Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-11-2016, 13:04   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Le Tesla Model S si possono rubare con Android

martedì 29 novembre 2016

Spoiler:
Quote:
I ricercatori norvegesi di Promon dimostrano che attaccando il sistema operativo Google sul quale è installata l'app ufficiale di Tesla Motors si può entrare nell'abitacolo di una smartcar e portarsela via indisturbati


Roma - Dopo i test eseguiti su vetture come Jeep Cherokee, Chevrolet Corvette e sulla tecnologia LiDAR i ricercatori di sicurezza hanno provato ad hackerare ancora una volta le vetture dell'azienda di Elon Musk.



Questa volta a usare una Tesla Model S come cavia non sono stati i ricercatori cinesi di Keen Lab, ma i norvegesi di Promon. Come illustrato nell'articolo pubblicato sul blog ufficiale del team non sono necessari complessi attacchi al firmware della connected car, ma in apparenza l'hacking viene eseguito sfruttando l'app ufficiale Tesla per dispositivi Android, che gli utenti usano per interagire col proprio veicolo. Da quanto affermato è possibile tracciare la posizione geografica della vettura, entrare all'interno della stessa, metterla in moto e sfruttarne le funzioni di guida keyless (senza chiave).

In realtà non si tratta di una vulnerabilità presente dell'app Testa, ma di una falla (ormai patchata) insita nel sistema operativo Android. Tramite tecniche di social hacking viene quindi violato lo smartphone dell'utente, installando un'applicazione malevola che simula in tutto e per tutto la schermata di login al pannello di controllo. L'attaccante provvede poi a cancellare il token di sicurezza rilasciato dai server, che permette all'applicazione di autenticarsi automaticamente, per obbligare l'utente a reinserire la password. Questo passaggio richiede che sul dispositivo siano abilitati i permessi di root, operazione che si può conseguire con applicazioni come Towelroot, Kingroot o malware come Godless o HummingBad.

https://youtu.be/5jQAX4540hA

Questo tipo di attacchi non è dunque specifico per le automobili Tesla, nonostante le smartcar di Elon Musk abbiano di recente presentato falle sfruttabili dai pirati a livello firmware, come dimostrato dal team Keen Lab. Questa volta la sicurezza è stata compromessa sfruttando il fatto che i produttori dei device Android non rilasciano prontamente gli aggiornamenti critici. In realtà, per i device più datati, tali patch non arriveranno mai, in quanto le versioni legacy di Android non vengono più supportate dai produttori hardware. Per questo motivo si stima che il 90 per cento dei dispositivi equipaggiati con il sistema operativo Google è a rischio e che l'89 per cento dei possessori non ne sono al corrente.

Pasquale De Rose







Fonte immagine: Bleepstatic.com

Fonte: Punto Informatico

Ultima modifica di c.m.g : 29-11-2016 alle 13:21.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Missione Artemis II diretta verso la Lun...
Toy Story 5 arriva al cinema: è l...
Intel cambia rotta su Linux? Nuove assun...
Samsung aggiorna Bixby con One UI 8.5: p...
L'Etiopia vieta le auto a combustione: a...
Pirateria audiovisiva: la Guardia di Fin...
Ubisoft conferma due nuovi Far Cry in sv...
Chi vincerà il Festival di Sanrem...
G42 e Cerebras portano in India un super...
Offerte aggiornate del weekend Amazon: 7...
4 MacBook Air in offerta e scende a 939€...
Chrome cambia il tuo modo di lavorare: o...
Minimo storico iPhone 17 su Amazon: 909€...
USA, incriminati tre ingegneri della Sil...
Xbox: Phil Spencer lascia dopo 38 anni, ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v