Redazione RHC : 2 Settembre 2022 08:44
Uno sviluppatore afferma di essere stato in grado di eseguire il proprio software sull’hardware di infotainment della sua auto dopo aver scoperto che il produttore del veicolo aveva protetto il suo sistema utilizzando chiavi che non solo erano pubblicamente note, ma erano state prelevate da esempi di programmazione utilizzando il famoso motore di ricerca Google.
Daniel Feldman, un ingegnere del software con sede a Minneapolis, nel Minnesota, voleva modificare il sistema di infotainment (IVI) della sua Hyundai Ioniq SEL del 2021 e ha scritto una guida su come farlo divisa in tre parti [ Parte 1 | Parte 2 | parte 3 ]
Per farlo, avrebbe dovuto capire come connettersi al dispositivo e aggirarne la sua sicurezza.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Dopo aver cercato di capire come personalizzare gli aggiornamenti del firmware per il sistema D-Audio2 dell’IVI, prodotto da Hyundai Mobis, una sussidiaria della casa automobilistica, Feldman ha trovato un modo inaspettato: tramite Google.
L’IVI accetta gli aggiornamenti del firmware sotto forma di archivi ZIP protetti da password.
Feldman ha scaricato un file ZIP di aggiornamento dal sito web di Hyundai ed è stato in grado di aggirare la semplice protezione con password dell’archivio per accedere al suo contenuto, che conteneva immagini del firmware crittografate per varie parti dell’IVI.
Il suo obiettivo era quindi quello di creare le proprie immagini del firmware e crittografarle in un file zip in un modo che l’auto potesse accettare, installare ed eseguire, consentendogli di prendere il controllo dell’hardware dal proprio codice fornito.
Per fortuna, Feldman ha trovato uno script di installazione di Linux sul sito Web di Mobis che ha creato un file ZIP adatto per eseguire un aggiornamento di sistema.
“Si scopre che la chiave di crittografia in questo script è la prima chiave CBC AES a 128 bit di esempio elencata in un documento NIST”
Lo script includeva la password ZIP richiesta per gli archivi di aggiornamento del sistema insieme a una chiave di crittografia AES symmetric Cipher Block Chaining (CBC) (una singola chiave invece di una coppia di chiavi asimmetriche pubbliche/private RSA) e IV (vettore di inizializzazione). valore per crittografare le immagini del firmware.
Ciò significava che poteva utilizzare la chiave AES per decrittografare le immagini del firmware, modificarle e quindi utilizzare lo script per crittografare nuovamente le immagini con la chiave AES e comprimere tutto in un pacchetto di file ZIP protetto da password in grado di ospitare il sistema di aggiornamento IVI di Hyundai .
Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...
L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...
Le reti wireless IEEE 802.11, meglio note come Wi-Fi, sono il cuore pulsante della connettività moderna. Da soluzione di nicchia per uso domestico a pilastro tecnologico per l’Internet del...
X, la piattaforma di social media precedentemente nota come Twitter, nella giornata di oggi è rimasta offline per diverso tempo. Secondo Downdetector.com, X ha riscontrato per la prima volta...
Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006