Aggiornamenti recenti Gennaio 30th, 2026 5:19 PM
Mag 24, 2018 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 1
Altri guai per le auto “smart” e a finire nel centro del mirino questa volta è BMW. Ad annunciarlo è la società di sicurezza cinese Tencent Keen Security Lab. La scoperta è il frutto di una ricerca condotta per un anno, tra il mese di gennaio 2017 e febbraio 2018.
Risultato: i ricercatori hanno individuato una catena di vulnerabilità composta da 14 bug. Se sfruttata, permetterebbe di accedere al CAN bus interno e interagire con tutti i componenti collegati. In parole povere: consentirebbe di prendere il controllo totale dell’auto.
Le conseguenze sono immaginabili e vanno dalla possibilità di rubare il veicolo (un problema che non è nuovo, come abbiamo spiegato in questo articolo) all’ipotesi più fantasiosa ma comunque concreta di provocare un incidente alterando il funzionamento di componenti fondamentali come i freni.
I modelli della casa tedesca interessati dalle vulnerabilità sarebbero molti e comprenderebbero auto prodotte a partire dal 2012. Nello specifico, si tratterebbe delle BMW serie i, BMW serie X, oltre alle BMW serie 3, 5 e 7.
Sui dettagli tecnici i ricercatori stanno mantenendo il massimo riserbo e hanno indicato una deadline per la loro pubblicazione nel 2019 per dare il tempo a BMW di correggere le vulnerabilità.
Tutte le tecniche prendono di mira i classici punti deboli delle auto “intelligenti”: comunicazioni, infotainment e sistemi telematici. Le uniche informazioni fornite riguardano le modalità con cui l’attacco potrebbe essere portato.
La prima prevede un hacking “fisico” attraverso l’uso di una chiavetta USB. In questo caso lo scenario è piuttosto classico e ricalca quello che è emerso più volte in casi simili. Stando alle grafiche pubblicate, nel caso in specie l’attacco prenderebbe di mira specificatamente il sistema di infotainment.

Le catene di attacco illustrate conducono fino al sistema CAN bus e permette quindi di controllare l’intero veicolo.
L’ipotesi di un attacco remoto prevede uno scenario decisamente più complicato. Secondo i ricercatori, infatti, per portare l’attacco sarebbe necessario utilizzare una piattaforma radio e creare una rete GSM sotto il controllo dei pirati informatici.
Qualcosa di molto diverso rispetto ad altri attacchi emersi nel passato (come quello che poteva interessare i modelli Mitsubishi o più recentemente Audi e Volkswagen) che sfruttavano il Wi-Fi.
Agire attraverso la rete GSM richiede strumenti che non sono alla portata di tutti, certo, ma archiviare l’ipotesi di un attacco simile sarebbe frettoloso. Soprattutto considerando che soggetti come quelli che operano per conto di servizi segreti ed enti governativi avrebbero ben poche difficoltà nell’ottenere l’accesso alle infrastrutture necessarie.
Set 15, 2025 0
Lug 04, 2025 0
Mag 19, 2025 0
Mag 09, 2025 0
Gen 30, 2026 0
Gen 29, 2026 0
Gen 27, 2026 0
Gen 26, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
Gen 29, 2026 0
Pochi giorni fa OpenSSL ha rilasciato alcune patch per...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...
Gen 26, 2026 0
I ricercatori di ESET hanno scoperto che il tentativo di...
Gen 23, 2026 0
Zendesk, nota piattaforma di ticketing, sta venendo...

One thought on “Raffica di bug nei sistemi dei veicoli BMW. Gli esperti: “rischio hacking””