Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Feb 16, 2023 Dario Orlandi News, RSS, Vulnerabilità 0
Le case automobilistiche Hyundai e KIA hanno iniziato la distribuzione di un aggiornamento software di emergenza per molti dei loro modelli, per correggere una vulnerabilità che consente di rubare le automobili sfruttando un semplice hack.
La procedura è stata resa popolare su TikTok sotto forma di “challenge”, a partire dallo scorso luglio, con video che mostrano come bastino pochi secondi per rimuovere la copertura del piantone dello sterzo per rimuovere il cilindro e poi sfruttare un semplice cavo Usb per avviare l’auto.
Il problema risiede in un difetto che consente al sistema “turn-key-to-start” di bypassare l’immobilizzatore che verifica l’autenticità del codice nel transponder della chiave alla centralina elettronica dell’auto. Ciò consente ai ladri di attivare il cilindro di accensione utilizzando un semplice cavo USB per avviare il veicolo.
L’impatto del Kia Challenge è stato misurabile sul numero di furti: a Los Angeles i due marchi interessati dal problema hanno visto un incremento dei furti dell’85% rispetto all’anno precedente, mentre a Chicago l’incremento è ancora superiore.
Secondo una comunicazione del Dipartimento dei Trasporti degli Stati Uniti sono oltre 8 milioni i veicoli interessati dal problema solo negli Usa, suddivisi in circa 3,8 milioni di veicoli Hyundai e 4,5 milioni Kia.
Secondo lo stesso comunicato, ai furti collegati alla Kia Challenge si possono far risalire almeno 14 incidenti, che hanno causato otto morti.
Le aziende hanno sviluppato un aggiornamento software per risolvere definitivamente il problema, che sarà distribuito partendo dai modelli Elantra, Sonata a Venue. In un secondo tempo, il richiamo sarà esteso ad altri 13 modelli dei due marchi e proseguirà fino a giugno.
L’operazione è gratuita e richiede meno di un’ora, ma prevede che le auto vengano portate ai concessionari o a un punto della rete di assistenza; tutti i proprietari dei veicoli interessati saranno informati singolarmente dai produttori.
La patch modificherà il funzionamento del sistema di avviamento, consentendo l’accensione del motore soltanto se la macchina verrà aperta utilizzando la chiave originale.
Alcuni modelli però non sono dotati di immobilizer, e non possono quindi ricevere l’aggiornamento software: in questo caso, le case automobilistiche forniranno ai proprietari un sistema meccanico di blocco del volante.
Le filiali italiane dei due produttori non hanno ancora rilasciato informazioni precise sui modelli eventualmente interessati tra quelli venduti nel nostro Paese; si può comunque fare riferimento alle pagine relative alle campagne di richiamo presenti sul sito di Kia e Hyundai (che rimanda, in realtà, al portale della Unrae).
Feb 27, 2023 0
Dic 05, 2022 0
Ott 06, 2022 0
Gen 26, 2021 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...