Tesla 25 auto elettriche “bucate” da un giovane hacker tedesco. Il diciannovenne ha scoperto una vulnerabilità che permetterebbe di controllare diverse funzioni delle automobili da remoto. La rivelazione è stata fatta pubblicamente via Twitter dallo stesso giovane – Davide Colombo – esperto informatico.

Chi è David Colombo

Fondatore in Germania di una startup che si occupa di cybersicurezza, Colombo ha affermato di aver violato i sistemi delle vetture elettriche della Casa californiana. Tra le azioni “consentite” da remoto ci sono il controllo dell’accensione del mezzo senza l’utilizzo di chiavi, la regolazione del volume, lo sblocco delle portiere e dei finestrini. Fortunatamente il baco non permette interventi su volante, freni ed acceleratore. Restano comunque potenzialmente pericolose le azioni che un malintenzionato potrebbe attivare sulle auto.

Ph. Credit: David Colombo via Twitter

Le prove della scoperta

Tesla 25 auto elettriche “bucate” da un giovane hacker. Prima di una intervista rilasciata dal giovane informatico al quotidiano Bloomberg, lo stesso Colombo ha fornito svariati  screenshot e documenti per provare la veridicità delle sue affermazioni. Gli screenshot non stati pubblicati dalla rivista e non verranno diffusi, per permettere al fornitore del software interessato di apportare eventuali correzioni.

Il Baco è nel setup di configurazione dell’auto

La vulnerabilità scovata dall’hacker non risiede nel software di Tesla. Questa è almeno una mezza buona notizia. Il problema, infatti, è legato alla modalità di settaggio di configurazione del veicolo da parte dei proprietari. In sostanza, il numero di auto interessate al problema è relativamente esiguo rispetto ai volumi di produzione.

La reazione di Tesla

Al momento la Casa di Elon Musk non ha replicato al Twitt dell’hacker. Colombo ha però fatto sapere di aver contattato il team security di Tesla, ricevendo un feedback positivo. Tesla si è attivata per approfondire la questione e si è dimostrata interessata a interfacciarsi con l’informatico tedesco per risolvere il problema.

Jaera team

Jaera team

Jaera S.r.l. si occupa di consulenza aziendale in ottica compliance e di nomina di specifiche funzioni aziendali, di consulenza in informatica e formazione.