{"id":9833,"date":"2017-02-16T08:01:38","date_gmt":"2017-02-16T08:01:38","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=9833"},"modified":"2017-11-13T16:41:11","modified_gmt":"2017-11-13T14:41:11","slug":"rsa-connected-cars","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/rsa-connected-cars\/9833\/","title":{"rendered":"Android per le automobili: connessione sicura?"},"content":{"rendered":"<p>Nel film <em>Fatti, strafatti e strafighe <\/em>(titolo originale: <em>Dude, Where\u2019s My Car?<\/em>) del 2000, gli spettatori seguono le vicissitudini comiche di due ragazzi che dopo essersela spassata un po\u2019 troppo cercano di ricordarsi dove avevano parcheggiato l\u2019auto. Ci siamo trovati tutti in questa situazione (beh, non proprio come in quella dei protagonisti del film, ma alzate la mano se qualche volta anche voi vi siete dimenticati dove avevate parcheggiato l\u2019auto mentre eravate a un concerto, al centro commerciale o al supermercato).<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/02\/05233652\/android-wheres-my-car-featured-1-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-14061\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/02\/05233652\/android-wheres-my-car-featured-1-1024x672.jpg\" alt=\"Android for cars: Secure connection?\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>Facciamo un salto in avanti di 17 anni e troviamo app per davvero qualsiasi cosa (anche per la vostra automobile). Se un\u2019app potrebbe far parte facilmente della vostra vita, c\u2019\u00e8 la possibilit\u00e0 che qualcuno la sviluppi e che tante persone inizino ad usarla.<\/p>\n<p>Negli ultimi anni, il concetto di automobile connessa ha continuato a evolversi (ed \u00e8 diventato realt\u00e0). Nella conferenza RSA di quest\u2019anno che si \u00e8 tenuta a San Francisco, i nostri ricercatori anti-malware Victor Chebyshev e Mikhail Kuzin hanno presentato una ricerca che hanno effettuato su sette app famose per vetture.<\/p>\n<p>Le app sembrano rendere pi\u00f9 facile la vita degli utenti, collegando i dispositivi Android alle proprie automobili. Noi per\u00f2 vi chiediamo: investiamo sulla sicurezza per comodit\u00e0? Cos\u00ec come per molti <a href=\"https:\/\/www.kaspersky.it\/blog\/internet-delle-cose-inutili\/5647\/\" target=\"_blank\" rel=\"noopener\">dispositivi connessi dell\u2019Internet delle cose<\/a>, la risposta \u00e8 che la sicurezza deve diventare una priorit\u00e0 sia per gli sviluppatori che per i produttori.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/02\/05233651\/connected-cars-apps.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-14062\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/02\/05233651\/connected-cars-apps.png\" alt=\"The apps seem to make users' lives easier by linking their Android devices to their automobiles, but we have ask: Are we trading security for convenience?\" width=\"800\" height=\"480\"><\/a><\/p>\n<p>Le funzioni principali di queste app sono aprire le portiere e in molti casi mettere in moto l\u2019auto. Sfortunatamente, gli hacker possono approfittarsi delle falle nelle app:<\/p>\n<p><strong>Nessuna protezione contro il processo di reverse engineering dell\u2019applicazione<\/strong>. Di conseguenza, i criminali possono cercare e trovare le vulnerabilit\u00e0 che danno accesso all\u2019infrastruttura di server side o al sistema multimediale dell\u2019automobile.<br>\n<strong>Nessun controllo di integrit\u00e0<\/strong>. Questo permette ai criminali di incorporare il proprio codice nell\u2019app, aggiungendo funzionalit\u00e0 pericolose e sostituendo il programma originale con uno falso sul dispositivo dell\u2019utente.<br>\n<strong>Nessuna tecnica di rilevamento dei root<\/strong>. I permessi di root forniscono ai Trojan infinite funzionalit\u00e0 e privano l\u2019app di qualsiasi difesa.<br>\n<strong>Mancanza di protezione contro le tecniche di overlay<\/strong>. Questo permette alle app dannose di mostrare finestre di phishing sulla finestra originale dell\u2019app, ingannando gli utenti e facendo inserire loro le credenziali nella finestra che invia tutte le informazioni ai criminali.<b><\/b><br>\n<strong>Memorizzazione di login e password in plain text<\/strong>. Utilizzando questa debolezza, un criminale \u00e8 in grado di rubare facilmente i dati degli utenti.<\/p>\n<p>Se utilizza l\u2019app in maniera corretta, un hacker pu\u00f2 prendere il controllo dell\u2019auto, sbloccare le portiere, disattivare l\u2019allarme e in teoria anche rubare il veicolo.<\/p>\n<p>I ricercatori hanno comunicato le loro scoperte agli sviluppatori (non hanno rivelato i nomi delle app) e hanno detto loro che non avevano notato alcun utilizzo di app in questo ambito. Potete trovare un report completo e dettagliato al riguardo sul sito <a href=\"https:\/\/securelist.com\/analysis\/publications\/77576\/mobile-apps-and-stealing-a-connected-car\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>, in cui si valuta ogni app.<\/p>\n<p>\u00c8 facile nascondersi dietro un dito, pensando che non subirete mai un attacco hacker o che si tratta di fantascienza; la verit\u00e0 per\u00f2 \u00e8 che dopo questa invenzione, le automobili sono diventate gli obiettivi dei criminali. E se un attacco informatico rende tutto pi\u00f9 facile, immaginate tutte le possibilit\u00e0 che ci sono.<\/p>\n<p>Un\u2019altra cosa da tenere presente \u00e8 che abbiamo gi\u00e0 visto che le vulnerabilit\u00e0 consentono agli astuti hacker white hat di passare dalla \u201cvulnerabilit\u00e0 benigna\u201d al controllo dell\u2019auto. Negli ultimi <a href=\"https:\/\/www.kaspersky.it\/blog\/jeep-hacked-again\/8753\/\" target=\"_blank\" rel=\"noopener\">due anni<\/a> abbiamo sentito parlare di due grandi storie del settore automobilistico in cui si spiegava come <a href=\"https:\/\/twitter.com\/0xcharlie\" target=\"_blank\" rel=\"noopener nofollow\">Charlie Miller<\/a> e <a href=\"https:\/\/twitter.com\/nudehaberdasher\" target=\"_blank\" rel=\"noopener nofollow\">Chris Valasek<\/a> avevano preso il controllo di una Jeep grazie alle vulnerabilit\u00e0 di questa.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/BlackHat?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#BlackHat<\/a> 2015: The full story of how that Jeep was hacked <a href=\"https:\/\/t.co\/y0d6k8UE4n\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/y0d6k8UE4n<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/bhUSA?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#bhUSA<\/a> <a href=\"http:\/\/t.co\/SWulPz4Et7\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/SWulPz4Et7<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/629651596876644352?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 7, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"SandboxRoot env-bp-350\"><\/div>\n<p>Infine, la sicurezza personale e l\u2019uso delle app si riducono sempre alle preferenze personali. Dipende da noi con chi condividiamo i nostri dati o a chi ci affidiamo per ottenere il massimo confort. Inoltre, con i dispositivi e le app dell\u2019Internet delle cose, troppo spesso si pensa prima alla comodit\u00e0 che alla sicurezza.<\/p>\n<p>Per concludere, Chebyshev afferma:<\/p>\n<p>\u201cLe applicazioni per le automobili connesse non sono pronte ad affrontare gli attacchi malware. Ci aspettiamo che i produttori di auto dovranno prendere la stessa strada gi\u00e0 intrapresa dalle banche con le loro applicazioni\u2026 Dopo diversi casi di attacchi alle app bancarie, molte banche hanno migliorato la sicurezza dei loro prodotti.<\/p>\n<p>Fortunatamente, non abbiamo ancora rilevato nessun caso di attacco alle applicazioni per le automobili; questo vuol dire che i fornitori di automobili hanno ancora tempo per fare bene le cose. Quanto tempo abbiano esattamente non si pu\u00f2 ancora sapere. I Trojan moderni sono davvero molto flessibili (un giorno si comportano come normali adware e quello dopo possono scaricare una nuova configurazione, facendo in modo che sia possibile prendere di mira nuove app). La superficie di attacco \u00e8 davvero enorme.\u201d<\/p>\n","protected":false},"excerpt":{"rendered":"<p>I ricercatori di Kaspersky Lab comunicano le vulnerabilit\u00e0 nelle app delle automobili connesse.<\/p>\n","protected":false},"author":636,"featured_media":9834,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[2328,202,2329,371,638,943,2327,1883],"class_list":{"0":"post-9833","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amr","10":"tag-app","11":"tag-automobili-connesse","12":"tag-conferenza-rsa","13":"tag-minacce","14":"tag-rsa","15":"tag-rsa-2017","16":"tag-rsac"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/rsa-connected-cars\/9833\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/rsa-connected-cars\/5942\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/rsa-connected-cars\/4153\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/rsa-connected-cars\/10823\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/rsa-connected-cars\/8425\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/rsa-connected-cars\/8943\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/rsa-connected-cars\/10094\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/rsa-connected-cars\/14163\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/rsa-connected-cars\/14060\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/rsa-connected-cars\/6730\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/rsa-connected-cars\/6260\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/rsa-connected-cars\/9792\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/rsa-connected-cars\/14587\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/rsa-connected-cars\/14163\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/rsa-connected-cars\/14060\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/rsa-connected-cars\/14060\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/automobili-connesse\/","name":"automobili connesse"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=9833"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9833\/revisions"}],"predecessor-version":[{"id":10554,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9833\/revisions\/10554"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/9834"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=9833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=9833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=9833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}