{"id":17061,"date":"2019-03-21T13:54:51","date_gmt":"2019-03-21T11:54:51","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=17061"},"modified":"2019-11-22T10:55:26","modified_gmt":"2019-11-22T08:55:26","slug":"hacking-smart-car-alarm-systems","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/hacking-smart-car-alarm-systems\/17061\/","title":{"rendered":"Come hackerare gli antifurti intelligenti per auto"},"content":{"rendered":"<p>Gli specialisti in sicurezza informatica di Pen Test Partners <a href=\"https:\/\/www.pentestpartners.com\/security-blog\/gone-in-six-seconds-exploiting-car-alarms\/\" target=\"_blank\" rel=\"noopener nofollow\">sono riusciti a prendere il controllo di un\u2019auto mediante il suo allarme antifurto<\/a>. I sistemi hackerati dai ricercatori, Pandora e SmartStart di Viper, tra l\u2019altro, sono molto comuni: i ricercatori hanno calcolato che ci sono circa 3 milioni di auto su cui sono stati installati questi modelli di antifurto.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<h3>Comodi, s\u00ec\u2026 ma sono anche sicuri?<\/h3>\n<p>In teoria, i sistemi antifurto intelligenti hanno tante altre funzionalit\u00e0, e possono prestare aiuto anche quando il veicolo \u00e8 gi\u00e0 stato rubato. Ad esempio, possono rintracciare l\u2019auto, spegnere il motore e bloccare le portiere in attesa che arrivi la polizia. E il tutto grazie a un\u2019app installata sullo smartphone. Comodo, vero? Sicuramente s\u00ec! Ma \u00e8 altrettanto sicuro? In base a quanto affermato dalle case produttrici, questi sistemi sono stati progettati per garantire la sicurezza dei veicoli pi\u00f9 e pi\u00f9 volte nel tempo.<\/p>\n<p>E invece per i cybercriminali in palio non c\u2019\u00e8 solo la vostra automobile.<\/p>\n<p>Dopo essersi appropriati del vostro account ed essersi collegati alla app al posto vostro, i cybercriminali ottengono l\u2019accesso a una grande quantit\u00e0 di dati e a tutte le funzionalit\u00e0 dell\u2019antifurto intelligente. Non devono fare altro che cambiare la password e sarete fuori dal vostro stesso sistema di allarme.<\/p>\n<p>Cos\u00ec i cybercriminali potranno:<\/p>\n<ul>\n<li>Rintracciare tutti i movimenti del veicolo;<\/li>\n<li>Attivare e disattivare il sistema antifurto;<\/li>\n<li>Aprire o bloccare la sicurezza delle portiere;<\/li>\n<li>Attivare o disattivare il tool antifurto che blocca il motore;<\/li>\n<li>Spegnere il motore, in alcuni casi anche quando l\u2019auto \u00e8 in movimento.<\/li>\n<\/ul>\n<p>Nel caso degli antifurti Pandora, i cybercriminali possono anche ascoltare le conversazioni che avvengono all\u2019interno dell\u2019abitacolo mediante il microfono del sistema antifurto, che dovrebbe servire invece per le chiamate di emergenza. Ricordiamo che, una volta che i cybercriminali hanno avuto accesso al sistema, non potrete far nulla per contrastare ci\u00f2 che fanno. Spiacevole, vero?<\/p>\n<h3>Hackeraggio \u201csmart\u201d in pochi secondi<\/h3>\n<p>Il team di ricercatori ha scoperto non solo che \u00e8 possibile appropriarsi dell\u2019account del sistema antifurto, ma che \u00e8 possibile farlo anche con una certa facilit\u00e0. Per rubare un account Viper o Pandora, non \u00e8 nemmeno necessario acquistare l\u2019antifurto (che costa ben 5 mila dollari). Nel momento in cui \u00e8 stato effettuato lo studio, per ottenere l\u2019accesso al sistema bisognava soltanto registrare un account sul sito o sulla app, per poi ottenere accesso a qualsiasi altro account.<\/p>\n<p>I problemi riscontrati in entrambi i sistemi sono simili, e riguardano il modo in cui l\u2019app interagisce con il server, anche se la tecnica d\u2019attacco \u00e8 leggermente diversa. Nel caso di Viper, l\u2019intruso pu\u00f2 cambiare le credenziali di qualsiasi utente inviando una richiesta speciale al server su cui sono custoditi i dati.<\/p>\n<p>Il sistema di Pandora \u00e8 un po\u2019 pi\u00f9 selettivo, non permette proprio a tutti di resettare la password; in ogni caso, un cybercriminale pu\u00f2 modificare senza aver bisogno di autorizzazioni l\u2019indirizzo e-mail collegato al profilo per poi richiedere in modo legittimo (almeno dal punto di vista del sistema) il cambio della password.<\/p>\n<h3>Cosa si pu\u00f2 fare?<\/h3>\n<p>Innanzitutto, niente panico. I ricercatori, naturalmente, hanno gi\u00e0 informato la casa produttrice di quanto hanno scoperto. La risposta \u00e8 stata tempestiva e tutti le falle sono state risolte nel giro di pochi giorni.<\/p>\n<p>Tuttavia, prima dello studio, i veicoli dotati di antifurto intelligente erano obiettivamente meno sicuri rispetto alle altre vetture. Ttti gli sviluppatori di dispositivi IoT dovrebbero reagire con la stessa solerzia ed efficienza ai consigli degli esperti in cybersicurezza. La nostra raccomandazione, come sempre, \u00e8 di andarci con i piedi di piombo quando si ha a che fare con le soluzioni <em>smart<\/em>, soprattutto quando c\u2019\u00e8 in gioco la sicurezza.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gli antifurti intelligenti per auto Pandora e SmartStart di Viper (Clifford) possono essere utilizzati per hackerare l\u2019account di un utente per poi rintracciare, bloccare o persino rubare il suo veicolo.<\/p>\n","protected":false},"author":2484,"featured_media":17062,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[3092,1163,689,3093,1364,2442,584],"class_list":{"0":"post-17061","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-antifurti-intelligenti-iot","9":"tag-app-mobile","10":"tag-automobili","11":"tag-internet-delle-coses","12":"tag-iot","13":"tag-veicoli","14":"tag-vulnerabilita"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hacking-smart-car-alarm-systems\/17061\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hacking-smart-car-alarm-systems\/15421\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/hacking-smart-car-alarm-systems\/12987\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hacking-smart-car-alarm-systems\/17362\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hacking-smart-car-alarm-systems\/15515\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hacking-smart-car-alarm-systems\/14208\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hacking-smart-car-alarm-systems\/18052\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hacking-smart-car-alarm-systems\/22405\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hacking-smart-car-alarm-systems\/26014\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/hacking-smart-car-alarm-systems\/11545\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hacking-smart-car-alarm-systems\/11594\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/hacking-smart-car-alarm-systems\/10486\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hacking-smart-car-alarm-systems\/18776\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/hacking-smart-car-alarm-systems\/22812\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/hacking-smart-car-alarm-systems\/23896\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/hacking-smart-car-alarm-systems\/18096\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hacking-smart-car-alarm-systems\/22293\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/hacking-smart-car-alarm-systems\/22229\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/iot\/","name":"IoT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17061","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=17061"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17061\/revisions"}],"predecessor-version":[{"id":18489,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17061\/revisions\/18489"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/17062"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=17061"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=17061"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=17061"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}