Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Feb 16, 2023 Dario Orlandi News, RSS, Vulnerabilità 0
Le case automobilistiche Hyundai e KIA hanno iniziato la distribuzione di un aggiornamento software di emergenza per molti dei loro modelli, per correggere una vulnerabilità che consente di rubare le automobili sfruttando un semplice hack.
La procedura è stata resa popolare su TikTok sotto forma di “challenge”, a partire dallo scorso luglio, con video che mostrano come bastino pochi secondi per rimuovere la copertura del piantone dello sterzo per rimuovere il cilindro e poi sfruttare un semplice cavo Usb per avviare l’auto.
Il problema risiede in un difetto che consente al sistema “turn-key-to-start” di bypassare l’immobilizzatore che verifica l’autenticità del codice nel transponder della chiave alla centralina elettronica dell’auto. Ciò consente ai ladri di attivare il cilindro di accensione utilizzando un semplice cavo USB per avviare il veicolo.
L’impatto del Kia Challenge è stato misurabile sul numero di furti: a Los Angeles i due marchi interessati dal problema hanno visto un incremento dei furti dell’85% rispetto all’anno precedente, mentre a Chicago l’incremento è ancora superiore.
Secondo una comunicazione del Dipartimento dei Trasporti degli Stati Uniti sono oltre 8 milioni i veicoli interessati dal problema solo negli Usa, suddivisi in circa 3,8 milioni di veicoli Hyundai e 4,5 milioni Kia.
Secondo lo stesso comunicato, ai furti collegati alla Kia Challenge si possono far risalire almeno 14 incidenti, che hanno causato otto morti.
Le aziende hanno sviluppato un aggiornamento software per risolvere definitivamente il problema, che sarà distribuito partendo dai modelli Elantra, Sonata a Venue. In un secondo tempo, il richiamo sarà esteso ad altri 13 modelli dei due marchi e proseguirà fino a giugno.
L’operazione è gratuita e richiede meno di un’ora, ma prevede che le auto vengano portate ai concessionari o a un punto della rete di assistenza; tutti i proprietari dei veicoli interessati saranno informati singolarmente dai produttori.
La patch modificherà il funzionamento del sistema di avviamento, consentendo l’accensione del motore soltanto se la macchina verrà aperta utilizzando la chiave originale.
Alcuni modelli però non sono dotati di immobilizer, e non possono quindi ricevere l’aggiornamento software: in questo caso, le case automobilistiche forniranno ai proprietari un sistema meccanico di blocco del volante.
Le filiali italiane dei due produttori non hanno ancora rilasciato informazioni precise sui modelli eventualmente interessati tra quelli venduti nel nostro Paese; si può comunque fare riferimento alle pagine relative alle campagne di richiamo presenti sul sito di Kia e Hyundai (che rimanda, in realtà, al portale della Unrae).
Feb 27, 2023 0
Dic 05, 2022 0
Ott 06, 2022 0
Gen 26, 2021 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...