Aggiornamento sullo stato di avanzamento delle attività correttive della vulnerabilità relative ai sistemi di diagnostica remota Yarbo

Il presente aggiornamento fa seguito alla nostra nota di sicurezza dell'8 maggio 2026. Da allora, i nostri team di ingegneria e sicurezza hanno proseguito le attività di analisi e correzione delle problematiche individuate, incluse ulteriori vulnerabilità comunicateci tramite una segnalazione coordinata da parte del ricercatore di sicurezza Andreas Makris.

Pubblichiamo il presente aggiornamento per garantire la massima trasparenza nei confronti dei nostri clienti e della più ampia comunità di sicurezza in merito alle misure correttive e ai miglioramenti di sicurezza implementati fino ad oggi.

Azioni correttive completate

Le seguenti azioni sono state implementate e distribuite su tutti i sistemi e dispositivi interessati. Gli aggiornamenti vengono distribuiti automaticamente non appena i dispositivi si connettono a Internet, senza che i clienti debbano effettuare alcuna operazione manuale per riceverli. Il processo di aggiornamento può richiedere circa 30 minuti, a seconda delle condizioni di rete e dello stato del dispositivo.

1. Rotazione e sostituzione delle credenziali di root storiche dei dispositivi

Le credenziali di root storiche condivise a livello di flotta, utilizzate in passato nell'ambito dei processi di manutenzione legacy, sono state definitivamente dismesse.
Le credenziali sostitutive sono state generate e distribuite nell’ambito del processo di correzione.
Le credenziali legacy sono state invalidate e non vengono più utilizzate nelle attuali distribuzioni né nei processi di provisioning.

2. Revoca delle credenziali storiche di accesso remoto FRP

Le credenziali condivise storiche associate ai precedenti processi di supporto remoto basati su FRP sono state revocate e definitivamente eliminate.
I percorsi di connessione e le configurazioni lato server FRP sono stati disabilitati.
Di conseguenza, le credenziali legacy FRP precedentemente identificate non possono più essere utilizzate per stabilire connessioni SSH remote in modalità inversa.

3. Rimozione dei meccanismi di accesso statici dall’applicazione mobile

Le versioni aggiornate dell’applicazione mobile Yarbo non contengono più credenziali statiche né meccanismi di accesso integrati in grado di consentire l'autenticazione diretta ai servizi di backend.

4. Rimozione di script non necessari, dipendenze legacy e configurazioni di rete non essenziali

Gli script di reporting e i componenti di telemetria che non svolgevano più alcuna funzione operativa o relativa al prodotto sono stati rimossi dalle build del firmware.
Le dipendenze legacy dai servizi cloud non più associate alle funzionalità attive del prodotto sono state dismesse.
I percorsi di proxy di terze parti non essenziali e le configurazioni di fallback relative al DNS sono stati disattivati o rimossi dagli ambienti di distribuzione attivi.

Azioni correttive in corso

La seguente iniziativa è attualmente in fase di sviluppo attivo e sarà implementata in un aggiornamento successivo.
  • Stiamo ricostruendo il nostro sistema di gestione delle credenziali per sostituire gli eventuali modelli di credenziali condivise rimanente con credenziali individuali, assegnate a ciascun dispositivo. Ogni credenziale supporterà la rotazione e la revoca indipendenti, garantendo che la compromissione di un singolo dispositivo non influisca sull'intera flotta.
  • Questo intervento è finalizzato a contribuire alla prevenzione di scenari di ampia esposizione del sistema derivanti dalla compromissione di un singolo dispositivo o di un insieme di credenziali.
  • Ulteriori aggiornamenti relativi alle azioni correttive e al rafforzamento della sicurezza continueranno a essere pubblicati tramite il Centro di sicurezza Yarbo con il progredire delle attività.

Il team di sicurezza di Yarbo