Tech

Dispositivo segreto nelle auto USA: vulnerabili a hacking e paralisi. Risolvi subito!

Le auto moderne, sempre più simili a computer su ruote, richiedono aggiornamenti software per la sicurezza, proprio come smartphone e laptop. Tuttavia, una recente scoperta ha rivelato che milioni di veicoli sono vulnerabili a hacking, tracciamento e persino paralisi su strada a causa di un componente di terze parti installato senza il consenso o la consapevolezza dei proprietari. Questa allarmante rivelazione arriva da un team di ricercatori della sicurezza dell’Università della California a San Diego (UCSD).

Il sistema in questione è un allarme aftermarket noto come KARR Security System, che, secondo le stime degli esperti, è stato installato su oltre 2 milioni di veicoli negli Stati Uniti. I ricercatori dell’UCSD hanno dimostrato come qualsiasi hacker a portata di Bluetooth possa inviare comandi radio per sbloccare silenziosamente l’auto, disattivare l’allarme, azionare il clacson o le luci, o persino disabilitare l’accensione, lasciando il conducente in panne.

La particolarità di questi dispositivi KARR è che vengono solitamente installati dai concessionari d’auto, non dai produttori o dai proprietari, come misura antifurto per i lotti espositivi. Al momento della vendita, gli allarmi spesso non vengono rimossi, anche se l’acquirente non desidera pagare per la funzionalità aggiuntiva. Ciò significa che in molti casi, i proprietari di auto negli Stati Uniti si ritrovano con un dispositivo hackerabile sotto il cofano, che necessita di un aggiornamento del codice, ma del quale non sono a conoscenza e che non hanno mai richiesto.

“Questo è un sistema aggiunto alle auto dai concessionari, e sfortunatamente presenta una grave vulnerabilità che permette a chiunque di accedere a uno qualsiasi di questi veicoli”, ha dichiarato Aaron Schulman, professore di informatica dell’UCSD che ha guidato la ricerca. “È progettato per rendere le auto più sicure, ma in ultima analisi ha creato una vulnerabilità che deve essere immediatamente corretta su milioni di veicoli. Stiamo cercando di diffondere il messaggio che è necessario controllare la propria auto per la presenza di questo dispositivo e applicare la patch manualmente ora.”

L’azienda che commercializza il KARR Security System, Acrisure Protection Group, ha prontamente rilasciato un aggiornamento firmware per il modello Bluetooth vulnerabile del suo allarme KARR aftermarket per risolvere i problemi di sicurezza scoperti dall’UCSD. I proprietari di auto che hanno già installato l’app KARR Security sul proprio smartphone dovrebbero ricevere un avviso sull’aggiornamento. Coloro che non l’hanno installata dovranno scaricare l’app KARR Security System (disponibile per Android e iOS), connetterla all’allarme KARR del proprio veicolo, quindi toccare “assistenza clienti” e “aggiornamento firmware”.

Dato che, secondo le stime dell’UCSD, almeno la metà dei proprietari di auto con un dispositivo KARR installato non lo ha richiesto, è consigliabile verificare la sua presenza. È possibile farlo cercando un adesivo KARR sul finestrino lato guidatore dell’auto – o in alcuni casi un adesivo con la scritta “SWDS” (SouthWest Dealer Services, una sussidiaria di Acrisure Protection Group) – oltre a un piccolo pulsante con una luce lampeggiante attaccato alla parte inferiore del cruscotto del veicolo. I proprietari di auto nel sud della California sono i più propensi ad avere il dispositivo installato, data la sua popolarità tra i concessionari della regione, ma i ricercatori dell’UCSD avvertono di aver trovato questi dispositivi installati in veicoli in tutti gli Stati Uniti e persino in altri paesi.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *