ilPistone.com

Motori => Mondo Auto => Topic iniziato da: mauring su Giugno 10, 2016, 09:43:50 am



Titolo: Mitsubishi Outlander ha una falla informatica (ma va ?)
Post di: mauring su Giugno 10, 2016, 09:43:50 am
E andiamo avanti con la sagra dei dilettanti allo sbaraglio travestiti da supertecnici.

Non si salva nessuno, le auto moderne sembra siano tutte vulnerabili dal punto di vista informatico.  :-X

http://attivissimo.blogspot.it/2016/06/la-mitsubishi-outlander-si-ruba-via-wi.html

La Mitsubishi Outlander si ruba via Wi-Fi

Le automobili moderne sono sempre più spesso dotate di servizi online, ma la loro sicurezza a volte è davvero patetica. Ho già segnalato il caso della Nissan Leaf; ora emerge che La Mitsubishi Outlander PHEV si può rubare usando la sua connessione di controllo remoto. Come se non bastasse, è possibile localizzare tutti gli esemplari di quest’auto.

La scoperta è stata fatta e documentata dagli esperti della società di sicurezza PenTestPartners. Normalmente l’app di gestione delle auto informatizzate usa la connessione cellulare. La Outlander, invece, usa una connessione Wi-Fi, che costa meno (non ci sono spese di trasmissione dati) ma ha una portata limitata. In pratica l’auto è una postazione Wi-Fi mobile: l’app di gestione funziona solo nel raggio di questa connessione.

Primo problema: la password che protegge la connessione è troppo semplice e corta, per cui gli esperti l’hanno trovata in meno di quattro giorni di tentativi. Quattro giorni possono sembrare tanti, ma non sono un ostacolo per un ladro di professione, specialmente se l’auto è parcheggiata a lungo nello stesso posto come capita di solito, e con computer più potenti il tempo necessario per scoprire la password si può ridurre.

Secondo problema: una volta scoperta la password, decifrare i comandi usati è piuttosto facile. Gli esperti di PenTestPartners sono riusciti ad accendere e spegnere le luci, l’aria condizionata e il riscaldamento, ma soprattutto sono riusciti a disabilitare l’antifurto. Sì, questa automobile ha un antifurto disabilitabile mandando un comando via Wi-Fi.

Terzo problema: il nome della postazione Wi-Fi di tutte le Outlander segue lo schema [REMOTEnnaaaa], dove nn è in cifre e aaaa è in lettere minuscole, per cui si possono usare servizi come Wigle.net per localizzare tutte le auto di questo tipo. Il ladro, insomma, può scegliersi con comodo da casa dove andare a rubare l’auto,

Il quarto problema è forse il peggiore: la società di sicurezza dice di aver contattato privatamente Mitsubishi per avvisare della grave vulnerabilità, ma di essere stata completamente ignorata. A quel punto si è rivolta alla BBC, rendendo pubblica la falla (senza darne tutti i dettagli) e ottenendo finalmente l’attenzione della Mitsubishi.

In attesa che la casa produttrice dell’auto sistemi la vulnerabilità, gli utenti possono disaccoppiare tutti i dispositivi mobili che si sono connessi all’auto. Questo mette in standby il modulo Wi-Fi di bordo, che si riattiva soltanto premendo dieci volte di seguito il telecomando della chiave d’avviamento.


Titolo: Re: Mitsubishi Outlander ha una falla informatica (ma va ?)
Post di: ChB su Giugno 10, 2016, 09:47:15 am
... secondo me, è il modem da 56k che è saltato sul tuo finestrino 8) ;D


Titolo: Re: Mitsubishi Outlander ha una falla informatica (ma va ?)
Post di: mariner su Giugno 10, 2016, 10:34:02 am
ma infatti...come dico sempre:per beccare lestofanti con le intercettazioni ci mettono 1 settimana....Riina andava avanti a pizzini e ci son voluti 20 anni...


Titolo: Re: Mitsubishi Outlander ha una falla informatica (ma va ?)
Post di: mauring su Giugno 10, 2016, 10:38:20 am
Citato da: mariner su Giugno 10, 2016, 10:34:02 am
ma infatti...come dico sempre:per beccare lestofanti con le intercettazioni ci mettono 1 settimana....Riina andava avanti a pizzini e ci son voluti 20 anni...


La nuova Outlander la faranno con un antifurto che si disattiva solo mettendo un pizzino olografo nella feritoia apposita.  ;D ;D


Titolo: Re: Mitsubishi Outlander ha una falla informatica (ma va ?)
Post di: oscar su Giugno 10, 2016, 11:06:40 am
già bmw ha avuto qualche lamentela simile recentemente. sulla attivazione delle false chiavi se non sbaglio.


Titolo: Re: Mitsubishi Outlander ha una falla informatica (ma va ?)
Post di: MRC su Giugno 10, 2016, 17:32:50 pm
mi stupisco sempre della scolarizzazione da 3a elementare di chi programma queste cose


Titolo: Re: Mitsubishi Outlander ha una falla informatica (ma va ?)
Post di: Emi su Giugno 10, 2016, 18:23:54 pm
Viste le scuole gia tanto che sanno programmare...


ilPistone.com | Powered by SMF 1.0.2.
© 2001-2004, Lewis Media. All Rights Reserved.