla centralina elettronica dell’auto. Ciò consente ai ladri di attivare il cilindro di accensione utilizzando un semplice cavo USB per avviare il veicolo.
L’impatto del Kia Challenge è stato misurabile sul numero di furti: a Los Angeles i due marchi interessati dal problema hanno visto un incremento dei furti dell’85% rispetto all’anno precedente, mentre a Chicago l’incremento è ancora superiore.
Secondo una comunicazione del Dipartimento dei Trasporti degli Stati Uniti sono oltre 8 milioni i veicoli interessati dal problema solo negli Usa, suddivisi in circa 3,8 milioni di veicoli Hyundai e 4,5 milioni Kia.
Secondo lo stesso comunicato, ai furti collegati alla Kia Challenge si possono far risalire almeno 14 incidenti, che hanno causato otto morti.
Le aziende hanno sviluppato un aggiornamento software per risolvere definitivamente il problema, che sarà distribuito partendo dai modelli Elantra, Sonata a Venue. In un secondo tempo, il richiamo sarà esteso ad altri 13 modelli dei due marchi e proseguirà fino a giugno.
L’operazione è gratuita e richiede meno di un’ora, ma prevede che le auto vengano portate ai concessionari o a un punto della rete di assistenza; tutti i proprietari dei veicoli interessati saranno informati singolarmente dai produttori.
La patch modificherà il funzionamento del sistema di avviamento, consentendo l’accensione del motore soltanto se la macchina verrà aperta utilizzando la chiave originale.
Alcuni modelli però non sono dotati di immobilizer, e non possono quindi ricevere l’aggiornamento software: in questo caso, le case automobilistiche forniranno ai proprietari un sistema meccanico di blocco del volante.
Le filiali italiane dei due produttori non hanno ancora rilasciato informazioni precise sui modelli eventualmente interessati tra quelli venduti nel nostro Paese; si può comunque fare riferimento alle pagine relative alle campagne di richiamo presenti sul sito di Kia e Hyundai (che rimanda, in realtà, al portale della Unrae).
Lug 09, 2025 0
Feb 27, 2023 0
Dic 05, 2022 0
Ott 06, 2022 0
Lug 15, 2025 0
Lug 14, 2025 0
Lug 14, 2025 0
Lug 11, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 15, 2025 0
Nuova minaccia per le GPU: secondo un recente comunicato...Lug 14, 2025 0
I ricercatori di AG Security Research hanno individuato una...Lug 14, 2025 0
Nel corso di questa settimana, il CERT-AGID ha individuato...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Una grave falla di sicurezza ha trasformato una sessione...