Avete sincronizzato il vostro smartphone con un veicolo? CarsBlues è un nuovo attacco che potentialmente potrebbe esporre i vostri dati personali.
CarsBlues è un nuovo attacco che frutta le connessioni Bluetooth dei veicoli e che mette a rischio decine milioni di auto in circolazione.
CarsBlues sfrutta alcune falle di sicurezza nei sistemi di intrattenimento installati su diversi tipi di veicoli che consentono l’accesso via Bluetooth, la tecnica consente ad un attaccante di accedere ai dati personali del conducente e non solo.
L’attacco è stato messo a punto dall’azienda Privacy4Cars, l’attacco potenzialmente espone i dati personali di coloro che hanno sincronizzato il loro smartphone con le loro auto.
Ciò significa che ogni volta che connettiamo il nostro telefono al sistema di intrattenimento del veicolo stiamo lasciando una traccia del nostro operato.
Privacy4Cars si è posto il problema, una volta scoperte le falle, di sviluppare un app mobile che consente di cancellare tutti i dati personali dai veicoli.
Secondo l’azienda decine di milioni di veicoli potrebbero essere vulnerabili in tutto il mondo, e secondo gli esperti si tratta di una stima ottimistica perché il numero potrebbe essere molto più elevato.
Lo scenario più rischioso vede i conducenti che sincronizzano i loro telefoni con veicoli che sono stati noleggiati o presi in prestito, e successivamente restituiti.
I loro dati potrebbero essere esposti a malintenzionati che potrebbero utilizzarli per vari scopi. Gli attaccanti possono accedere a contatti memorizzati, registri delle chiamate, registri di testo e, in alcuni casi, a messaggi di testo senza che il dispositivo mobile dell’utente sia connesso al sistema.