Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Questa AI ti cambia il lavoro per davvero ed è già disponibile Questa AI ti cambia il lavoro per davvero ed è già disponi...
Immagine di Questo è lo strumento IA più sottovalutato dai professionisti Questo è lo strumento IA più sottovalutato dai professioni...

Due hacker italiani salvano il trasporto pubblico torinese

I biglietti NFC del Gruppo Trasporti Torinesi erano afflitti da un pericoloso bug.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Dario D'Elia

a cura di Dario D'Elia

Pubblicato il 03/08/2013 alle 07:00 - Aggiornato il 15/03/2015 alle 01:46

Due giovani hacker italiani hanno scoperto qualche mese fa un bug sui ticket NFC usati dal Gruppo Trasporti Torinesi che avrebbe consentito di fare corse gratuite per tutta la vita. Matteo Beccaro (18 anni) e Matteo Collura (19 anni) quest'anno si sono diplomati rispettivamente a Chivasso e Savona.

Devono aver fatto davvero un buon lavoro gli insegnanti dei due sperimentali in Informatica, perché questi due ragazzi oggi al DEFCON di Las Vegas sveleranno alla community hacker come sono riusciti a violare uno smart ticket (abbonamento e multi corsa) comunemente usato a Torino per tram, autobus e metropolitana.

Ticket NFC

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Il primo dettaglio fondamentale è che Matteo & Matteo hanno rispettato le buone regole di cortesia dell'etica hacker, avvertendo l'azienda del problema riscontrato. "Altrimenti non l'avremmo divulgata", hanno spiegato nell'intervista a Tom's Hardware i due ragazzi. Oggi il bug pare essere stato risolto sui tram e sugli autobus, quindi svelarne i dettagli non è un pericolo. "Sulla metropolitana però non abbiamo ancora provato", hanno aggiunto.

In pratica tempo fa hanno deciso di studiare a fondo il funzionamento dei chip NXP Mifare Ultralight, una linea NFC ampiamente usata nel settore del trasporto pubblico e di massa. In molti paesi alcune società dei trasporti hanno deciso di implementare le "obliterazioni" wireless. I Mifare sono ottimi candidati poiché costano poco.

Mifare Ultralight

Il problema è che nel 2012 un gruppo di esperti di sicurezza di Intrepidus Group ha scoperto una scadente implementazione del sistema software che avrebbe potuto consentire di azzerare la "memoria" dei biglietti multi corsa. Con uno smartphone dotato di chip NFC e una specifica applicazione sarebbe stato possibile trasformare i biglietti da 5 o 15 corse in biglietti a vita. Una volta risolto il bug, però, le società di trasporto pubblico di tutto il mondo sono ritornate a dormire sonni tranquilli.

###old2473###old

Abbiamo provato a cercare quella vulnerabilità su questi biglietti per vedere se erano affetti dal problema. Erano a posto quindi ci siamo messi a cercare altro e ne abbiamo trovata un'altra", hanno sottolineato Beccaro e Collura. "Abbiamo trovato due bug e siamo riusciti a sfruttarne uno solo per mancanza di attrezzature. Il bug principale sfrutta comunque una cattiva implementazione del sistema di obliterazione".

Ops

In verità la vulnerabilità software si risolve come sempre con un banale fix, ma di fronte a un eventuale attacco man in the middle si può fare ben poco poiché il Mifare Ultralight è privo di cifratura. "Usando un emulatore NFC, uno smarpthone Android o un proxmark, un hacker potrebbe intercettare la comunicazione tra la macchina di stampa e il chip...", si legge nel white paper dei due giovani.

"Non ne siamo sicuri ma pare che in altre parti d'Italia qualche società di trasporti stia usando questo chip", hanno ricordato i due hacker. "La cosa importante è che il problema riguarda il lato software, fermo restando la consapevolezza dei limiti del prodotto".

Bisogna riconoscere che il carnet dalle corse illimitate è durato davvero poco. E come prevedibile la scoperta si deve a due neo diplomati con una sana etica hacker, più che a una mega società specializzata in sicurezza. Questa è l'Italia emergente, che spesso non ha visibilità. Beh, loro fra poche ore saliranno sul palco del DEFCON di Las Vegas per raccontare una storia che merita (come loro) di stare sotto i riflettori.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    La Cina ordina lo stop alla produzione di memorie DDR4
  • #2
    500€ di sconto per questo notebook con RTX 4060 e Core i7
  • #3
    Cerchi una cosa, Amazon te ne mostra un'altra: che diavolo succede? [Sondaggio]
  • #4
    La mitica GTX 970 risorge con 8GB di VRAM
  • #5
    Giugno su AliExpress si avvicina: ecco come anticipare gli sconti e risparmiare di più
  • #6
    Intel, un dipendente ha truffato l'azienda per quasi un milione di dollari
Articolo 1 di 5
Questo è lo strumento IA più sottovalutato dai professionisti
NotebookLM trasforma i documenti in risorse intelligenti per estrarre informazioni chiave, semplificare il lavoro e prendere decisioni più rapide
Immagine di Questo è lo strumento IA più sottovalutato dai professionisti
Leggi questo articolo
Articolo 2 di 5
Questa AI ti cambia il lavoro per davvero ed è già disponibile
Da documenti caotici a intuizioni intelligenti: scopri come NotebookLM trasforma i tuoi contenuti in risorse ricercabili per decisioni più rapide ed efficaci.
Immagine di Questa AI ti cambia il lavoro per davvero ed è già disponibile
Leggi questo articolo
Articolo 3 di 5
No ufficio, no sviluppatori: il paradigma che cambia il lavoro tech
Sviluppatori software: il rifiuto di lavorare in ufficio ridefinisce il mercato, con i talenti tech che dettano nuove regole e le aziende costrette ad adattarsi.
Immagine di No ufficio, no sviluppatori: il paradigma che cambia il lavoro tech
6
Leggi questo articolo
Articolo 4 di 5
Addio carta: il biglietto da visita ora è smart e usa l'NFC
Il biglietto da visita cartaceo ormai è superato: il futuro è nelle soluzioni smart, dove tutto è aggiornabile in tempo reale.
Immagine di Addio carta: il biglietto da visita ora è smart e usa l'NFC
6
Leggi questo articolo
Articolo 5 di 5
Lotta alla pirateria digitale: i risultati ci sono, ma a quale prezzo?
Lotta alla pirateria digitale: i risultati ci sono, ma a quale prezzo?
Immagine di Lotta alla pirateria digitale: i risultati ci sono, ma a quale prezzo?
Leggi questo articolo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.