Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Giu 06, 2016 Marco Schiaffino Hacking, News, Vulnerabilità 0
Nuovo capitolo nella saga del car hacking e a uscirne con le ossa rotte, questa volta, è Mitsubishi. La “vittima” è l’Outlander PHEV (Plug-in Hybrid Eelectric Vehicle) e il sistema di controllo tramite smartphone.
A rendere pubblica la vulnerabilità sono stati i ricercatori del PenTestPartners, che nel loro sito spiegano nei dettagli come hanno fatto a violare il sistema per disattivare l’antifurto del SUV ibrido.
Gli ingegneri della casa giapponese, d’altra parte, l’hanno fatta davvero grossa. Prima di tutto scegliendo una modalità di connessione che dovrebbe far storcere il naso già al primo impatto.
Come spiegano gli autori del report, il collegamento con gli smartphone avviene di solito attraverso la rete mobile, utilizzando la normale rete GSM. Mitsubishi, invece, ha optato per l’installazione di un access point Wi-Fi, al quale il proprietario della macchina si deve collegare per comunicare con il SUV attraverso l’app.

Usare il Wi-Fi per il collegamento allo smartphone è più economico, ma molto meno sicuro.
Una soluzione che anche sotto il profilo della facilità d’uso non è proprio il massimo, visto che obbligherebbe l’utilizzatore (almeno sotto casa) a cambiare le impostazioni del Wi-Fi a ogni accesso.
Sotto il profilo della sicurezza, però, la scelta del Wi-Fi è un vero disastro. Prima di tutto perché la geolocalizzazione consente a chiunque di individuare facilmente la posizione del veicolo. Basta conoscere l’SSID (nel caso di Mitsubishi è “REMOTE” seguito da due numeri e quattro lettere) e usare un servizio come quello di wigle.net.
In secondo luogo perché, come dimostra l’esperimento portato a termine da PenTestPartners, è a rischio crack. I ricercatori hanno impiegato 4 giorni per violare la password predefinita utilizzando un dispositivo stand-alone con 4 GPU, ma stimano che utilizzando un servizio cloud dedicato serva molto meno tempo.
Una volta violata la password, è possibile controllare numerose funzioni del veicolo. Si può regolare il climatizzatore, accendere e spegnere le luci, ma soprattutto disattivare l’antifurto. La buona notizia, per lo meno, è che l’app non consente di aprire le portiere.

Non si possono aprire le porte a distanza, ma disattivare l’antifurto sì.
Stando a quanto si legge nel report, Mitsubishi avrebbe già preso delle contromisure per mitigare il rischio. Il suggerimento dei ricercatori di PenTestPartners per i proprietari di Outlander, però, è uno solo: disattivare il Wi-Fi.
Gen 18, 2019 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 01, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
