Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Queste Mercedes hanno 820cv, Mr. Monopoly e Zio Paperone... serve altro? Queste Mercedes hanno 820cv, Mr. Monopoly e Zio Paperone... ...
Immagine di Non è una Panda, non è un Cybertruck: è il Cyberpandino Non è una Panda, non è un Cybertruck: è il Cyberpandino...

Auto elettriche, colonnine accessibili con la password admin

La falla è stata fortunatamente già risolta, ma solleva comunque diverse perplessità sul fattore sicurezza.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Rocchi

a cura di Luca Rocchi

Managing Editor

Pubblicato il 05/12/2023 alle 11:20

In un'allarmante scoperta, alcuni esperti di sicurezza informatica hanno individuato gravi vulnerabilità nelle colonnine di ricarica Hypercharger prodotte dall'italiana Alpitronic. Utilizzate in stazioni di ricarica ad alta potenza gestite da reti come Enel X Way, Ewiva e BeCharge, queste colonnine sono state trovate con un'interfaccia di manutenzione web accessibile dall'esterno e protetta dalle deboli credenziali di default "admin" e "admin123".

L'indagine condotta dal gruppo di esperti ha svelato che oltre un terzo delle colonnine Hypercharger presenti su Internet erano configurate con queste credenziali predefinite. Gli accessi non autorizzati avrebbero consentito agli attaccanti di gestire la configurazione delle colonnine e, in alcuni casi, di accedere addirittura ai dati di pagamento degli utenti, nonostante la parziale oscurazione dei numeri delle carte di credito.

La scoperta è avvenuta grazie all'utilizzo del motore di ricerca Shodan, specializzato nel tracciare l'accessibilità dei dispositivi IoT su Internet. I ricercatori hanno individuato le colonnine, ottenendo un accesso sorprendentemente facile alla loro interfaccia di manutenzione.

Dopo essere stati informati della situazione, Alpitronic ha reagito prontamente contattando i propri clienti e procedendo in meno di un giorno con il cambio delle credenziali e il blocco dell'accesso da remoto dall'Internet pubblico. La società ha annunciato misure correttive, dichiarando che le nuove colonnine saranno dotate di una password individuale di fabbrica per ciascun esemplare e che l'accesso web all'interfaccia di manutenzione degli Hypercharger non sarà più possibile di default.

Questa scoperta solleva gravi preoccupazioni sulla sicurezza informatica delle infrastrutture di ricarica e pone l'accento sull'importanza di implementare rigorosi processi di cybersicurezza in dispositivi connessi a Internet, specialmente quando si tratta di servizi critici e dati sensibili degli utenti.

Fonte dell'articolo: industrydecarbonization.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Nintendo Switch 2 è da record, ma quasi nessuno acquista i giochi
  • #2
    AdBlock su Android, ora puoi installare le estensioni su Chrome
  • #3
    Microsoft dichiara guerra ai driver vecchi eliminandoli dai vostri PC
  • #4
    Mille miliardi di dollari per trasformare l'Arizona in Shenzen
  • #5
    A Blizzard non frega più nulla di Diablo 2, per fortuna c'è questa mod spettacolare
  • #6
    Nessuna GPU NVIDIA sembra al sicuro dai connettori che si sciolgono
Articolo 1 di 4
Non è una Panda, non è un Cybertruck: è il Cyberpandino
Due giovani romani trasformano un'auto da 800 euro in un concentrato di tecnolgia per affrontare la leggendaria Mongol Rally.
Immagine di Non è una Panda, non è un Cybertruck: è il Cyberpandino
2
Leggi questo articolo
Articolo 2 di 4
Queste Mercedes hanno 820cv, Mr. Monopoly e Zio Paperone... serve altro?
Mansory e l'artista pop Alec Monopoly uniscono forze per creare 10 SUV dipinti a mano dall'estetica esplosiva e dal risultato straordinario.
Immagine di Queste Mercedes hanno 820cv, Mr. Monopoly e Zio Paperone... serve altro?
Leggi questo articolo
Articolo 3 di 4
Se vuoi la Jeep Avenger 4xe, la paghi 199 euro al mese
Jeep Avenger 4xe The North Face: anticipo 9.950€, rata 199€/mese, maxi rata finale 25.607€. Una promozione per chi cerca l'avventura
Immagine di Se vuoi la Jeep Avenger 4xe, la paghi 199 euro al mese
Leggi questo articolo
Articolo 4 di 4
Ma è vero che Maserati è in vendita?
Maserati potrebbe essere ceduta secondo Reuters in un piano di riorganizzazione dei marchi del gruppo, ma la casa automobilistica smentisce
Immagine di Ma è vero che Maserati è in vendita?
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.