Un giovane hacker americano sostiene di aver trovato una grave vulnerabilità che consentirebbe di controllare diverse importanti funzioni delle auto Tesla da remoto, con gravi rischi per la sicurezza. Precisiamo subito: la vulnerabilità non consente comunque di interagire con lo sterzo dell’auto, né con l’accelerazione o i freni.
David Colombo è quello che in gergo si chiama white hacker, una persona che mette alla prova i sistemi informatici e digitali delle aziende, scoprendo eventuali vulnerabilità – possibilmente – prima che lo facciano i malintenzionati. Colombo ha segnalato la sua scoperta con un lungo thread su Twitter.
So, I now have full remote control of over 20 Tesla’s in 10 countries and there seems to be no way to find the owners and report it to them…
— David Colombo (@david_colombo_) January 10, 2022
L’hacker, che ha appena 19 anni, ha raccontato di aver avuto accesso ad oltre 20 diverse auto Tesla. Le auto si trovavano in 13 paesi diversi. “Non è colpa dell’infrastruttura di Tesla, ma è responsabilità dei proprietari”, ha detto.
Grazie alla vulnerabilità, sarebbe possibile controllare una serie di funzioni importanti dell’auto: come l’apertura e chiusura delle portiere e perfino l’attivazione (ma anche lo spegnimento) del motore elettrico dell’auto. Non solo: Colombo sostiene di poter anche determinare con estrema precisione l’esatta posizione del veicolo. Grazie a tutte queste vulnerabilità, un ladro avrebbe vita fin troppo semplice nel rubare il veicolo.
Colombo si è limitato a burlare i proprietari delle auto con uno scherzo più innocuo:
I could also query the exact location, see if a driver is present and so on. The list is pretty long.
And yes, I also could remotely rick roll the affected owners by playing Rick Astley on Youtube in their Tesla‘s😂
[3/X]
— David Colombo (@david_colombo_) January 11, 2022
I think it‘s pretty dangerous, if someone is able to remotely blast music on full volume or open the windows/doors while you are on the highway.
Even flashing the lights non-stop can potentially have some (dangerous) impact on other drivers.
[4/X]
— David Colombo (@david_colombo_) January 11, 2022
L’hacker ha già annunciato di aver allertato gli esperti di sicurezza di Tesla, che nel frattempo avrebbero aperto un’indagine.
- Teen hacker finds bug that lets him control 25+ Teslas remotely (arstechnica.com)