Una vulnerabilità critica nelle auto di un noto marchio espone milioni di veicoli al rischio di furto tramite accesso remoto.
Una vulnerabilità critica nelle auto di un noto marchio espone milioni di veicoli al rischio di furto tramite accesso remoto. L’azienda risponde con aggiornamenti di sicurezza mentre gli automobilisti cercano modi per proteggere i loro veicoli.
Un problema di sicurezza su vasta scala
Un’importante vulnerabilità è stata recentemente scoperta in molte auto targate Subaru, noto marchio giapponese, mettendo a rischio la sicurezza di altrettanti veicoli in tutto il mondo. Un nuovo studio sulla sicurezza ha rivelato gravi difetti nei sistemi digitali di Subaru, consentendo agli hacker di tracciare la posizione di milioni di auto e assumere il controllo remoto di funzioni come lo sblocco delle porte, il clacson e l’accensione. Queste vulnerabilità sono state scoperte da Sam Curry e Shubham Shah, che sono riusciti a sfruttare le falle nel portale dei dipendenti del marchio per accedere a dati altamente sensibili.
Questi difetti sono stati risolti rapidamente dopo essere stati segnalati a Subaru, ma il problema va oltre le falle di sicurezza. La scoperta ha evidenziato la quantità di dati personali che Subaru raccoglie e archivia e che rimangono accessibili ai suoi dipendenti. L’accesso è stato ottenuto tramite il portale SubaruCS.com rivolto ai dipendenti. I ricercatori, inoltre, hanno scoperto che potevano reimpsotare le password di qualsiasi dipendente semplicemente identificando l’email associata all’account. Sebbene fossero presenti domande di sicurezza, le risposte venivano convalidate localmente nel browser dell’utente, consentendo agli hacker di aggirarle facilmente.
Come fare a “fregare” Subaru
Utilizzando le credenziali di un dipendente, i ricercatori hanno potuto cercare informazioni su qualsiasi veicolo Subaru collegato al sistema Starlink. A quanto pare, le falle presentano seri rischi di furto e persecuzione. Un aggressore, dunque, potrebbe localizzare l’auto di una potenziale vittima, sbloccarla e avviare il motore da remoto. Purtroppo la Subaru non è l’unica azienda ad avere certe difficoltà; negli ultimi anni, altri ricercatori hanno identificato difetti simili nei sistemi di marchi come Honda, Toyota, BMW, Kia e Mercedes, esponendo una diffusa preoccupazione sulla raccolta e l’uso dei dati nei veicoli moderni.
Un rapporto della Mozilla Foundation, pubblicato a settembre, descrive le automobili connesse come un “incubo per la privacy”, evidenziando che il 92% dei produttori offre poco o nessun controllo sui dati raccolti; l’84%, invece, si riserva il diritto di vendere o condividere questi dati.
Come funziona il furto da remoto
I furti da remoto rappresentano una delle minacce più insidiose per le auto moderne, sfruttando tecnologie avanzate per manipolare i sistemi di sicurezza dei veicoli. Gli esperti hanno scoperto che i malintenzionati utilizzano uno ‘sniffer’ RF per intercettare il segnale radio del telecomando della vettura. Una volta captato il codice di sblocco, questi hacker informatici sono in grado di aprire e avviare il motore dell’auto senza alcun contatto fisico.
Il processo è incredibilmente veloce, spesso richiedendo meno di un secondo, grazie all’uso di apparecchiature di hacking sempre più sofisticate. Il cuore del problema risiede nella mancata cifratura robusta e nella mancanza di meccanismi di autenticazione più avanzati all’interno dei sistemi keyless. Inoltre, la facilità d’accesso a queste tecnologie illegali online rende ancora più diffusa la piaga del furto auto da remoto, mettendo in pericolo non solo i modelli di punta, ma tutte le varianti dotate di questo sistema.
Le conseguenze per gli automobilisti colpiti
Gli automobilisti vittime di questi furti si trovano ad affrontare una serie di conseguenze sia pratiche che legali. Il furto di un’auto non si limita al solo danno economico del veicolo stesso, ma può implicare anche la perdita di oggetti personali custoditi all’interno. Inoltre, può portare a lunghi procedimenti burocratici per la denuncia alla polizia e ottenere risarcimenti assicurativi, ammesso che la polizza copra questo tipo di furti.
In alcuni casi, le compagnie assicurative possono addirittura aumentare i premi o rifiutare la copertura se risulta che l’automobilista non ha adottato adeguate misure preventive, come l’installazione di sistemi d’allarme extra. Oltre agli effetti economici, esiste anche un impatto psicologico: l’impressione di vulnerabilità e insicurezza che spesso accompagna una vittima di furto può avere ripercussioni durature, influenzando la fiducia nei sistemi di sicurezza dei veicoli.
Consigli per proteggere l’auto da furti tecnologici
Anche in presenza delle migliorie apportate dall’azienda produttrice, gli automobilisti possono adottare una serie di precauzioni per aumentare la sicurezza del proprio veicolo. È consigliabile l’uso di dispositivi come chiavi a conchiglia, che proteggono dal furto del segnale radio o di sistemi di allarme e di tracciamento aggiuntivi, non forniti di serie, come i bloccasterzo e le barre di blocco alle ruote.
È utile anche parcheggiare in aree ben illuminate o custodite e, se possibile, dotare la propria abitazione di videosorveglianza per ridurre i rischi di furto. Le soluzioni tecnologiche moderne, come le applicazioni per smartphone che offrono notifiche in tempo reale su eventuali intrusioni nel veicolo, possono rappresentare un ulteriore strato di sicurezza. In definitiva, nonostante l’evoluzione delle minacce, restano fondamentali l’attenzione e la protezione costante, combinando tecnologia e misure preventive tradizionali.