La vulnerabilità nel tachigrafo potrebbe essere infettata dal worm

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Secondo i ricercatori della Colorado State University, le vulnerabilità nei comuni tachigrafi elettronici (ELD) potrebbero essere presenti in più di 14 milioni di camion statunitensi. Gli esperti hanno dimostrato come potrebbero avvenire gli attacchi.

Le normative statunitensi richiedono che i camion moderni siano dotati di dispositivi di registrazione elettronica (ELD), ma questi sono diventati potenziali vettori di minacce alla sicurezza informatica. La ricerca di tre esperti della Colorado State University scopre tre vulnerabilità critiche negli ELD comunemente utilizzati.

Tre punti deboli nei tachigrafi

In primo luogo, hanno dimostrato che gli ELD potevano essere controllati in modalità wireless per inviare messaggi CAN (Controller Area Network) arbitrari, consentendo il controllo non autorizzato dei sistemi del veicolo.

La seconda vulnerabilità mostra che firmware dannoso può essere caricato su questi ELD, consentendo agli aggressori di manipolare a piacimento i dati e le operazioni del veicolo. L'ultima e forse più preoccupante vulnerabilità è la possibilità che un worm auto-propagante si propaghi da un camion all'altro e sfrutti la capacità di rete intrinseca di questi dispositivi. Un simile attacco potrebbe causare disagi diffusi alle flotte commerciali, con gravi implicazioni per la sicurezza e le operazioni.

Dimostrazione di hacking su un sistema di test

Utilizzando sistemi di test su un banco di prova, gli esperti hanno dimostrato non solo di avere preoccupazioni teoriche, ma hanno anche mostrato come funzionano gli attacchi nella pratica. Questi risultati mostrano che esiste un’urgente necessità di migliorare il livello di sicurezza dei sistemi ELD.
Seguire alcune best practice e aderire ai requisiti noti può migliorare significativamente la sicurezza di questi sistemi. I ricercatori spiegano il processo di scoperta delle vulnerabilità e il loro sfruttamento in un rapporto dettagliato.

Rosso./sel

 

Articoli relativi all'argomento

La vulnerabilità nel tachigrafo potrebbe essere infettata dal worm

Secondo i ricercatori della Colorado State University, oltre 14 milioni di camion statunitensi potrebbero presentare vulnerabilità nei tachigrafi elettronici standard ➡ Leggi di più

Cena con APT29

Alla fine di febbraio 2024, Mandiant ha identificato APT29, un gruppo minaccioso sostenuto dalla Federazione Russa e collegato al ➡ Leggi di più

Nuova variante della tecnica di attacco SAML

I ricercatori di sicurezza hanno scoperto una nuova variante della famigerata tecnica di attacco Golden SAML, che il team ha chiamato “Silver SAML”. Con ➡ Leggi di più

Diplomatici Ue: invito a degustazioni di vino con malware nel bagaglio 

Una campagna di spionaggio informatico recentemente identificata mostra come aggressori altamente specializzati stiano prendendo di mira istituzioni governative e diplomatici. Questi autori delle minacce hanno utilizzato inviti falsi ➡ Leggi di più

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più