Bullettin ↓
02:01 domenica 25 maggio 2025
È morto il fotografo brasiliano Sebastião Salgado Con le sue grandi fotografie in bianco e nero ha sempre sollevato importanti questioni etiche, politiche e ambientali.
Un uomo in Norvegia si è svegliato con una nave cargo arenata nel suo giardino Ma solo dopo che il vicino è andato a svegliarlo per dirgli che c'era una nave cargo arenata nel suo giardino.
Pop Mart ha tolto i Labubu dagli store di Londra perché in fila si creavano delle risse L'azienda ha preso questa decisione per proteggere sia i suoi dipendenti che i clienti.
Per colpa di Trump, Harvard rischia di perdere quasi un terzo dei suoi studenti Gli studenti internazionali sono tantissimi e, con le loro tasse, contribuiscono grandemente al bilancio dell'università.
Il video che Trump ha usato per dimostrare che in Sudafrica è in corso un genocidio dei bianchi è un falso Lo hanno rivelato due giornalisti del New York Times, che hanno indagato sul video e scoperto che si tratta di una bufala.
La Thailandia ha depenalizzato la cannabis, ma il turismo della cannabis l’ha fatta pentire I casi di "turisti" che vanno e vengono dalla Thailandia a scopo di contrabbando sono aumentati a tal punto da costringere le autorità a intervenire.
Nel nuovo Assassin’s Creed si possono uccidere le persone ma non gli animali Anzi, gli animali si possono adottare e allevare, e c'è anche la possibilità di passare tutto il tempo ad accarezzarli.
Sentimental Value di Joachim Trier è il film favorito per la Palma d’oro, almeno a giudicare dalla standing ovation che ha ricevuto Quindici minuti di applausi, la più lunga standing ovation in questa edizione del festival.

Hackerare un’automobile

Le auto sono sempre più spesso connesse alla Rete, e c'è il rischio che geek senza buone intenzioni possano prenderne il controllo.

31 Agosto 2015

Una delle serie televisive entrate nell’immaginario collettivo degli anni Ottanta, Supercar, ha per protagonisti David Hasselhoff e, verrebbe da dire soprattutto, Kitt, una Pontiac Firebird Trans Am nera del 1982 dotata di un’intelligenza propria e capace addirittura di provare sentimenti. Kitt, che mostrava il riconoscibile laser rosso sulla parte anteriore del veicolo, era in grado di collegarsi a database federali americani e impianti di videosorveglianza, e gestiva tutte le sue funzionalità futuristiche tramite un computer di bordo. La serie ha generato un culto diffuso intorno al mondo, spesso con repliche fedeli di Kitt realizzate su misura. Nei trent’anni trascorsi da Supercar, tuttavia, avere un sistema di controllo informatico centralizzato nella propria auto è diventato la norma, grazie allo sviluppo di macchine con sistemi operativi connessi a Internet e funzionalità attivabili col semplice tocco di uno schermo.

kitt_t
Una scena di Supercar.

Lo sviluppo di OS per auto va in direzione del progresso, spesso dimostrando un’integrazione e una facilità d’uso che fino a dieci anni fa ci avrebbero fatto gridare al miracolo tecnologico. Eppure, l’implementazione di questi sistemi espone migliaia (se non milioni) di guidatori a un rischio potenzialmente devastante: il car-hacking, ovvero la possibilità di manomettere i computer degli emuli di Kitt usando un altro computer, magari da centinaia di chilometri di distanza. È quanto successo ad Andy Greenberg, firma di Wired, che il mese scorso ha accettato di fare da cavia per il software sviluppato da due talentuosi smanettoni, Charlie Miller e Chris Valasek, mentre guidava una Jeep Cherokee nel centro di St. Louis, in Missouri. Il codice di Miller e Valasek si è dimostrato in grado di assumere il controllo della Jeep di Greenberg: senza che il conducente del mezzo avesse modo di riportare la situazione alla normalità, e utilizzando un solo laptop da chilometri di distanza, i due hacker sono riusciti a cambiare stazione radio aumentando il volume degli altoparlanti, muovere i tergicristalli e azionare la comparsa del liquido per la pulizia dei vetri, poi addirittura a frenare il veicolo in prossimità di un cavalcavia. Greenberg, che pure aveva promesso che non si sarebbe fatto prendere dal panico, scrive nel suo resoconto dell’esperienza di essersi aggrappato al suo iPhone per chiedere a Miller e Valasek di terminare l’esperimento, implorandoli.

La dimostrazione di Miller e Valasek, messa in atto per un talk che il duo aveva in programma alla Black Hat Conference di Las Vegas pochi giorni dopo e condensata in un paper di novanta pagine, non è stata priva di conseguenze. L’esperimento ha provato al di là di ogni ragionevole dubbio l’estrema vulnerabilità dell’autoveicolo, costringendo nel giro di poche ore Fiat Chrysler ad aggiornare 1,4 milioni di Jeep per applicare una patch anti-hacker al software del sistema operativo. I possessori del veicolo in questione «riceveranno un device USB utilizzabile per fare un upgrade del software del veicolo, che fornisce misure di sicurezza addizionali», è stata la nota della società presieduta da Sergio Marchionne. Due senatori americani, i democratici Ed Markey e Richard Blumenthal, hanno presentato un disegno di legge per assicurarsi che i produttori di automobili rispettino una serie di nuove linee guida per proteggere i conducenti dei mezzi da attacchi di provenienza digitale. «Chi guida la macchina non deve essere costretto a scegliere tra essere connesso ed essere protetto», è stata la chiosa del senatore Markey.

In assenza di contromisure una giornata come tante in America avrebbe potuto vedere migliaia di automobili impazzite

Come spiega Slate in un approfondimento dedicato alla vicenda, nella preparazione della loro intrusione Miller e Valasek hanno passato in rassegna le connessioni alla rete mobile dell’operatore americano Sprint, un network con connessioni provenienti da più di 2400 auto (non soltanto Jeep Cherokee), delle quali hanno potuto rintracciare le coordinate e dei cui controlli si sarebbero potuti impadronire, se lo avessero voluto. Come in un racconto di Asimov, in assenza di contromisure appropriate una giornata come tante in America avrebbe potuto vedere migliaia di automobili impazzite, lanciate a velocità folli e impossibili da governare. Interpellato da Slate, Chris Valasek ha dichiarato di dubitare che altre macchine abbiano «le stesse identiche vulnerabilità, ma non c’è ragione di escludere che ne abbiano di diverse. Probabilmente ne hanno tutte». D’altronde l’uso della rete Internet a bordo dei mezzi è sempre più diversificato: l’impiego di mappe, sensori di distanza per il parcheggio assistito (con cui controllare anche il volante, rendendo la fiction anni Ottanta di Kitt sempre meno fiction), sistemi di frenata per mantenere le distanze di sicurezza e controlli della pressione dei pneumatici diventa un potenziale rischio, in un contesto del genere.

Siamo dunque condannati a una preoccupante convivenza forzata con mezzi di trasporto in grado di farci del male? Può darsi, ma Charlie Miller spiega che «hackerare un’auto è molto più difficile di hackerare un computer». Miller, tra le altre cose, è capo della divisione sicurezza digitale di Twitter, e in precedenza aveva lavorato alla Tailored Access Operations, il gruppo interno alla NSA che si occupa di operazioni di hacking per conto dei vertici del governo americano.

Se le auto controllate a distanza non rendono il futuro dell’Internet of Things già abbastanza allarmante, considerate quanto successo il maggio scorso, quando un altro ricercatore nel campo della sicurezza digitale, Chris Roberts, ha twittato di essersi inserito nel sistema di intrattenimento di un volo United, e in seguito dichiarato all’FBI di essersi impadronito temporaneamente dei comandi dell’aereo, facendolo virare in direzione laterale. Alcuni esperti interpellati da Wired hanno sostenuto che si tratti di un hacking difficilmente praticabile, ma quando Kitt non rispondeva agli input di Michael Knight non sembrava forse di assistere soltanto a una rassicurante e divertente scena di fantascienza?

Nell’immagine in evidenza: Jeep Cherokee in vendita a Miami, Florida. (Joe Raedle/Getty Images)
Articoli Suggeriti
Ripensare tutto

Le storie, le interviste, i personaggi del nuovo numero di Rivista Studio.

Il surreale identikit di uno degli autori dell’attentato a Darya Dugina diffuso dai servizi segreti russi

Leggi anche ↓
Ripensare tutto

Le storie, le interviste, i personaggi del nuovo numero di Rivista Studio.

Il surreale identikit di uno degli autori dell’attentato a Darya Dugina diffuso dai servizi segreti russi

La Nasa è riuscita a registrare il rumore emesso da un buco nero

Un algoritmo per salvare il mondo

Come funziona Jigsaw, la divisione (poco conosciuta) di Google che sta cercando di mettere la potenza di calcolo digitale del motore di ricerca al servizio della democrazia, contro disinformazione, manipolazioni elettorali, radicalizzazioni e abusi.

Odessa ex città aperta

Reportage dalla "capitale del sud" dell'Ucraina, città in cui la guerra ha imposto un dibattito difficile e conflittuale sul passato del Paese, tra il desiderio di liberarsi dai segni dell'imperialismo russo e la paura di abbandonare così una parte della propria storia.

Assediati dai tassisti

Cronaca tragicomica di come non sia possibile sfuggire alla categoria più temuta e detestata del Paese.