Ciao,
In un articolo di Heise, una libreria (DLL) utilizzata da un noto software diagnostico è stata manomessa in modo tale che i messaggi relativi al veicolo potevano essere intercettati o alterati.
http://www.heise.de/newsticker/meldung/Audi-TT-Airbag-heimlich-ueber-Diagnose-Software-deaktiviert-2858815.html
Documentario:
http://www.hit.bme.hu/~buttyan/publications/carhacking-Hacktivity-2015.pdf
In questo modo, era possibile disattivare in modo discreto l'airbag di un veicolo durante una simulazione di intervento in officina.
Teoricamente, sarebbe anche possibile che il codice di un programma eseguisse azioni dannose a seconda di determinati numeri di telaio.
Conclusione: I produttori devono proteggere meglio il loro software di diagnostica; una verifica della firma digitale delle DLL coinvolte è utile per evitare che vengano sostituite facilmente con versioni dannose.
In generale, si dovrebbe evitare di utilizzare software provenienti da fonti sconosciute e il computer diagnostico dovrebbe essere dotato di un antivirus aggiornato.
Cordiali saluti, Rainer.
PS: KOBD2Check verifica autonomamente la propria integrità e utilizza solo componenti del sistema operativo per comunicare con l'hardware di diagnostica.
