Un segreto non è mai al sicuro. Neanche quando lo custodisce il governo mondiale dei motori. Per colpa di una falla nel sito della Fia (la Federazione Internazionale dell’Automobile), lo scorso giugno i dati sensibili dei piloti della Formula 1 sono finiti tra le mani degli hacker. C’erano la patente di Max Verstappen, oltre al suo passaporto e al curriculum (sì, anche un quattro volte campione del mondo ha bisogno del cv). Insomma, un grosso squarcio nella sicurezza della Federazione, che però ha tirato un sospiro di sollievo.
Chi è l’hacker che ha avuto accesso al sistema
L’hacker Ian Carroll non fa parte di una banda di cybercriminali, anzi. Lui e il suo team rientrano nella categoria dei cosiddetti “hacker etici”, quei professionisti dell’informatica che testano i sistemi per individuarne le vulnerabilità, con l’obiettivo di aiutare le istituzioni a proteggersi. “Abbiamo trovato un modo per accedere al passaporto, alla patente e ai dati personali di Max Verstappen, oltre ai d…
Un segreto non è mai al sicuro. Neanche quando lo custodisce il governo mondiale dei motori. Per colpa di una falla nel sito della Fia (la Federazione Internazionale dell’Automobile), lo scorso giugno i dati sensibili dei piloti della Formula 1 sono finiti tra le mani degli hacker. C’erano la patente di Max Verstappen, oltre al suo passaporto e al curriculum (sì, anche un quattro volte campione del mondo ha bisogno del cv). Insomma, un grosso squarcio nella sicurezza della Federazione, che però ha tirato un sospiro di sollievo.
Chi è l’hacker che ha avuto accesso al sistema
L’hacker Ian Carroll non fa parte di una banda di cybercriminali, anzi. Lui e il suo team rientrano nella categoria dei cosiddetti “hacker etici”, quei professionisti dell’informatica che testano i sistemi per individuarne le vulnerabilità, con l’obiettivo di aiutare le istituzioni a proteggersi. “Abbiamo trovato un modo per accedere al passaporto, alla patente e ai dati personali di Max Verstappen, oltre ai dati sensibili di tutti gli altri piloti di Formula 1”, ha dichiarato Gal Nagli su X. Il collega di Carroll ha spiegato anche come: “Ci sono voluti dieci minuti, utilizzando una semplice falla di sicurezza”. Bastava entrare nel portale dei piloti Fia, dove chiunque può accedere creando un account. Una volta dentro, è stato molto facile modificare il profilo dell’utente, trasformandolo in “admin” e quindi “amministratore”. In questo modo, il gruppo di hacker avrebbe potuto scaricare documenti strettamente confidenziali.
Hackerate le comunicazioni riservate Fia
Non solo dati sensibili dei piloti, ma pure le comunicazioni riservate della Fia: discussioni del comitato sulle prestazioni dei piloti, valutazioni e processi decisionali privati. “Non abbiamo scaricato né salvato nulla”, chiarisce Nagli. Gli hacker etici – lo scorso 6 giugno – hanno subito allertato la Federazione. Come prima risposta, la Fia ha messo offline il portale, tappando la falla in pochi giorni. Nel corso dell’estate, il governo dei motori ha quindi lavorato per superare le vulnerabilità dei propri sistemi. La risposta ufficiale sulla risoluzione completa dei problemi è stata comunicata il 6 ottobre. Per questo Carroll e compagni hanno scelto di rendere noto il risultato del test. I piloti non corrono più rischi, quindi. “Lo abbiamo fatto perché siamo grandi appassionati di Formula 1”, raccontano gli hacker. Un gesto nobile, che però ha messo in guardia la Fia. Quei dati sarebbero potuti finire nelle mani di veri cybercriminali. Dal canto suo, la Federazione ha spiegato di aver “investito ampiamente in misure di sicurezza informatica e resilienza in tutto il suo patrimonio digitale”. Oltre a questo, la Fia ha confermato di “tutelare gli stakeholder e aver implementato una politica di sicurezza fin dalla progettazione in tutte le nuove iniziative digitali”. File sensibili lucchettati per davvero, stavolta.
Fia: “provvedimenti presi già dallo scorso giugno”
In un comunicato, la Federazione ribadisce di aver risolto il problema con provvedimenti immediati, già da giugno:“La Fia è venuta a conoscenza di un incidente informatico che ha coinvolto il sito web Fia Driver Categorization durante l'estate. Sono stati presi provvedimenti immediati per proteggere i dati dei conducenti e la Fia ha segnalato questo problema alle autorità competenti per la protezione dei dati in conformità con gli obblighi della FIA. Ha anche avvisato il piccolo numero di conducenti interessati da questo problema. Nessun'altra piattaforma digitale Fia è stata colpita in questo incidente". I vertici del motorsport sottolineano poi l'incremento delle misure di sicurezza: "La Fia ha investito molto in misure di sicurezza informatica e resilienza in tutta la sua proprietà digitale. Ha messo in atto misure di sicurezza dei dati di livello mondiale per proteggere tutti i suoi stakeholder e implementa una politica di sicurezza per la progettazione in tutte le nuove iniziative digitali".