Aggiornamenti recenti Maggio 3rd, 2024 2:00 PM
Feb 16, 2023 Dario Orlandi News, RSS, Vulnerabilità 0
Le case automobilistiche Hyundai e KIA hanno iniziato la distribuzione di un aggiornamento software di emergenza per molti dei loro modelli, per correggere una vulnerabilità che consente di rubare le automobili sfruttando un semplice hack.
La procedura è stata resa popolare su TikTok sotto forma di “challenge”, a partire dallo scorso luglio, con video che mostrano come bastino pochi secondi per rimuovere la copertura del piantone dello sterzo per rimuovere il cilindro e poi sfruttare un semplice cavo Usb per avviare l’auto.
Il problema risiede in un difetto che consente al sistema “turn-key-to-start” di bypassare l’immobilizzatore che verifica l’autenticità del codice nel transponder della chiave alla centralina elettronica dell’auto. Ciò consente ai ladri di attivare il cilindro di accensione utilizzando un semplice cavo USB per avviare il veicolo.
L’impatto del Kia Challenge è stato misurabile sul numero di furti: a Los Angeles i due marchi interessati dal problema hanno visto un incremento dei furti dell’85% rispetto all’anno precedente, mentre a Chicago l’incremento è ancora superiore.
Secondo una comunicazione del Dipartimento dei Trasporti degli Stati Uniti sono oltre 8 milioni i veicoli interessati dal problema solo negli Usa, suddivisi in circa 3,8 milioni di veicoli Hyundai e 4,5 milioni Kia.
Secondo lo stesso comunicato, ai furti collegati alla Kia Challenge si possono far risalire almeno 14 incidenti, che hanno causato otto morti.
Le aziende hanno sviluppato un aggiornamento software per risolvere definitivamente il problema, che sarà distribuito partendo dai modelli Elantra, Sonata a Venue. In un secondo tempo, il richiamo sarà esteso ad altri 13 modelli dei due marchi e proseguirà fino a giugno.
L’operazione è gratuita e richiede meno di un’ora, ma prevede che le auto vengano portate ai concessionari o a un punto della rete di assistenza; tutti i proprietari dei veicoli interessati saranno informati singolarmente dai produttori.
La patch modificherà il funzionamento del sistema di avviamento, consentendo l’accensione del motore soltanto se la macchina verrà aperta utilizzando la chiave originale.
Alcuni modelli però non sono dotati di immobilizer, e non possono quindi ricevere l’aggiornamento software: in questo caso, le case automobilistiche forniranno ai proprietari un sistema meccanico di blocco del volante.
Le filiali italiane dei due produttori non hanno ancora rilasciato informazioni precise sui modelli eventualmente interessati tra quelli venduti nel nostro Paese; si può comunque fare riferimento alle pagine relative alle campagne di richiamo presenti sul sito di Kia e Hyundai (che rimanda, in realtà, al portale della Unrae).
Feb 27, 2023 0
Dic 05, 2022 0
Ott 06, 2022 0
Gen 26, 2021 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...