Monopattini elettrici killer: sotto attacco hacker accelerano senza controllo

Mia Immagine

Pulsanti abilitati per richiedere informazioni al B&B

STORIE INCREDIBILI Monopattini elettrici killer sotto attacco hacker accelerano senza controllo.jpgNon è un segreto ormai che quando si tratta di Internet delle Cose e di oggetti connessi i produttori farebbero meglio a proteggere meglio i propri dispositivi, ma l’ultima dimostrazione al riguardo data dalla società di ricerca e sicurezza informatica Zimperium è particolarmente inquietante. Il gruppo ha infatti dimostrato in un video pubblicato in queste ore di essere riuscita a inserirsi all’interno del sistema di controllo del monopattino elettrico Xiaomi M365 — un modello popolare e impiegato nei sistemi di sharing urbano di alcune società — e comandarlo a piacimento.

La falla dalla quale sono entrati i ricercatori risiede nel sistema bluetooth utilizzato per sbloccare in remoto il gadget, e per essere sfruttata richiede semplicemente che il dispositivo sia alla portata dell’attaccante, ad esempio fermo a un incrocio. Una volta entrati nel sistema di controllo è possibile bloccare completamente il monopattino o farlo accelerare di colpo, esponendo il pilota ai rischi del traffico.

Xiaomi — allertata dai ricercatori — ha già dichiarato di essere in cerca di una soluzione al problema, ma l’attenzione sulla sicurezza di questo genere di dispositivi va tenuta alta in generale. Per comprendere le potenzialità dietro a un attacco del genere basta immaginare una città servita da una flotta di dimonopattini identici per marca e modello (come succederà presto anche in Italia) nella quale un eventuale utente malintenzionato e poco attento all’identità della vittima ha solamente bisogno di sedersi a un incrocio ben frequentato in attesa di un gadget di passaggio da dirottare.

Leggi anche:

Se ti è piaciuto questo articolo e vuoi essere sempre aggiornato sui nuovi post, metti Like alla nostra pagina Facebook!

Mia Immagine

Pulsanti abilitati per richiedere informazioni al B&B