Aggiornamenti recenti Maggio 30th, 2025 5:15 PM
Feb 16, 2023 Dario Orlandi News, RSS, Vulnerabilità 0
Le case automobilistiche Hyundai e KIA hanno iniziato la distribuzione di un aggiornamento software di emergenza per molti dei loro modelli, per correggere una vulnerabilità che consente di rubare le automobili sfruttando un semplice hack.
La procedura è stata resa popolare su TikTok sotto forma di “challenge”, a partire dallo scorso luglio, con video che mostrano come bastino pochi secondi per rimuovere la copertura del piantone dello sterzo per rimuovere il cilindro e poi sfruttare un semplice cavo Usb per avviare l’auto.
Il problema risiede in un difetto che consente al sistema “turn-key-to-start” di bypassare l’immobilizzatore che verifica l’autenticità del codice nel transponder della chiave alla centralina elettronica dell’auto. Ciò consente ai ladri di attivare il cilindro di accensione utilizzando un semplice cavo USB per avviare il veicolo.
L’impatto del Kia Challenge è stato misurabile sul numero di furti: a Los Angeles i due marchi interessati dal problema hanno visto un incremento dei furti dell’85% rispetto all’anno precedente, mentre a Chicago l’incremento è ancora superiore.
Secondo una comunicazione del Dipartimento dei Trasporti degli Stati Uniti sono oltre 8 milioni i veicoli interessati dal problema solo negli Usa, suddivisi in circa 3,8 milioni di veicoli Hyundai e 4,5 milioni Kia.
Secondo lo stesso comunicato, ai furti collegati alla Kia Challenge si possono far risalire almeno 14 incidenti, che hanno causato otto morti.
Le aziende hanno sviluppato un aggiornamento software per risolvere definitivamente il problema, che sarà distribuito partendo dai modelli Elantra, Sonata a Venue. In un secondo tempo, il richiamo sarà esteso ad altri 13 modelli dei due marchi e proseguirà fino a giugno.
L’operazione è gratuita e richiede meno di un’ora, ma prevede che le auto vengano portate ai concessionari o a un punto della rete di assistenza; tutti i proprietari dei veicoli interessati saranno informati singolarmente dai produttori.
La patch modificherà il funzionamento del sistema di avviamento, consentendo l’accensione del motore soltanto se la macchina verrà aperta utilizzando la chiave originale.
Alcuni modelli però non sono dotati di immobilizer, e non possono quindi ricevere l’aggiornamento software: in questo caso, le case automobilistiche forniranno ai proprietari un sistema meccanico di blocco del volante.
Le filiali italiane dei due produttori non hanno ancora rilasciato informazioni precise sui modelli eventualmente interessati tra quelli venduti nel nostro Paese; si può comunque fare riferimento alle pagine relative alle campagne di richiamo presenti sul sito di Kia e Hyundai (che rimanda, in realtà, al portale della Unrae).
Feb 27, 2023 0
Dic 05, 2022 0
Ott 06, 2022 0
Gen 26, 2021 0
Mag 30, 2025 0
Mag 30, 2025 0
Mag 30, 2025 0
Mag 28, 2025 0
Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate...Mag 30, 2025 0
Di recente la gang dietro il ransomware DragonForce ha...Mag 30, 2025 0
I ricercatori di Fortinet hanno individuato un nuovo RAT...Mag 28, 2025 0
Check Point ha annunciato l’acquisizione di Veriti,...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...